Página 1 de 1

Hackear coche por el sensor inalámbrico de las ruedas

NotaPublicado: Vie Ago 13, 2010 7:02 am
por meiker_C4
The tire pressure monitors built into modern cars have been shown to be insecure by researchers from Rutgers University and the University of South Carolina. The wireless sensors, compulsory in new automobiles in the US since 2008, can be used to track vehicles or feed bad data to the electronic control units (ECU), causing them to malfunction.

Earlier in the year, researchers from the University of Washington and University of California San Diego showed that the ECUs could be hacked, giving attackers the ability to be both annoying, by enabling wipers or honking the horn, and dangerous, by disabling the brakes or jamming the accelerator.

The new research shows that other systems in the vehicle are similarly insecure. The tire pressure monitors are notable because they're wireless, allowing attacks to be made from adjacent vehicles. The researchers used equipment costing $1,500, including radio sensors and special software, to eavesdrop on, and interfere with, two different tire pressure monitoring systems.

The pressure sensors contain unique IDs, so merely eavesdropping enabled the researchers to identify and track vehicles remotely. Beyond this, they could alter and forge the readings to cause warning lights on the dashboard to turn on, or even crash the ECU completely.

Unlike the work earlier this year, these attacks are more of a nuisance than any real danger; the tire sensors only send a message every 60-90 seconds, giving attackers little opportunity to compromise systems or cause any real damage. Nonetheless, both pieces of research demonstrate that these in-car computers have been designed with ineffective security measures.

The Rutgers and South Carolina research will be presented at the USENIX Security conference later this week.

--------------------------------------------------------------------------------------

El artículo viene a decir, que se puede hackear un coche por medio del sensor inalámbrico de presión de las ruedas y a partir de ahí tomar el control de la ECU, pudiendo hacer cualquier tipo de putada.

Básicamente como ocurría en terminator, lo malo es que esto no es ficción. El mayor problema radica en los buses can, ya que no están encriptados, como bien se explica en el artículo siguiente: http://www.autosec.org/pubs/cars-oakland2010.pdf

Fuente:

http://arstechnica.com/security/news/20 ... ensors.ars

NotaPublicado: Mié Ago 18, 2010 23:27 pm
por Aspito
Pues seria una verdadera putada :shock:

NotaPublicado: Jue Ago 19, 2010 11:27 am
por tooexclusive
Y digo yo,si nuestras BSI se duermen y desactivan "casi todo",con quien van a comunicar despues de entrar ¿por los sensores de las ruedas?O acaso estos seran capaces de entrar con el vehiculo arrancado a telecodificarnos,si esa opcion no es "posible" de origen...
Vamos,que en caso de poderse(que mira que me extraña,porque se ahorraria dinero en en tomas obd para maquinas fuera de origen...),solo podria usarse en vehiculos con el contacto puesto,e imagino,que nuestro trasto aun asi diria eso de sesion de diagnosis en curso.Me parece mas falso que una acuarela rupestre...

NotaPublicado: Jue Ago 19, 2010 12:33 pm
por a100rouge
Prueba de laboratorio en caso "ideal".

Por lo menos, demuestran que se pude hacer, y da un toque a los fabricantes para que encripten la comunicación. Una buena escusa para subir el precio de los sensores, ya altos de por sí.

NotaPublicado: Jue Ago 19, 2010 12:36 pm
por tantarante
la proxima sera que a traves del Bluetooth, se podra convertir el coche en robot y nos hara cosquillas en los pies para que no podamos apretar el freno y nos demos una leche. ;)

NotaPublicado: Jue Ago 19, 2010 12:50 pm
por MaNeL
tantarante escribió:la proxima sera que a traves del Bluetooth, se podra convertir el coche en robot y nos hara cosquillas en los pies para que no podamos apretar el freno y nos demos una leche. ;)


El tuyo aun no lo hace? :shock:

Respecto al tema,esta claro que quien te quiere joder un coche te lo joder,no hace falta eso,tan solo con rayartelo,romperte las lunas,etc,lo ideal seria que cada persona cuidase de lo suyo y dejase lo de los demas un poco tranquilo,que ya va tocando,pero bueno,siempre hay cabrones...
Un saludo ;)

NotaPublicado: Jue Ago 19, 2010 19:23 pm
por ragi
a100rouge escribió:Prueba de laboratorio en caso "ideal".

Por lo menos, demuestran que se pude hacer, y da un toque a los fabricantes para que encripten la comunicación. Una buena escusa para subir el precio de los sensores, ya altos de por sí.



Hace mucho que han teleportado un electron pero nosotros todavia vamos en coche.
Han demostrado muchas cosas pero hasta que se hace realidad.....