neprihlásený Nedeľa, 5. mája 2024, dnes má meniny Lesana
Detaily otvárania BMW hacknutím

Značky: dopravahackovanie

DSL.sk, 17.2.2015


Bezpečnostný expert Dieter Spaar, ktorý identifikoval bezpečnostné slabiny a zlyhania vo vozidlách automobilky BMW umožňujúce hackerom jednoducho ich odomknúť, po prvotnej informácii zverejnil aj ich detailný popis a popis svojho postupu ich objavenia.

BMW ConnectedDrive

Ako sme informovali v článku na začiatku februára, vo vozidlách BMW vybavených technológiou ConnectedDrive sa nachádzali slabiny umožňujúce hackerom jednoducho pomocou falošnej GSM základňovej stanice hacknúť vozidlo a otvoriť ho.

ConnectedDrive je označenie pre technológiu pripojenia vozidla na Internet cez mobilnú sieť pomocou zabudovanej SIM s odosielaním niektorých údajov automobilke a možnosťou ovládať na diaľku niektoré funkcie vozidla.

Technológia napríklad umožňuje užívateľovi na diaľku pomocou mobilnej aplikácie otvoriť dvere na jeho aute.

Slabiny v BMW ConnectedDrive

Spaar ale v implementácii ConnectedDrive identifikoval až šesť bezpečnostných slabín a zlyhaní.

Pre odomknutie odparkovaného vypnutého vozidla cez ConnectedDrive, štandardne po zvolení tejto funkcie zo spárovanej mobilnej aplikácie majiteľa vozidla, najskôr servery BMW zašlú autu SMS, ktorá inštruuje systém na stiahnutie si konkrétnych príkazov zo serverov BMW.

Obsah SMS je síce podpísaný a šifrovaný, BMW ale používa vo všetkých autách rovnaké symetrické kľúče nájdené Spaarom vo firmvéri. Navyše v posledných rokoch väčšinou používaná riadiaca jednotka Combox nemá ochranu proti útoku preposlaním starších zachytených SMS a BMW používa prelomený algoritmus DES.

Útočník tak môže autu po jeho pripojení sa na falošnú útočníkovu GSM základňu zaslať falošnú SMS, ktorá iniciuje sťahovanie príkazov zo serverov.

Tieto príkazy sa sťahovali cez mobilnú sieť cez nezabezpečený protokol HTTP, útočník sa tak vedel vydávať za servery BMW a zaslať vozidlu inštrukcie pre odomknutie dverí. Zasielané príkazy musia byť síce tiež podpísané a šifrované, opäť ale známymi kľúčmi rovnakými pre všetky vozidlá.

Vozidlá BMW môžu mať vzdialené ovládanie síce vypnuté respektíve neaktivované, vďaka slabinám ho útočník mohol aj v týchto prípadoch ale zapnúť. Opäť cez SMS je možné vozidlo inštruovať na stiahnutie novej konfigurácie, ktorá na vozidle povolí vzdialené ovládanie. Sťahovaná konfigurácia v tomto prípade nebola podľa popisu Spaara ani vôbec podpísaná a šifrovaná.


Ilustračný obrázok, BMW M3 Coupé (foto: BMW)



Útočník nemusí pre posielanie falošných SMS poznať telefónne číslo SIM vo vozidle, keď po pripojení k jeho falošnej základni môže poslať SMS na dočasný identifikátor pridelený tejto SIM sieťou.

V niektorých SMS je okrem použitia podpisovani a šifrovania, ale známymi kľúčami, použitá aj ďalšia forma autentifikácie, zaslanie VIN-u vozidla. Pôvodný komunikačný modul Combox ale pri poslaní nesprávneho VIN odpovedá chybovou SMS správou, kde uvádza správny VIN a prezrádza ho tak útočníkovi.

Situácia je lepšia v prípade najnovších modelov BMW, ktoré implementujú funkčnosť ConnectedDrive pomocou nového komunikačného modulu plniaceho aj ďalšie funkcie a podporujúceho aj 3G siete. Ten napríklad správy s nesprávnym VIN ignoruje a útočníkovi správny VIN neprezrádza, podľa Spaara sa dá VIN ale u BMW zistiť inými spôsobmi, môže byť za oknom alebo v ráme dverí a môže byť zistený napríklad odfotením otvorených dverí.

Či bolo aj v prípade novšieho modulu po získaní VIN-u možné realizovať všetky popísané útoky nie je z popisu Spaara jasné.

Zraniteľné modely, riešenie

Slabiny sa nachádzali vo všetkých modeloch s ConnectedDrive vyrobených od marca 2010 do 8. decembra 2014, okrem iného v BMW X1, X3, X4, X5, X6, Z4, i3, i8, viacerých modeloch série 1 až 7 ale tiež autách značiek Mini a Rolls-Royce.

Celkovo išlo o 2.2 milióna vozidiel.

BMW problém vyriešila aktualizáciou firmvéru, ktorá sa na vozidlá inštalovala automaticky cez mobilnú sieť. Po aktualizácii vozidlo komunikuje so servermi BMW šifrovaným protokolom HTTPS, pričom pri komunikácii overuje certifikát serveru. Útočník sa tak už nemôže vydávať za server BMW a vozidlu zasielať inštrukcie.

Či aktualizácia odstránila aj ďalšie problémy nie je jasné, oprava v každom prípade útočníkom zabraňuje otvárať dvere a zrejme aj meniť konfiguráciu vozidla.

Aktualizácia sa na rozličných trhoch aplikovala potenciálne v rozdielnych časoch a na americkom to podľa informácií spoločnosti bolo až po zverejnení slabín.

Čo sa týka stavu technológie ConnectedDrive a jej aktualizácie na slovenskom trhu, spoločnosť BMW poskytla serveru DSL.sk svoje štandardné stanovisko o odstránení slabín aktualizáciou vydané celou skupinou pre všetky krajiny. Špecifické informácie pre slovenský trh zatiaľ neposkytla.

Podľa Spaara majiteľ vozidla môže pre istotu získania aktualizácie túto inicializovať manuálne zvolením Update Services z hlavného menu auta. Ak sa zákazníci nechcú spoliehať na neobjavenie sa ďalších slabín a zraniteľností, môžu tiež písomne požiadať o trvalé deaktivovanie ConnectedDrive. To sa následne uskutoční v servise. Svojpomocne môžu napríklad odpojiť anténu od komunikačného modulu nachádzajúceho sa pod batožinovým priestorom, takéto odpojenie napríklad ale znefunkční aj automatické núdzové hovory.


      Zdieľaj na Twitteri



Najnovšie články:

Prvý let vesmírneho Boeingu sa zrejme konečne uskutoční o tri dni
Spotify zrejme pripravuje uvedenie bezstratovej kvality audia
Seriál Fallout podľa počítačovej hry si za 2 týždne pozrelo 65 miliónov ľudí
Železnice opäť aktualizujú systémy, v noci na nedeľu nebude fungovať internetový predaj lístkov
Satelit so solárnou plachtou je úspešne na orbite


inzercia



Diskusia:
                               
 

Škoda 100-ka to má premakanejšie a bezpečnejšie.
Odpovedať Známka: 9.2 Hodnotiť:
 

skoda 1000 mb ked uz
Odpovedať Známka: 2.9 Hodnotiť:
 

Ked si predstavim ze moj dedo sa skody MB 1000 zbavil pred 8 rokmi... bolo to jedine rodinne auto, ktore sluzilo na vozenie sa. Ked videli mlade baby to auto v akcii, rehot bol vzdy jedinym riesenim a moja hanba. Nikdy som nechapal ked mi dedo vravel ze to auto 40 rocne je dobre, ze na dvojke pekne taha do kopca. Auta sa napokon zbavil za 8000sk a kupil Daciu, to je snad nepodarenym rumunskym interierom este horsie ako 40 rocna MB 1000
Odpovedať Známka: 9.4 Hodnotiť:
 

Tisicka bolo kedysi najlepsie auto v republike. Dedo ho tiez mal a IMHO malo styl!
Odpovedať Známka: 10.0 Hodnotiť:
 

ideme do toho genovci
Odpovedať Známka: 10.0 Hodnotiť:
 

no vidis a dnes by si bol za najvacsieho hipstera
Odpovedať Známka: 10.0 Hodnotiť:
 

A najlepsie to ma Rapidecka z Hornej-Dolnej ;-)
Odpovedať Známka: 7.8 Hodnotiť:
 

skoda 100/110 a skoda 1000MB su dve rozdielne auta
http://sk.wikipedia.org/wiki/%C5%A0koda_100
Odpovedať Známka: 10.0 Hodnotiť:
 

v tom linku ma byt Škoda neviem, preco dal niekto diakritiku do URL
Odpovedať Hodnotiť:
 

Ktoré auto v tých rokoch malo najväčší HDD?
No predsa Škoda 1000MB.
Odpovedať Známka: 7.1 Hodnotiť:
 

moc nechápem čo si teraz povedal, ale wiki dáva diakritiku do URL..
Odpovedať Hodnotiť:
 

vymýšľajú samé pičoviny... od výberu peňazí mobilom /to čo ide v telke...šak dovtedy dokým mu tie prachy niekto nečorkne ked bude ešte 5m od bankomatu/ až po otváranie dverí BMW na diaľku...kktina jak mraky , a teraz sa im to vypomstilo,
nechápem prečo nevymyslia užitočnú vec a nie pikovinu ktorú nikto nepotrebuje a ešte je to parádna diera
Odpovedať Známka: -1.1 Hodnotiť:
 

daj napad, co uzitocne by si chcel.
Ale suhlasim, na dialku ovladat auto, to uz sa mi zda trocha moc. uplne by mi stacilo, keby sa dalo na dialku zablokovat a poslat aktualnu polohu v pripade kradeze. viac nepotrebujem.

Odpovedať Známka: 7.1 Hodnotiť:
 

vidíš presne si trafil !
nie otvárať auto ale zablokovať ked je čorknuté...to fakt ešte nikto nevymyslel?
ale asi ano, ja neviem
Odpovedať Známka: 6.7 Hodnotiť:
 

su ludia ktori to chcu a viem si celkom dobre predstavit use case kedy to niekto vyuzije. ja osobne by som pre nieco take vyuzitie nenasiel, to ale neznamena ze niekto iny tiez nie.

ano, ma to slabiny, ale hovorit ze sa nemaju riesit veci, ktore ty osobne nepotrebujes, lebo maju slabiny je trosku mimo. co az sa najdu slabiny vo veciach ktore pouzivas a chces?
Odpovedať Hodnotiť:
 

omg ty o com pises? ja permanentne vyberam od otca z bankomatu peniaze ked idem cestou okolo bankomatu, ked mu treba spravit nakup, ide to vsak cez tatrabanku. nam to vyhovuje
Odpovedať Známka: -10.0 Hodnotiť:
 

to je tak, ked nemecki strojari objavia software a zacnu fusovat do informatiky... :-)
Odpovedať Známka: 3.0 Hodnotiť:
 

tolko chyb v jednom navrhu systemu. ako keby toto robili ludia prvy krat
Odpovedať Známka: 10.0 Hodnotiť:
 

Traja najnebezpečnejší ľudia:
- strojár s programovacím prostredím
- programátor so šrobovákom
- manažér s nápadom

Odpovedať Známka: 10.0 Hodnotiť:
 

To ppp: ked uz tak je aj skoda 100 aj 1000MB.
Odpovedať Známka: 10.0 Hodnotiť:
 

zlodej: ja viem ze je aj 100 ale 1000 bola raritnejsia
Odpovedať Známka: 10.0 Hodnotiť:
 

pokial je nieco pripojene na net , tak sa vzdy najde niekto kto to hakne.
Odpovedať Známka: 8.0 Hodnotiť:
 

haker to ma na haku
Odpovedať Známka: 8.0 Hodnotiť:
 

V 80 - 90 tych rokoch sa otvárali autá s rozrezanou tenisovou loptičkou [princíp podtlaku]. A teraz falošným GSM zariadením. No toto foto...
Odpovedať Známka: -5.7 Hodnotiť:
 

http:// myths.answers.com/ modern/ can-you-unlock-a-car-door-with-a-tennis-ball
Odpovedať Známka: 2.0 Hodnotiť:
 

To s tou loptickou (co si pravdepodobne videl na videu) bol fake.
Odpovedať Známka: 10.0 Hodnotiť:
 

Tých z nás, čo to videli na vlastné oči, nepresvedčíš. Niektoré škodovky (napr. favorit) išli otvoriť aj pravítkom.
Odpovedať Hodnotiť:
 

Vždy boli len snobskí trapáci a toto to len potvrdzuje. Hnusné autá a vidím že ešte aj pčoviny do nich dávaju. Rovnako ako 11 nastavení prevodovky. Za cenu nejakého trapného BMW si radšej kúpim takéto

http://tinyurl.com/mnntp2q
http://tinyurl.com/mylwrc3

A čakám kopu mínusiek od sociek čo si kúpili v bazáre báwo alebo si naň zobrali hypotéku aby boli "in" :D
Odpovedať Známka: 0.4 Hodnotiť:
 

ja si kupil sice sice nie v bazare (ale asi sa pocita kazde ojazdene starsie) uz druhe bawo a dal som Ti plusko. Vadi?

PS: Kebych na to mal, namiesto novej M3 by som radsej zobral trebars Maserati alebo Grand Cherokee SRT :)
Odpovedať Známka: -3.3 Hodnotiť:
 

Jediné čo sa mi páči na báwu je zadný náhon. Ale keďže sa mi nepáči všetko ostatné, tak sme si zohnali na vozenie po poli škodovku ;)
Odpovedať Známka: -5.0 Hodnotiť:
 

Vieš prečo sa Grand Cherokee nazýva "grand"? Lebo každý náhradný diel toľko stojí ;-)
Odpovedať Hodnotiť:
 

to ako si faktt myslíš, že kto si kúpi také auto rieši cenu náhradných dielov?
Odpovedať Hodnotiť:
 

By si sa čudoval, ale áno. Veľa ľudí sú také auto kúpi, aby sa vytiahli pred známymi, že ja na to mám a akosi zabúdajú na prevádzku.

Napríklad si všimni, na akých gumách to auto jazdí. Je neuveriteľné, koľko ľudí si kúpi napr. 5er alebo a6 a potom to obujú do lacnej číny.
Odpovedať Hodnotiť:

Pridať komentár