شنبه 11 اسفند 1403 - 16:55
بعد از گیم بوی نوبت به سرقت خودرو با اسپیکر JBL رسید

سخت افزار/ تا پیش از این برای سرقت خودرو از روشهای که شامل هر چیزی از شکستن پنجرهها برای رسیدن به کدهای FOB بوده استفاده میشده. اما وجود آسیب شدید به سپر و چراغ جلو، باعث به وجود آمدن یک روش جدید مبتنی بر شبکه کنترل کننده خودرو (CAN) شده است و در آن برای سرقت خودرو از وسیلهای که در نگاه اول تنها یک اسپیکر کوچک JBL به نظر میرسد استفاده میشود و کل فرآیند آن کمتر از دو دقیقه طول میکشد. چنین موردی پیش از این نیز وجود داشته که در آن از یک گیم بوی تقلبی برای سرقت خودرو استفاده میشد.
سواستفاده از سیستمهای ایمنی و نجات جان سرنشینان برای سرقت خودرو
گاهی اوقات سارقان هنگام برنامهریزی برای سرقت به صورت ناخواسته، یک هدف اشتباهی را انتخاب میکنند. در این مورد، سارقان خودرو با استفاده از یک تاکتیک جدید برای دسترسی بدون کلید و سرقت وسایل نقلیه، خودروی شاسی بلند تویوتا را از یک تحلیلگر امنیت سایبری که متخصص در امنیت خودرو است، انتخاب کردند! و چیزی که او کشف کرده تاکتیکی بود که فراتر از روشهای ساده کوبیدن و ضربه زدن برای گرفتن سیگنال است.
ایان تابور، کارشناس امنیت سایبری و هک خودرو، CVE-2023-29389 را شناسایی کرد که میگوید خودروهای تویوتا RAV4 میتوانند به طور خودکار به پیامهای سایر واحدهای کنترل الکترونیکی (ECU) اعتماد کنند. با برداشتن سپر برای نمایان شدن کانکتور چراغ جلو، سارق میتواند به گذرگاه CAN دسترسی پیدا کند و به آنها اجازه میدهد یک پیام تأیید اعتبار کلید جعلی ارسال کنند. پس از تأیید اعتبار، دزد میتواند به راحتی و بدون هیچ مشکلی ماشین قربانی را روشن کند و آن را با خود ببرد.
درواقع این دستگاه یک سیستم راه اندازی اضطراری است، که به صورت ویژه برای گروههای امداد و نجات طراحی میشود و فروش آن به صورت عمومی کاملا ممنوع است. اما چیزی که ایان تابور خریداری و استفاده کرده است به گونهای طراحی شده که در ظاهر شبیه یک بلندگوی قابل حمل ساده JBL به نظر میآید.
یک دکمه پخش جعلی روی قاب اسپیکر JBL وجود دارد که به تراشه PIC18F متصل شده است. همانطور که در ویدیو ثبت شده از سرقت مشخص است، هنگام فشار دادن این دکمه، یک پیغام انفجار CAN به ECU درب دستور میدهد قفل درهای خودرو را باز کند. پس از باز شدن قفل، دزدان انژکتور CAN را باز میکنند، سوار ماشین میشوند و دور میشوند. جزئیات کامل دستگاه، نحوه کارکرد و نحوه ساخت آسان (و ارزان) در وب سایت Canis Automotive Labs موجود است.
در حالی که این روش سرقت با موفقیت در تویوتا RAV4 تکرار شد، منطقی است که باور کنیم حمله مشابهی میتواند روی سایر وسایل نقلیه با استفاده از فناوری و معماری مشابه رخ دهد. Tabor و Tindell به تویوتا در مورد این آسیبپذیری هشدار دادهاند به این امید که بتوان این فرایند را پیچیدهتر و سختتر از قبل کرد تا حداقل برای سارقان قابل دسترس نباشد. متأسفانه هنوز هیچ تاییدیه یا پاسخی دریافت نکردهاند.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
سپ، برترین شرکت در خاورمیانه شد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (28)
-
ویدیو تست و بررسی فیدلیتی پرایم جدید در آخرین خودرو
-
چالش/ بازیکن داخل تصویر رو حدس بزن (14)
-
لحظه به لحظه با جدال پرسپولیس مقابل النصر
-
چالش/ بازیکن داخل تصویر رو حدس بزن (22)
-
یحیی مچ ساپینتو را خواباند / برد ارزشمند پرسپولیس در صدمین شهرآورد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (19)
-
چالش/بازیکن داخل تصویر رو حدس بزن (11)
آخرین اخبار
-
ورود تاکسیهای برقی و هیبریدی به ناوگان حملونقل عمومی کیش
-
میلیاردری با ۲۵ هزار کارمند که قهرمانی رالی داکار شد!
-
پاکدل:بعد از سالها میزبان تورنمنت بین المللی باکیفیتی هستیم
-
سرمایهگذاران فرابورسی بیش از 10 هزار میلیارد تومان دادوستد کردند
-
کشف ۲۰۰ هزار قرص غیر مجاز در عملیات پلیس پایتخت
-
پیش بینی بورس یکشنبه 12 اسفند 1403
-
طرح/ پوسترهای تبریک فرارسیدن ماه مبارک رمضان توسط باشگاههای اروپایی
-
با فشارسنج دیجیتالی arm style، از خود و خانوادهتان مراقبت کنید
-
حداقل ۲۰ بازیکن تیم ملی جوانان در تیم های لیگ برتری حضور دارند
-
توصیههای غذایی به روزهداران؛ از افطار تا سحر چی بخوریم؟
-
جدیدترین طرحهای فاششده از سری آیفون ۱۷ شایعات را تایید میکنند
-
تصاویری نادر از جنگل یخ زده فندقلو
-
اولین تصویر از کشتی توقیف شده رژیم صهیونیستی در تنگه هرمز
-
جوانان کبدیکار قم نایب قهرمان مسابقات کشوری شدند
-
عیاری: فقط ایلان ماسک میتواند مانع پخش قاچاق «کاناپه» شود/ سریالم را پخش نکنند، به افغانستان فرار میکنم!
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار

سرمایهگذاران فرابورسی بیش از 10 هزار میلیارد تومان دادوستد کردند
شنبه 11 اسفند 1403 - 16:50:00

پیش بینی بورس یکشنبه 12 اسفند 1403
شنبه 11 اسفند 1403 - 16:47:48

اعتبار کالابرگ به حساب خانوارهای بهزیستی و کمیته امداد واریز شد
شنبه 11 اسفند 1403 - 16:22:28

عضو هیئتعلمی دانشگاه فردوسی: ریشه مشکلات اقتصادی فراتر از عملکرد یک وزارتخانه است
شنبه 11 اسفند 1403 - 16:21:25

آیا ادعای سوئیسی بودن کرم کامان درست است؟
شنبه 11 اسفند 1403 - 16:17:17