Voitures connectées: modèle générique de piratage et de menace

Dans les articles précédents, nous avons parlé de ce qui menace les propriétaires de voitures connectées , et discuté des moyens de pirater ces véhicules. Dans cet article, nous discuterons de la méthode de piratage généralisé et du modèle de menace pour les véhicules intelligents, résultant de la troisième partie de notre étude, Driving Security Into Connected Cars: Threat Model and Recommendations .





Capture d'écran d'une illustration interactive de l'étude avec des exemples d'attaques DREAD de l'étude Trend Micro sur le lien ci-dessus
Capture d'écran d'une illustration interactive de l'étude avec des exemples d'attaques DREAD de l'étude Trend Micro sur le lien ci-dessus

Méthode de piratage à distance généralisée

Jeep Cherokee, BMW Tesla. , , , CAN- .





Un modèle universel pour une attaque à distance sur une voiture connectée.  Source: Trend Micro
. : Trend Micro

:





  1.  — Wi‑Fi‑. « » (MitM) , Wi-Fi.





  2. , - . . , .





  3. - -, , WebKit. , Linux shell .





  4. , shell, , . root- . Linux, , , .





  5. , , , . CAN- , , CAN- . , .





  6. , . «» , .





  7. , CAN- . / CAN-. , CAN- CAN-.





  8. CAN- ID CAN-, .





, , . . .





, (Intelligent Transportation System, ITS). , , - / . :





  • V2X, ;





  • V2X, ;





  • ITS;





  • MitM- ITS;





  • ITS;





  • / ;





  • ITS;





  • MitM- ;





  • , ;





  • ;





  • CAN;





  • «» ;





  • - ;





  • ;





  • ;





  • , ;





  • ;





  • ;





  • ;





  • Shodan;





  • , , RDS-TMC, «» .





  • « » (DDoS) ITS;





  • DDoS- ITS;





  • ;





  • ;





  • , , SQL-, (XSS), DNS;





  • V2X;





  • ;





  • V2X .





— , V2X- ITS ITS. , , — , .





.





, , , . , .





. DREAD, :





  • (Damage potential): , ?





  • (Reproducibility): ?





  • (Exploitability): ?





  • (Affected users): ?





  • (Discoverability): , ?





, , .





Modèle de menace DREAD.  Source: Trend Micro
DREAD. : Trend Micro

, DREAD . :





  • , 12 15;





  •  — 8 11;





  •  — 5 7.





DREAD, . , , .





Menaces les plus dangereuses pour les voitures connectées.  Source: Trend Micro
. : Trend Micro

, :





  • 29 66% , 17% — 17% — .





  • , , , , , , .





  • . , / , — .





  • .





  • DDoS Shodan .





  • -, , , ITS, V2X, . , , .





  • ITS . , , .





ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .








All Articles