NGHỆ THUẬT ẨN MÌNH - Trang 215

Hiện nay bạn không thể làm gì nhiều về điều này, nhưng điều này rất đáng
để chú ý trong tương lai.

Ngay cả khi bạn không sở hữu Tesla, nhà sản xuất ô tô cũng có thể cung cấp
ứng dụng cho phép bạn mở cửa xe, khởi động động cơ hoặc thậm chí kiểm
tra chẩn đoán nhất định trên xe của bạn. Một nhà nghiên cứu đã chỉ ra rằng
những tín hiệu này – giữa xe, đám mây và ứng dụng – có thể bị tấn công và
được sử dụng để theo dõi một chiếc xe mục tiêu, dễ dàng mở khóa, kích hoạt
còi và báo động và thậm chí điều khiển động cơ của nó. Tin tặc có thể làm
tất cả mọi thứ ngoại trừ gài số xe và lái nó đi. Điều ấy vẫn đòi hỏi chìa khóa
của người lái xe. Mặc dù vậy, gần đây tôi đã tìm ra cách tắt khóa fob Tesla
để Tesla hoàn toàn nằm bẹp. Bằng cách sử dụng một máy phát nhỏ ở 315
MHz bạn có thể tắt khóa fob để không thể được nhận dạng các khóa bỏ túi,
do đó vô hiệu hóa chiếc xe.

Phát biểu tại DEF CON 23, Samy Kamkar, nhà nghiên cứu bảo mật nổi
tiếng với việc phát triển sâu Samy trên mạng xã hội Myspace từ thời năm
2005, đã chứng minh rằng một thiết bị mà anh xây dựng được gọi là
OwnStar, có thể mạo danh một hệ thống mạng xe đã biết. Ví dụ, với nó, anh
có thể mở chiếc xe General Motors được kích hoạt OnStar. Bí quyết nằm ở
chỗ đặt thiết bị lên hãm xung hoặc dưới gầm của một chiếc xe hơi hoặc xe
tải mục tiêu. Thiết bị này giả mạo điểm truy cập không dây của ô tô, thứ tự
động liên kết thiết bị di động không nghi ngờ của người lái với điểm truy
cập mới (giả sử trình điều khiển trước đây được liên kết với điểm truy cập
ban đầu). Bất cứ khi nào người dùng khởi chạy ứng dụng trên thiết bị di
động OnStar, trên iOS hoặc Android, mã OwnStar khai thác lỗ hổng trong
ứng dụng để lấy cắp thông tin đăng nhập OnStar của trình điều khiển. “Ngay
sau khi bạn đang ở trên mạng của tôi và bạn mở ứng dụng, tôi đã tiếp quản
trình điều khiển đó,” Kamkar nói.

Sau khi có được thông tin đăng nhập của người dùng trên RemoteLink, phần
mềm hỗ trợ OnStar và nghe âm thanh khóa hoặc mở khóa (bíp), kẻ tấn công
có thể theo dõi một chiếc xe trong một bãi đậu xe đông đúc, mở cửa và ăn
cắp bất cứ thứ gì có giá trị bên trong. Sau đó, những kẻ tấn công sẽ gỡ các

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.