<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в протоколе CAN, затрагивающая почти все современ...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html</link>
    <description>В протоколе CAN (https://ru.wikipedia.org/wiki/Controller_Area_Network) (Controller Area Network), применяемом во всех современных автомобилях для организации взаимодействия между электронными компонентами, выявлена (http://blog.trendmicro.com/trendlabs-security-intelligence/connected-car-hack/) концептуальная уязвимость (https://documents.trendmicro.com/assets/A-Vulnerability-in-Modern-Automotive-Standards-and-How-We-Exploited-It.pdf), позволяющая деактивировать подключенные к CAN узлы, в том числе отвечающие за безопасность. Например, можно отключить подушки безопасности, ABS, освещение или парковочные датчики.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость может быть эксплуатирована как локально, так и удалённо. Локальная атака осуществляется через подключение к имеющимся в автомобиле штатным диагностическим портам, предоставляющим  доступ к шине CAN. Атака требует использования специального оборудования, которое было собрано исследователями на базе платы Arduino и чипа MCP2551 E/P (http://www.microchip.com/wwwproducts/en/en010405) для п</description>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#100</link>
    <pubDate>Mon, 28 Aug 2017 06:00:02 GMT</pubDate>
    <description>&amp;gt; Представляю хакерские онлайн гонки будущего. Реалистичная физика, эффект присутствия &lt;br&gt;&amp;gt; от визжания пассажиров не понявших что произошло с автомобилем, зрелищные аварии... &lt;br&gt;&amp;gt; Вот оно киберпанковское будущее лоутеков и хайтеков.&lt;br&gt;&lt;br&gt;Какой-то чувак уже опробовал идею. Он отгрохал управление через веб газонокосилкой и вывесил это пользователям. Догадайся что было дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#99</link>
    <pubDate>Mon, 28 Aug 2017 05:56:37 GMT</pubDate>
    <description>&amp;gt; У меня автомобиля с CAN-компонентами нет,&lt;br&gt;&lt;br&gt;CAN есть в почти всех иномарках наверное с 90х.&lt;br&gt;&lt;br&gt;&amp;gt; но неужели не предусмотрен вывод уведомлений типа &quot;модуль ABS не отвечает&quot;&lt;br&gt;&lt;br&gt;Чаще всего предусмотрен &quot;idiot light&quot; - лампочка &quot;check engine&quot;. Зажигается при фатальных проблемах, после чего надо ехать в сервис. Менее фатальные водителю не показывают.&lt;br&gt;&lt;br&gt;&amp;gt; или другой програмно различимой неисправности на дисплей водителю?&lt;br&gt;&lt;br&gt;Обычно считают что водитель в этом не эксперт. Эксперты могут прочитать про OBD-II, прицепиться к разъему и получить море информации на какой им там удобно компьютер.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#98</link>
    <pubDate>Mon, 28 Aug 2017 05:38:32 GMT</pubDate>
    <description>ECU тоже перспективно в плане гадостей водителю. Но в большинстве машин can в интернет не выпущен. Хотя в &quot;connected&quot; машинах это уже не факт и вот там...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#97</link>
    <pubDate>Mon, 28 Aug 2017 05:36:12 GMT</pubDate>
    <description>&amp;gt; Сейчас этих стандартов около десятка - вот где проблема!&lt;br&gt;&lt;br&gt;man OBD-II&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#96</link>
    <pubDate>Mon, 28 Aug 2017 05:34:48 GMT</pubDate>
    <description>&amp;gt; CAN - шина с дифференциальной передачей по двум проводам, там нет отдельного &lt;br&gt;&amp;gt; провода передачи (сигнал передачи появляется уже после микросхемы физического интерфейса). &lt;br&gt;&lt;br&gt;А вот после драйвера физического уровня CAN таки есть TX и RX и у ряда железок есть readonly или writeonly режимы. Правда они нужны для диагностики шины и отладки, это несколько нарушает спеки шины.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#95</link>
    <pubDate>Mon, 28 Aug 2017 05:33:06 GMT</pubDate>
    <description>&amp;gt; Тогда расскажите как удалённо перерезать тормозной шланг?&lt;br&gt;&lt;br&gt;Ломай ABS, он тоже к CAN прицеплен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#94</link>
    <pubDate>Mon, 28 Aug 2017 05:30:34 GMT</pubDate>
    <description>&amp;gt; Через дырку в хипстерском магнитофоне смертельно уязвимой становится ВСЯ машина.&lt;br&gt;&lt;br&gt;Если шокером в проводку около хипстерского магнитофона потыкать - умрет вся электроника в машине. А если ты это на ходу сделаешь... ух!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Николай)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#93</link>
    <pubDate>Tue, 22 Aug 2017 12:58:47 GMT</pubDate>
    <description>Это лайфхак как включить круиз-контроль если его не предусмотрено.&lt;br&gt;&lt;br&gt;К слову, на автомобилях с МКПП есть сцепление и возможность отключить тягу в трансмисии.&lt;br&gt;На автомобилях с АКПП есть возможность воткнуть рычаг в N положение и коробка должна перейти на нейтраль. Пробовал докатываться на нейтрали на гидротранформаторной коробке и на роботе - работает.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в протоколе CAN, затрагивающая почти все современ... (Простой идиот.)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/112013.html#92</link>
    <pubDate>Mon, 21 Aug 2017 21:12:44 GMT</pubDate>
    <description>Ну они вааще ребята. В протоколе Bell1200 или телефонном DTMF уязвимости искали бы. А вот кстати анекдот: стоит старая бабка на остановке ждёт троллейбуса, к ней подходит здоровенный мужик и бьёт её лопатой со всей силы по голове. Бабка падает замертво, а мужик и говорит: - опять какая то хилая попалась.&lt;br&gt;</description>
</item>

</channel>
</rss>
