Car-tech

Mga Tag ng Ty Reveal Driver Whereabouts

PARA SA MGA DRIVERS PANO KUNIN ANG QR CODE SA LTFRB WEBSITE-HOW TO DOWNLOAD QR CODE FROM LTFRB SITE

PARA SA MGA DRIVERS PANO KUNIN ANG QR CODE SA LTFRB WEBSITE-HOW TO DOWNLOAD QR CODE FROM LTFRB SITE
Anonim

Nakakita ng mga mananaliksik mula sa Rutgers University at University of South Carolina na wireless Ang mga komunikasyon sa pagitan ng mga bagong kotse at ang kanilang mga gulong ay maaaring maharang o kahit na huwad.

Habang ang potensyal para sa maling paggamit ay maaaring napakaliit, ang kahinaan na ito ay tumutukoy sa isang nakakagambalang kakulangan ng hirap na may secure na software development para sa mga bagong sasakyan, sinabi Wenyuan Xu, isang computer science katulong propesor sa University of South Carolina, na isang co-lead sa pag-aaral.

"Kung walang bumanggit [tulad ng mga flaws], pagkatapos ay hindi sila ay abala sa seguridad," sinabi Xu. pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC.

Ang mga mananaliksik ay nagpapakita ng kanilang mga natuklasan sa Usenix Security Symposium, na gaganapin sa linggong ito sa Washington DC

Ang sistema na sinubok ng mga mananaliksik ay sinusubaybayan ang presyon ng hangin ng ea ch gulong sa isang sasakyan. Kinakailangan ng US ang naturang mga sistema sa mga bagong sasakyan mula pa noong 2008, dahil sa batas na ipinagpatuloy matapos ang kontrobersya na lumubog sa posibleng mga depektibong gulong ng Firestone noong 2000. Ang European Union ay mangangailangan ng mga bagong sasakyan na magkaroon ng katulad na mga sistema ng pagmamanman sa lugar sa 2012.

ay unting ginagamit sa mga sasakyan, mga kritiko tulad ng Xu ay nagtatanong kung ano ang mga gumagawa ng mga pananggalang system ay inilalagay upang ilagay upang maiwasan ang mga kahinaan sa naturang mga sistema, alam na mga bug at mga butas sa seguridad na walang paltos sneak sa lahat ng software.

Toyota ay dumating sa ilalim ng masusing pagsusuri ng US ang mga gumagawa ng batas na mas maaga sa taong ito, na nagtanong sa gumagawa ng kotse kung ang mga bug sa software ay maaaring maging dahilan para sa walang pag-aalbana na pagpapakilos ng mga sasakyan nito, ang isang singil sa mga opisyal ng Toyota ay tinanggihan. Sa mga ganitong sistema, "sinisikap ng mga tao na gumawa ng mga bagay na una, at hindi nila pinapahalagahan ang seguridad o pagkapribado sa panahon ng unang pagtakbo ng disenyo, "sinabi ni Xu.

Ang mga sistema ng pagmamanipula ng presyur ng gulong (TPMS) ay binubuo ng freq radio na pinapatakbo ng baterya (RFID) tag sa bawat gulong, na maaaring tumugon sa mga readings ng presyon ng hangin ng gulong kapag wireless na itinatanong ng isang electronic control unit (ECU).

Natuklasan ng mga mananaliksik na ang bawat sensor ay may natatanging 32-bit ID at na ang komunikasyon sa pagitan ng tag at ang control unit ay hindi naka-encrypt, ibig sabihin maaari itong maharang ng mga ikatlong partido mula sa malayo bilang 40 metro.

"Kung ang sensor ID ay nakuha sa mga punto ng pagsubaybay sa tabi ng daan at naka-imbak sa mga database, mga ikatlong partido ay maaaring magpahiwatig o nagpapatunay na ang drayber ay bumisita sa mga potensyal na sensitibong mga lokasyon tulad ng mga medikal na klinika, mga pulong pampulitika, o mga nightclub, "ang mga mananaliksik ay sumulat, sa isang papel na kasama ang pagtatanghal. Ang isang magsasalakay ay maaaring magbaha sa control unit na may mababang presyon na pagbabasa na paulit-ulit na mag-set off ang ilaw ng babala, na nagiging sanhi ng driver na mawalan ng kumpiyansa sa mga readings ng sensor, ang mga mananaliksik makipagtalo. Ang isang magsasalakay ay maaari ring magpadala ng mga salungat na mensahe sa control unit, nakalilito o posibleng masira ang yunit.

"Naobserbahan namin na posible na kumbinsihin ang yunit ng kontrol ng TPMS upang ipakita ang mga pagbabasa na malinaw na imposible," ang mga mananaliksik ay sumulat. Sa isang kaso, ang mga mananaliksik ay napinsala ang control unit kaya masama na hindi na ito gumana ng maayos, kahit na pagkatapos rebooting, at dapat mapalitan ng dealer.

Xu sinabi na habang posible na subaybayan ang isang tao sa pamamagitan ng kanilang gulong Mga ID, ang pagiging posible ng paggawa nito ay napakababa. "Ang isang tao ay dapat na mamuhunan ng pera sa paglalagay ng mga receiver sa iba't ibang mga lokasyon," sinabi niya. Gayundin ang maraming mga tagagawa ng gulong ay may iba't ibang uri ng sensor, na nangangailangan ng iba't ibang receiver. Ang bawat receiver sa pagsusuring ito ay nagkakahalaga ng US $ 1,500.

Gayunman, ang mga tagagawa ng bahagi ay maaaring tumagal ng ilang madaling hakbang upang palakasin ang seguridad ng mga sistemang ito, ang mga mananaliksik ay nagtapos. Maaaring ma-encrypt ang komunikasyon. Dapat din filter ng ECU ang mga papasok na mensahe upang ang anumang may hindi inaasahang mga kargamento ay dapat na itapon, kaya hindi nila sisirain ang sistema.

"Ang mamimili ay maaaring maging handa na magbayad ng ilang dolyar upang maprotektahan ang kanilang mga autos," sinabi ni Xu.

Sinasakop ni Joab Jackson ang software ng enterprise at ang pangkalahatang teknolohiya ng breaking balita para sa

Ang IDG News Service

. Sundin si Joab sa Twitter sa @Joab_Jackson. Ang e-mail address ni Joab ay [email protected]