黑帽大會:“戰爭短信”讓黑客開走你的車
iSec Partners的計算機安全研究員稱:一些軟件允許司機通過移動電話打開車門甚至發動汽車,這會給偷車賊帶來可可趁之機。
Don Bailey及其iSec研究員同事Mathew Solnik說道:他們已經弄清軟件制造商用以遠程控制汽車的協議,而且他們已經制作了一個展示如何通過筆記本電腦打開車門,發動引擎的視頻。Bailey聲稱:搞清怎樣截取汽車和網絡之間的信息,然后從筆記本上復制這些信息總共只花了兩個小時。
Bailey將會在本周于拉斯維加斯舉行的黑帽大會上討論此項研究,但是他不會透露其侵入產品的名字。事實上,他們已經侵入兩種產品或者能提供產品運行的全部技術細節(除非軟件制造商給打了新補丁)。
其中***的產品可能就是OnStar RemoteLink的應用程序了,該程序可以被用以啟動和解鎖多款***的通用汽車。相似的軟件也可用在奔馳與寶馬之上。
Bailey將這個技術稱作"戰爭短信",與名為"戰爭駕駛" 的黑客技術聽起來相類似(該技術要求通過無線網絡尋找數據進行環城駕駛)。
戰爭短信技術上比較復雜:首先,研究員必須辨認正在使用這些移動應用程序的汽車。接著,他們必須找到方法連接這些汽車,有了這些移動汽車應用程序,電話才能連接服務器。然后,服務器會向汽車發送數字密鑰以獲得授權。但是iSec研究員通過在移動網絡中查看汽車與服務器之間的信息往來,想出了處理此問題的方法。Bailey在采訪中說道:“我們反向設計了協議,并且建造了自己的工具以使用該協議聯系系統。”
iSec研究員相信他們正在揭露一個更為普遍的問題的種種癥狀。在最近幾年中,移動網絡被建立到各種各樣的設備中——從相框到汽車到智能電表,這讓溝通更為便宜簡單。但是,安全問題往往事后才被想到,許多產品都可以被侵入和濫用。
而最近幾年,隨著開源工具給了黑客更加低成本的方式建立其移動電話測試網絡,關于此領域的研究也在突飛猛進。
在四月,Bailey曾使用相似的技術侵入Zoombak的個人定位裝置。Bailey***說道:“還有成百的其他相似產品沒有被檢測,結構缺陷竟然在這么多工程工業中都存在。”