Перейти к содержимому

Автомобиль глазами хакера: почему CAN без защиты и старые ключи больше не спасают

Автодиагностика

0:00 / 0:00

Автомобиль глазами хакера: почему CAN без защиты и старые ключи больше не спасают

101 просмотр · 7 дней назад
Автодиагностика
1,46 тыс. подписчиков
101 просмотр · 7 дней назад
Разбираем книгу Крейга Смита «The Car Hacker's Handbook» — по-русски «Справочник автомобильного хакера». Автор — исследователь безопасности, основатель сообщества Open Garages. Книга вышла в No Starch Press в 2016 году, около 300 страниц, и выросла из открытого учебного пособия по автомобильной безопасности. Это не инструкция по угону. Книга объясняет, как устроены бортовые сети, ключи и радиоканалы с точки зрения уязвимостей — чтобы производители и исследователи делали машины безопаснее. Мы разберём её на концептуальном уровне: почему атаки вообще возможны и почему старые способы охраны перестали работать. Что внутри: — модель угроз и поверхность атаки: физический доступ, ближний и дальний беспроводные каналы; — главная слабость — шина CAN без аутентификации: подделка, повтор и переполнение; — протоколы шин глазами атакующего: скоростная CAN, низкоскоростная CAN, LIN и роль шлюза; — инструменты и безопасная песочница: Linux, socket-CAN, симулятор приборной панели, стенд вместо едущей машины; — обратный разбор шины CAN: как по изменению трафика находят нужное сообщение; — атаки на блоки управления: прошивки, отладочные команды, глитчинг; — защищённый доступ и его слабости: seed-key, перебор, хранение секрета; — мультимедиа как дверь снаружи и знаменитое исследование 2015 года с отзывом 1,5 млн машин; — ключи: фиксированные коды, плавающие коды и их обход, иммобилайзер и транспондер; — датчики давления шин и слежка за приватностью; — радиоканалы и программное радио (SDR); — связь между машинами (V2V, DSRC) и цифровые подписи; — как складывается серьёзная атака и почему защита строится слоями; — что защищает современную машину и что из этого важно диагносту. Главное: современная машина — это компьютерная сеть на колёсах, и защищать её нужно как сеть. Шина CAN быстра и надёжна, но не проверяет отправителя. Безопасность больше нельзя строить на замке и скрытности — нужны криптография, разделение сетей и проверка подлинности. Ролик образовательный: только концептуальный уровень, без готовых атакующих инструкций. Если было полезно — ставьте лайк, подписывайтесь и делитесь видео с теми, кто интересуется автомобильной безопасностью. #автомобильная_безопасность #CAN_шина #Car_Hackers_Handbook #Крейг_Смит #иммобилайзер #плавающие_коды #мультимедиа_авто #программное_радио #V2V #диагностика_авто #автоэлектрик #кибербезопасность #car_security #CAN_bus #Car_Hackers_Handbook #Craig_Smith #immobilizer #rolling_codes #car_multimedia #software_defined_radio #V2V #car_diagnostics #auto_electrician #cybersecurity #automotive_security #ECU_hacking #OBD2 #TPMS #key_fob #secure_gateway #intrusion_detection #Open_Garages