Автомобиль глазами хакера: почему CAN без защиты и старые ключи больше не спасают
Автодиагностика
0:00 / 0:00
Автомобиль глазами хакера: почему CAN без защиты и старые ключи больше не спасают
101 просмотр · 7 дней назад
Автодиагностика
1,46 тыс. подписчиков
101 просмотр · 7 дней назад
Разбираем книгу Крейга Смита «The Car Hacker's Handbook» — по-русски «Справочник автомобильного хакера». Автор — исследователь безопасности, основатель сообщества Open Garages. Книга вышла в No Starch Press в 2016 году, около 300 страниц, и выросла из открытого учебного пособия по автомобильной безопасности.
Это не инструкция по угону. Книга объясняет, как устроены бортовые сети, ключи и радиоканалы с точки зрения уязвимостей — чтобы производители и исследователи делали машины безопаснее. Мы разберём её на концептуальном уровне: почему атаки вообще возможны и почему старые способы охраны перестали работать.
Что внутри:
— модель угроз и поверхность атаки: физический доступ, ближний и дальний беспроводные каналы;
— главная слабость — шина CAN без аутентификации: подделка, повтор и переполнение;
— протоколы шин глазами атакующего: скоростная CAN, низкоскоростная CAN, LIN и роль шлюза;
— инструменты и безопасная песочница: Linux, socket-CAN, симулятор приборной панели, стенд вместо едущей машины;
— обратный разбор шины CAN: как по изменению трафика находят нужное сообщение;
— атаки на блоки управления: прошивки, отладочные команды, глитчинг;
— защищённый доступ и его слабости: seed-key, перебор, хранение секрета;
— мультимедиа как дверь снаружи и знаменитое исследование 2015 года с отзывом 1,5 млн машин;
— ключи: фиксированные коды, плавающие коды и их обход, иммобилайзер и транспондер;
— датчики давления шин и слежка за приватностью;
— радиоканалы и программное радио (SDR);
— связь между машинами (V2V, DSRC) и цифровые подписи;
— как складывается серьёзная атака и почему защита строится слоями;
— что защищает современную машину и что из этого важно диагносту.
Главное: современная машина — это компьютерная сеть на колёсах, и защищать её нужно как сеть. Шина CAN быстра и надёжна, но не проверяет отправителя. Безопасность больше нельзя строить на замке и скрытности — нужны криптография, разделение сетей и проверка подлинности.
Ролик образовательный: только концептуальный уровень, без готовых атакующих инструкций.
Если было полезно — ставьте лайк, подписывайтесь и делитесь видео с теми, кто интересуется автомобильной безопасностью.
#автомобильная_безопасность #CAN_шина #Car_Hackers_Handbook #Крейг_Смит #иммобилайзер #плавающие_коды #мультимедиа_авто #программное_радио #V2V #диагностика_авто #автоэлектрик #кибербезопасность #car_security #CAN_bus #Car_Hackers_Handbook #Craig_Smith #immobilizer #rolling_codes #car_multimedia #software_defined_radio #V2V #car_diagnostics #auto_electrician #cybersecurity #automotive_security #ECU_hacking #OBD2 #TPMS #key_fob #secure_gateway #intrusion_detection #Open_Garages