Hacker controllano Jeep Cherokee via internet a 110km/h e la portano fuori strada

Hacker controllano Jeep Cherokee via internet a 110km/h e la portano fuori strada

Due ricercatori di sicurezza sono riusciti a prendere controllo di alcune parti sensibili di una Jeep Cherokee attraverso il suo software Uconnect, provocando anche un poco simpatico fuori strada. Il tutto era però sotto controllo

di pubblicata il , alle 15:21 nel canale Web
 
67 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
awvqa22 Luglio 2015, 23:30 #21

guida autonoma?

così i terroristi potranno fare attacchi con le autobombe senza immolare integralisti, chissà..
MiKeLezZ22 Luglio 2015, 23:50 #22
ahahahahahahahahahahahaha l'hotfix per le auto?!!!!

ma invece evitare proprio di installare ste cazzate? e abbassare i prezzi? no eh?
bobafetthotmail22 Luglio 2015, 23:59 #23
Originariamente inviato da: !fazz
abbastanza inverosimile come notizia
Non tanto. Gli stessi tizi hanno controllato delle automobili con un portatile connettendosi alle centraline con l'interfaccia diagnostica dal 2013.
http://www.bbc.com/news/technology-23443215

E hanno fatto lo stesso show anche con altri, che l'hanno presa molto peggio. http://www.welivesecurity.com/2015/...or-car-hacking/

E comunque sono pagati dal DARPA, quindi non sono due pagliacci a caso.

lo sterzo è collegato direttamente al volante e la potenza del servosterzo elettrico è tarato appositamente in modo da essere facilmente contrastato dal pilota, per non parlare dell'idroguida che interviene meccanicamente sul movimento dello sterzo
Da quello che sapevo io il servosterzo è collegato a sensori che rilevano il movimento del pilota e reagiscono di conseguenza.

Comunque, basta spegnerlo e curvare diventa un pò un problema visto che oppone una certa resistenza da spento, specialmente in velocità.

Se te lo aspetti anche anche, ma se non te lo aspetti perdi il controllo del mezzo.

O se si mette a dare impulsi a destra e a sinistra a caso? Divertimento per tutta la famiglia.

i freni sono ridondanti in doppio circuito incrociato e connessi meccanicamente al pedale (e inoltre il servofreno è pneumatico) è impossibile disattivare elettricamente
è dal 2011 che c'è gente che lo fa.
O che le auto fatte in america fanno cagare (non mi sorprenderebbe) o hanno trovato il modo di controllare qualcosa che non sai che c'è, o stanno raccontando un mucchio di balle a chi fa le certificazioni.

in ogni caso non ci credo, è ovvio che i sistemi meccanico/elettronici dovrebbero essere fisicamente separati dall'infoteinment (che ha il wifi o 3g probabilmente)
se non è così, siamo tutti in mano ad un branco di scimmie...
Puoi crederci, puoi crederci...
Quelle vecchie volpi dei produttori li hanno collegati.
Una delle features di Uconnect è proprio avere le diagnostiche in tempo reale prese dal computer di bordo e dai sensori sparsi in giro.
Evidentemente la connessione non è in sola lettura...

Quindi sì, "branco di scimmie" è un termine appropriato in questo caso.

Ad esempio qui gli stessi tizi hanno analizzato nel 2014 delle automobili e hanno notato come
[I]both the 2014 Jeep Cherokee and the 2015 Escalade have an inherent security flaw: The cars' apps, Bluetooth and telematics -- which connects the car to a cellular network like OnStar -- are on the same network as the engine controls, steering, brakes and tire pressure monitor system. [/I]

[I]"In the 2014 Prius, the AM/FM/XM radio and Bluetooth are on the same network as the steering, brakes and tire pressure monitor. "[/I]

http://money.cnn.com/2014/08/01/tec...-hackable-cars/

Questo è un report fatto da un senatore (dal suo staff) che ha preso a cuore la questione, spiega come funzionano le cose in modo semplice per farsi capire da altri senatori. http://www.markey.senate.gov/imo/me...ecurity%202.pdf
LMCH23 Luglio 2015, 00:39 #24
Originariamente inviato da: Pier2204
Aspettavo che qualcuno attribuisse la colpa a Fiat...arrivato..
Uconnect è di produzione Chrysler ben prima che diventasse FCA...
E in ogni caso questa notizia mi sa molto di bufala, come giustamente detto da iFazz le ruote sono collegate al piantone dello sterzo, col cavolo che un hacker mi fa finire fuori strada...


Su wired descrivono meglio in cosa è consistita la demo:
http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/

Non hanno agito sui freni, gli hanno semplicemente disattivato l'acceleratore
(che sulle auto moderne è "solo" un input della centralina mappato su variabili interne
di solito manipolabili anche via CAN bus, visto che il controllo degli iniettori ecc. avviene
tramite software della centralina).
maxsy23 Luglio 2015, 01:03 #25
Originariamente inviato da: bobafetthotmail

Basta che non siano connesse ad Internet nè abbiano connessioni wireless.


una G-car senza connessioni? boh..speriamo
gianluca.f23 Luglio 2015, 08:52 #26
Originariamente inviato da: McB
Giusto sulla mia grande punto 3 settimane fa, mentre stavo facendo manovra, mi viene segnalato che è stato disattivato il servosterzo, inutile dire che per girare il volante con la macchina in movimento dovevi usare una forza di molto superiore a quella usata una volta quando non esisteva. Fortuna che è bastato spegnere la macchina e tutto è tornato a funzionare.


mettiti alla guida di una macchina senza servosterzo, ce n'è qualcuna in giro.
lo sterzo è durissimo ma in corsa è molto più morbido, ovvero serve ruotarlo di meno.
Ricordo come fosse ieri mio nonno con l'artrite alle mani che faceva manovra con la sua
vecchia seat, era una sofferenza vederlo.
cronos199023 Luglio 2015, 09:12 #27
Originariamente inviato da: alexdal
Il limite va dai 15 ai 75/80 mph a seconda della strada

Mi associo con chi dice che il firmware ed il software sono fatti da cani.

Non so fino a che punto sia vera la storia, pero' il sistema deve avere comparti stagni non comunicanti.

che senso ha che il tergicristalli sia collegato al modulo wifi o comunichi con il cellutare.

Il tecnico dell'assistenza semmai dovrebbe collegare per filo e verificare che il sistemi funzioni.

far fare i sistemi operativi e software e firmware a qualche ragazzino cinese che scopiazza sulla rete non e' professionale.

per risparmiare qualche decina di migliaia di euro affidando lo sviluppo a case affermate fara' spendere centinaia di milioni in ritiri e cause
Tutti i sistemi elettronici e meccanici in una macchina moderna sono controllati dalla centralina della macchina. Secondo la tua logica dovresti creare diverse centraline ognuna per un sottosistema e tutte indipendenti; oltre ad essere antieconomico, non permetti la comunicazione tra i vari sistemi (il che di per se è un problema).
Originariamente inviato da: !fazz
abbastanza inverosimile come notizia

posto anche il fatto che sia presente un baco di sicurezza che permetta di inviare messaggi can validi alle rimanenti centraline dell'automobile (cosa possibilissima) dubito proprio che sia possibile effettuare tutti i danni indicati dai sedicenti hacker soprattutto dal momento in cui

lo sterzo è collegato direttamente al volante e la potenza del servosterzo elettrico è tarato appositamente in modo da essere facilmente contrastato dal pilota, per non parlare dell'idroguida che interviene meccanicamente sul movimento dello sterzo

i freni sono ridondanti in doppio circuito incrociato e connessi meccanicamente al pedale (e inoltre il servofreno è pneumatico) è impossibile disattivare elettricamente i freni di un auto come non è possibile agire sul sistema abs che è autonomo per definizione e certificato sil
La notizia è stata riportata anche su altre testate (oltre che dichiarata dagli stessi autori dell'esperimento) e la vulnerabilità era in realtà già nota alla casa automobilistica.
Per dirla tutta non è il primo caso, già la BMW ad esempio ha avuto una falla di sicurezza su uno dei suoi sistemi, che ha permesso di sbloccare le portiere da oltre 2 milioni di auto tramite la rete telefonica.

Articolo molto interessante a riguardo: http://www.ilpost.it/2015/07/17/app...y-android-auto/

La connessione tra auto, rete internet e smathphone è sicuramente qualcosa di interessante, ma di molto più complicato da attuare di quanto non sia in realtà.
Originariamente inviato da: McB
Giusto sulla mia grande punto 3 settimane fa, mentre stavo facendo manovra, mi viene segnalato che è stato disattivato il servosterzo, inutile dire che per girare il volante con la macchina in movimento dovevi usare una forza di molto superiore a quella usata una volta quando non esisteva. Fortuna che è bastato spegnere la macchina e tutto è tornato a funzionare.
Quello pultroppo è un problema che non centra una mazza
Tutte le Punto (e ti parlo dalla seconda generazione, quindi prima della Grande Punto) prodotte in uno stabilimento, se non erro in Polonia, e sicuramente fino a 3-4 anni fa, hanno un problema al servosterzo che si blocca, anche nel bel mezzo della guida e d'improvviso; ti lascio solo immaginare cosa può succedere se ti capita nel mentre che affronti una curva. Problema noto verificato su tantissime unità prodotte, anche sulla Grande Punto di mio padre, ma che non hanno mai risolto.

La FIAT è sempre un passo avanti
rockrider8123 Luglio 2015, 09:14 #28
Sulla mia X5 30d 2012 non ho voluto aggiornare il servizio on line perchè avevo paura proprio di queste cose.
Temo però che sia una disattivazione "finta" perchè mi arrivano ancora messaggi strani ....

Pier220423 Luglio 2015, 09:17 #29
Originariamente inviato da: bobafetthotmail
Non tanto. Gli stessi tizi hanno controllato delle automobili con un portatile connettendosi alle centraline con l'interfaccia diagnostica dal 2013.
http://www.bbc.com/news/technology-23443215

E hanno fatto lo stesso show anche con altri, che l'hanno presa molto peggio. http://www.welivesecurity.com/2015/...or-car-hacking/

E comunque sono pagati dal DARPA, quindi non sono due pagliacci a caso.

Da quello che sapevo io il servosterzo è collegato a sensori che rilevano il movimento del pilota e reagiscono di conseguenza.

Comunque, basta spegnerlo e curvare diventa un pò un problema visto che oppone una certa resistenza da spento, specialmente in velocità.

Se te lo aspetti anche anche, ma se non te lo aspetti perdi il controllo del mezzo.

O se si mette a dare impulsi a destra e a sinistra a caso? Divertimento per tutta la famiglia.

è dal 2011 che c'è gente che lo fa.
O che le auto fatte in america fanno cagare (non mi sorprenderebbe) o hanno trovato il modo di controllare qualcosa che non sai che c'è, o stanno raccontando un mucchio di balle a chi fa le certificazioni.


Ma anche quelle fatte in Europa e proprio dalla carissima Mercedes hanno avuto un mare di problemi senza che un hacker intervenisse...
Addirittura a una signora ha smesso di funzionare completamente l'impianto frenante...
http://www.fortunatoimbesi.it/notizie_mercedes.html
*aLe23 Luglio 2015, 09:20 #30
Originariamente inviato da: bobafetthotmail
Basta che non siano connesse ad Internet nè abbiano connessioni wireless.
...e che non abbia porte USB a cui poter collegare roba strana. Problem solved.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^