Warum sind moderne Autonetzwerke als „unsicher“ bekannt?

Ingenieure und Techniker wie Craig Smith (der ein großartiges Buch über das Hacken von Autos geschrieben hat) hören nie auf, vor der Sicherheit von Autos zu warnen. Zu sagen, dass moderne Autos nicht sicher sind und von außen (mobil) gehackt und schließlich kontrolliert werden können.

Wenn ein Hacker sich per Mobilfunk mit dem Auto verbinden kann, wird er mit dem Infotainmentsystem verbunden, oder?

Das bedeutet also, dass die Infotainment-Konsole dieser Autos direkt mit jedem einzelnen Knoten/Steuergerät des Autos (Komfort, Karosserie und Motor) verbunden ist?

Es erscheint mir seltsam, weil das Infotainmentsystem in dem Auto, das ich besitze (ohne Mobilfunk), nicht mit jedem Steuergerät verbunden ist. Wenn ich den Körper steuern will, muss ich Kabel finden, die damit verbunden sind, ebenso für den Komfort und den Motor. Aber keiner von ihnen ist miteinander verbunden.

Kann das bitte jemand klären?

Vielen Dank im Voraus.

Welches Auto besitzen Sie, auf das Sie sich beziehen?
Autos verwenden einen sogenannten CAN-Bus, der keinerlei Sicherheit bietet. Sobald Sie sich also im System befinden, können Sie alles tun, was Sie wollen.
Willkommen bei der Kfz-Wartung und -Reparatur!
Vielen Dank für Ihre Kommentare, ich teste Auto-Hacking auf einem Toyota Hilux (2016) und einem Lexus RX300. Ich weiß eigentlich, dass CAN selbst keine Sicherheit hat, aber was ich meine, ist: Gibt es Autos mit einem Infotainmentsystem, an das die wichtigsten CAN-Busse angeschlossen sind (Motor + Karosserie + Komfort)? Es scheint so zu sein, wenn sie den neuen Jeep von außen hacken ( youtube.com/watch?v=MK0SrxBC1xs ), weil er anscheinend nichts anderes braucht?
Wir haben ein paar Fragen dazu auf Security Stack Exchange, und ich hatte zwei Jahre hintereinander eine Keynote von Ken Munro bei B-Sides Scotland: youtube.com/channel/UCFDj38U1zEPeIPvtZpA--Hg

Antworten (1)

In einer idealen Welt, Sie haben Recht, sollte das Unterhaltungssystem vollständig von Motormanagement, Navigation, Schlössern, Wegfahrsperre usw. getrennt sein.

Aber die Welt ist nicht ideal, und viele Entscheidungen werden nicht von Sicherheitsteams getroffen, sondern von Management-, Marketing- oder Technologieteams, die möglicherweise mit Kostensenkung, Implementierungszeit usw. beauftragt sind.

Einige Autos haben also ungesicherte oder schlecht gesicherte Unterhaltungssysteme, die dann verwendet werden können, um einen Angriff auf andere Systeme zu propagieren, und in einigen Fällen könnte dies dazu verwendet werden, Sicherheitssysteme zu deaktivieren, Navigationsdaten zu kompromittieren, den Motor abzuschalten oder möglicherweise mehr zu steuern moderne Autos.

Dies wird offensichtlich von vielen Autoherstellern untersucht, da Leute wie Ken Munro von Pen Test Partners und andere erhebliche Erfolge beim Aufzeigen von Schwächen haben.

Danke für die Klarstellung, es scheint, dass Autos am selben Punkt sind, an dem Computer früher so unsicher waren. Wir müssen vielleicht einige Autounfälle abwarten, die durch Hacking verursacht wurden, bevor die Autohersteller anfangen, ihre Systeme aufzurüsten ...