1

Перехват управления автомобилем с помощью OBD трекера

Тема: Перехват управления автомобилем с помощью OBD трекера

OBD трекеры выпускаются сотнями тысяч.
Ваше мнение, тема актуальна ?

http://www.popmech.ru/technologies/1847 … vtomobilem

Спрашивайте про контроль топлива и CAN
2

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

Вопрос о риске или пользе использования?

Вячеслав Байталов
М2Макс Навигация
info@m2max.ru
3

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

M2Max пишет:

Вопрос о риске или пользе использования?

Вопрос о том, есть ли угроза массовых аварий, связанных с  ошибками или хакерскими атаками на системы мониторинга.

И отдельный вопрос Гуртаму:  как Виалон защищен от взлома с последующими массовыми рассылками команд на глушение двигателя, например ?

Спрашивайте про контроль топлива и CAN
4

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

Мое мнение - любое вмешательство в шину CAN, включая контактное подключение трекера - это вредно и опасно. OBD трекеры мы классифицируем по двум типам - опасные и безопасные. Безопасные берут от порта OBD только питание. Опасные - все остальные.

Другие типы трекеров (не OBD) подключаем только при помощи бесконтактных считывателей.

Александр Иванов,
Интегратор систем GPS/ГЛОНАСС мониторинга
5

Перехват управления автомобилем с помощью OBD трекера

(20/06/2017 13:25:56 отредактировано yavi)

Re: Перехват управления автомобилем с помощью OBD трекера

vinkel пишет:

И отдельный вопрос Гуртаму:  как Виалон защищен от взлома с последующими массовыми рассылками команд на глушение двигателя, например ?

В большинстве  OBD трекеров команду (в том числе на глушение двигателя) можно отправить просто по СМС (по умолчанию, пароли либо отсутствуют, либо 4х значные 0000).
В системе Wialon предусмотрена как защита паролем от входа  в систему в целом, так и разграничение прав доступа (например, на отправку команд) по группам пользователей.  Сложность выбора пароля и общие правила компьютерной безопасности находятся в компетенции пользователя.
Если производители оборудования будут усложнять систему защиты (например, шифрование данных, сложные пароли/временные ключи на отправку команд, система Wialon также позволит все это внедрить без проблем).
Таким образом, на данный момент мониторинговая платформа не является слабым звеном в системе.

Viktor Yarovenko
Business Analyst
Wialon
6

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

То есть все сводится к логин/пароль? А виноваты, если что - производители OBD трекеров?

Не могу согласиться с утверждением  "Сложность выбора пароля и общие правила компьютерной безопасности находятся в компетенции пользователя." Не существует "общих правил". Одно дело - болтовня на форуме, совсем другое - банковские системы (которые как мы знаем тоже успешно ломают хакеры) и совсем-совсем другое дело-   системы, связанные с безопасностью человека, например системы управления полетами самолетов.

Надо четко осознать, что системы мониторинга транспорта, которые развились до систем управления транспортом, являются потенциальной угрозой безопасности. И меры защиты должны быть соответствующие. Например, обязательные требования к идентификации админа автопарка, требования к сложности логин/пароля и т.п.

Я являюсь клиентом Гуртам больше 10 лет, на рынке более 15 лет, один из основателей,  много знаю и вижу тренды.

В общем, я обратил внимание на уязвимость, думайте.  И не говорите потом, что не было предупреждений (

Спрашивайте про контроль топлива и CAN
7

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

vinkel пишет:

В общем, я обратил внимание на уязвимость, думайте.  И не говорите потом, что не было предупреждений (

Коллега, полегче на поворотах.
Так обычно говорят те, кто потом это и совершает....Каждый хакер прежде чем взломать, находит уязвимые места, сообщает о них, а потом ломает если ничего не поменялось....

8

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

79002410122 пишет:

Каждый хакер прежде чем взломать, находит уязвимые места, сообщает о них, а потом ломает если ничего не поменялось....

Это если "честный" хакер, если целью взлома ставится как раз использование ТС в корыстных целях одним или группой лиц (угон, создание пробок, дискредитация определенного производителя), то про "дырку" могут и сообщить, в лучшем случаи про факт ее наличия.

Если хочешь чтобы мир изменился - стань сам этим изменением.
9

Перехват управления автомобилем с помощью OBD трекера

Re: Перехват управления автомобилем с помощью OBD трекера

79002410122 пишет:
vinkel пишет:

В общем, я обратил внимание на уязвимость, думайте.  И не говорите потом, что не было предупреждений (

Коллега, полегче на поворотах.
Так обычно говорят те, кто потом это и совершает....Каждый хакер прежде чем взломать, находит уязвимые места, сообщает о них, а потом ломает если ничего не поменялось....

Не ко мне, я не хакер и не первооткрыватель этой темы.
Вот статья с видео
https://www.popmech.ru/technologies/184 … tomobilem/

Спрашивайте про контроль топлива и CAN