Jag minns fortfarande en av mitt första bilhack. Det var våran Volvo V70 från 2001 som hade en serie hemliga menyer i den inbyggda radion som tillät förändringar av radioinställningar, men också diagnostik av olika händelser. En av mina ”favoritsidor” i radion var att kunna se bilens hastighet digitalt i radions display. Förutom att det var roligt bara att det gick så var faktiskt den hastighetsmätaren mer exakt än den som satt i instrumentpanelen, vilken alltid visade 10% för hög hastighet jämfört med verkligheten.

Jag läste på om bilens datorsystem och nätverk och vet att jag insåg potentialen, och faran, i dess uppbyggnad. Men min kunskap och mitt engagemang sträckte sig inte längre än så. När jag så ramlade över en forskarrapport som i detalj beskrev hur de hackat en bil och fått den att både gasa, bromsa och tuta själv, så väl som att programmera om enskilda komponenter och skicka in felaktiga meddelanden så blev jag genast intresserad.

En modern bil använder två så kallade CAN-nätverk; Ett höghastighetsnät och ett låghastighetsnät. Höghastighetsnätet har en lite mer skyddad status och används bland annat för information mellan viktiga delar som motor, bromsar och krockkuddar medan låghastighetsnätet används för annat, så som radio och klimatanläggning. På CAN-nätverken skickas paket, precis som över vilket nätverk som helst, mellan de olika delarna för att utbyta information. Den stora skillnden mellan ett IP-baserat nätverk och CAN-nätverket är att när man i ett IP-nätverk i princip alltid har en avsändare och en mottagare som måste veta om varandra och adressera varandra, så har man i CAN-nätverken ett alla-till-alla-förhållande. Alla enheter pratar rakt ut på nätverket och alla som vill får lyssna.

En av de värsta missarna i den här designen är hur lätt detta gör det för en hackare att koppla in sin utrustning och lyssna av kommunikationen. Något som ger möjlighet att samla in stora mängder information på kort tid för att sedan kunna analysera det och lista ut hur kommunikationen fungerar. En annan är det löjliga sätt man förhandlar fram vem som har rätt att prata. Alla enheter kan inte prata samtidigt utan alla måste vänta på sin tur. Den som har viktigast meddelande att skicka kommer använda sig av en högre prioritet än de andra och kommer därmed få alla andra enheter att tystna. Om en hackare kopplar in sin dator i bilen kan denne alltså skicka alla sina paket med högsta prioritet och få samtliga andra enheter att tystna. En mycket enkel DoS-attack vilken helt slår ut bilens kommunikation.

Förutom dessa typer av missar i själva designen av protokollet pekar forskarrapporten på en rad brister i den testade bilen, där designen faktiskt har tänkt på att vissa saker inte ska tillåtas i vissa situationer, eller att autentisering måste ske innan vissa åtgärder utförs, men att dessa regler inte efterlevs. Till exempel kunde forskarna sätta bilens datorer i uppgraderingsläge trots att bilen hade motorn igång och kördes. Enligt reglerna ska en sådan händelse inte få inträffa utan komponenten ska avslå åtgärden.

Här är ett utdrag ur rapporten:

we were able to discover packets to: lock and unlock the doors; jam the door locks by continually activating the lock relay; pop the trunk; adjust interior and exterior lighting levels; honk the horn (indefinitely and at varying frequencies); disable and enable the window relays; disable and enable the windshield wipers; continuously shoot windshield fluid; and disable the key lock relay to lock the key in the ignition.

Förutom detta kunde forskarteamet visa falska värden på tankmätare, hastighetsmätare och på displayer. Dom kunde ändra volym på radion och förhindra föraren att ändra tillbaka. Ja, i princip allt i bilen gick att styra från forskarnas dator. För er som är intresserade av att läsa hela rapporten så finns den här! Även ett par intressanta artiklar i tidningen Ny Teknik finns här och här.

[tags]Bilar, CAN, Hacka, Hacker, Nätverk, Forskare[/tags]

Inkommande sökningar till detta inlägg:
 

Jag har sedan tidigare en digitalkamera av märket Canon EOS 500D som jag recenserat i bloggen. När jag skaffade en ny dator med Photoshop Elements 7 och försökte öppna de bilder jag tagit i RAW-läge (.CR2-filer) med min kamera fick jag inget annat än ett värdelöst felmeddelande:

Lösningen på problemet hittade jag efter lite Googlande på nätet. Det visade sig att Camera Raw i Photoshop Elements inte hade stöd för EOS 500D i sitt originalutförande. Men Adobe har en uppdaterad Camera Raw som är gratis att ladda hem och uppdatera från deras hemsida.

Har du samma problem som jag, eller problem med en annan kamera så följer här en guide för hur du gör uppdateringen till senaste Camera Raw i din Elements:

Continue reading »

Inkommande sökningar till detta inlägg:
 

Efter artikeln om att Spotify-plugin äntligen finns till Squeezebox har jag fått många frågor om hur man gör för att få igång Spotify på Squeezebox. Här kommer därför en guide som borde vara lättare att följa. Alla bilder är klickbara för att kunna ses i en större version.

Först och främst behöver du köra din egen Squeezebox Server version 7.5 eller senare på datorn. Serverprogramvaran finns för både Windows, Mac, Linux och vissa NAS och kan laddas ner från MySqueezebox.com.Du behöver också ett Spotify Premium-konto. Om du idag inte har Premium kan du uppgradera för 99 kronor i månaden.

Continue reading »

Inkommande sökningar till detta inlägg:
 

Spotify lanserade idag två nya abonnemang. Ett helt gratis abonnemang som inte ens kräver någon invite och ett som ger reklamfri musik till halva priset.

Continue reading »

Inkommande sökningar till detta inlägg:
 

Här följer månadens nedräkning av de mest lästa artiklarna 2010-04-15 till 2010-05-14. Continue reading »

 

Det är nästan äckligt vad man kommer kunna få nya Lightroom 3.1 att göra automatiskt med bilderna vad gäller lens correction. Kolla den här videon så förstår du vad jag menar.

Continue reading »

Inkommande sökningar till detta inlägg:
 

Idag påbörjar Spotify en uppgradering av sin klient från version 0.3 till 0.4. I och med den nya releasen släpps en mängd nya funktioner. Spotify kallar uppgraderingen sin största någonsin.

Continue reading »

Inkommande sökningar till detta inlägg:
 

Har du svårt att få en korrekt ”GPS-fix” i din iPhone när du befinner dig inomhus i hemmet och därför har problem att få upp din plats i Kartor-applikationen? Eller tror telefon kanske till och med att du befinner dig någon helt annan stans än var du är? Då kan det vara läge att följa den här guiden.

Continue reading »

Inkommande sökningar till detta inlägg:
 

Känns det slött när iTunes tar backup av din iPhone varje gång du ska synka? Blir det bara slöare och slöare för varje vecka som går? Kolla vad du har i din Kamerarulle…

Continue reading »

Inkommande sökningar till detta inlägg:
 

Forskare på University of Michigan har upptäckt och lyckats utnyttja ett hål i RSA-krypteringen som gör det möjligt att ta reda på en privat nyckel.
Continue reading »

Inkommande sökningar till detta inlägg:
© 2011 Gr8 Blog Suffusion theme by Sayontan Sinha