Chrysler está retirando alrededor de 1, 4 millones. Coche



Chrysler ha lanzado una actualización de software para el número de emergencia de sus coches (marcas Dodge, Jeep, Ram y Chrysler), aprendiendo que dos piratas informáticos fueron capaces de tomar el control del Jeep "Cherokee" desde una distancia de varios kilómetros y estrellarlo en una zanja.

Los expertos temen que estos ataques cibernéticos tienen el riesgo potencial de muerte o lesiones para el conductor y los pasajeros, y causarán el caos en las carreteras.

Chrysler llama a los propietarios de los vehículos retirados en contacto con la empresa para actualizar el software.

Los propietarios no tendrán que visitar al distribuidor, ya que es el procedimiento habitual para la revocación. En cambio, recibirán memoria USB con el que, al conectarlo al coche se descargarán parche para corregir errores de seguridad.

Por romper aprendido del artículo de в la revista Wired . Dos hackers profesional, uno de los cuales habían trabajado anteriormente para la Agencia de Seguridad Nacional han demostrado la capacidad de interceptar conducción. El mes que viene planean revelar algunos de sus trucos durante una conferencia de seguridad Sombrero Negro en Las Vegas.



Los expertos de seguridad cibernética han advertido previamente que la industria del automóvil puede crear inadvertidamente oportunidades para los hackers para interferencias en el funcionamiento de los vehículos. Estos son los puntos de entrada como un puerto OBD de diagnóstico, así como una creciente lista de puntos de entrada inalámbricos de monitoreo de presión de neumáticos obligatorio a la tecnología de información y entretenimiento usando 4G LTE.

El último camino ha sido utilizado por los hackers Charlie Miller y Chris Valasek aplicar vulnerabilidad Jeep Cherokee en 2014, equipado con un FCA Uconnect sistema que se refiere a la red de Sprint. Los hackers están a pocos kilómetros de distancia del coche, que fueron capaces de proporcionar acceso a los sistemas de control críticos. Los hackers utilizan barato teléfono Kyocera Android está conectado al MacBook para encontrar objetivos en 3G. Recibieron coordenadas GPS, número de identificación, el modelo, la fecha de fabricación y la dirección IP de los coches en el barrio más cercano.

Cuando por primera vez encontraron un error en el UConnect, se supone que esto sólo funcionará a menos de 100 metros - en el trabajo directo WiFi. Cuando descubrieron a principios de este verano, un error en la implementación de UConnect celular, se supone que será una oportunidad para atacar a los vehículos dentro de la misma estación móvil. Pero pronto descubrió que la distancia para el ataque no tiene capilla -. Para romper el coche puede estar en cualquier lugar donde haya acceso a Internet, a cualquier distancia

Ellos tomaron el control de limpiaparabrisas y bomba de lavado, apague el motor mientras se conduce en la carretera, tomó el control del volante, apagaron el freno y el coche fue enviado a un voluntario en la carretera en una zanja.

Los hackers y en contacto con el fabricante de automóviles informó la vulnerabilidad.

El fabricante de automóviles dijo que le preocupa que los hackers planean revelar parte del código utilizado en la conferencia de hackers. Chrysler insiste en que es peligroso, incluso después de las actualizaciones de software de coches. También, de acuerdo con estadísticas de la retirada de vehículos, incluso los defectos de seguridad potencialmente mortales, sólo de 70 por ciento al 8 por ciento de los propietarios de la molestia de revisar el procedimiento y hacer posible para reparar sus coches.

Fuente: geektimes.ru/post/259290/