コネクテッドカー:一般的なハッキングと脅威モデル

以前の投稿では、コネクテッドカーの所有者を脅かすものについて話しそのような車両をハッキングする方法について説明しましたこの投稿では、スマートビークルの一般化されたハッキン​​グ方法と脅威モデルについて説明します。これは、調査の第3部、「コネクテッドカーへのセキュリティの推進:脅威モデルと推奨事項」の結果です。





上記のリンクにあるトレンドマイクロの調査からのDREAD攻撃の例を含む、調査のインタラクティブなイラストのスクリーンショット
上記のリンクにあるトレンドマイクロの調査からのDREAD攻撃の例を含む、調査のインタラクティブなイラストのスクリーンショット

一般化されたリモートハッキング方法

Jeep Cherokee, BMW Tesla. , , , CAN- .





コネクテッドカーへのリモート攻撃用のユニバーサルテンプレート。 出典:トレンドマイクロ
. : Trend Micro

:





  1.  — Wi‑Fi‑. « » (MitM) , Wi-Fi.





  2. , - . . , .





  3. - -, , WebKit. , Linux shell .





  4. , shell, , . root- . Linux, , , .





  5. , , , . CAN- , , CAN- . , .





  6. , . «» , .





  7. , CAN- . / CAN-. , CAN- CAN-.





  8. CAN- ID CAN-, .





, , . . .





, (Intelligent Transportation System, ITS). , , - / . :





  • V2X, ;





  • V2X, ;





  • ITS;





  • MitM- ITS;





  • ITS;





  • / ;





  • ITS;





  • MitM- ;





  • , ;





  • ;





  • CAN;





  • «» ;





  • - ;





  • ;





  • ;





  • , ;





  • ;





  • ;





  • ;





  • Shodan;





  • , , RDS-TMC, «» .





  • « » (DDoS) ITS;





  • DDoS- ITS;





  • ;





  • ;





  • , , SQL-, (XSS), DNS;





  • V2X;





  • ;





  • V2X .





— , V2X- ITS ITS. , , — , .





.





, , , . , .





. DREAD, :





  • (Damage potential): , ?





  • (Reproducibility): ?





  • (Exploitability): ?





  • (Affected users): ?





  • (Discoverability): , ?





, , .





DREAD脅威モデル。 出典:トレンドマイクロ
DREAD. : Trend Micro

, DREAD . :





  • , 12 15;





  •  — 8 11;





  •  — 5 7.





DREAD, . , , .





コネクテッドカーに対する最も危険な脅威。 出典:トレンドマイクロ
. : Trend Micro

, :





  • 29 66% , 17% — 17% — .





  • , , , , , , .





  • . , / , — .





  • .





  • DDoS Shodan .





  • -, , , ITS, V2X, . , , .





  • ITS . , , .





ITS, V2X, . , , . , , , , SaaS, , . , ITS , , .








All Articles