You are viewing [info]tersan's journal

entries friends calendar user info Previous Previous Next Next
Интересный журнал про машины. - Автовирусы не пройдут.
tersan
[info]tersan
Add to Memories
Share
Автовирусы не пройдут.
Так вот, в поездке в Кузьму я пообщался с целой ротой экспертов по информационной безопасности — от самого Евгения Касперского и инженеров ЛК до министра связи РФ Игоря Щеголева. Был там, конечно, как дурак. Все — о взломах «вконтактика», атаках на жж Навального и детской порнографии. А я задавал специально обученным людям два вопроса: когда появятся вирусы для машин, когда машины избавятся от водителей и когда восстанут против них. Взаимосвязанные вопросы, кстати говоря.



Про автопилот.
Что касается автопилота, то министр отшутился — рассказал анекдот про пьяного авиа-автопилота. А ответа я ждал именно от него. Ведь, как вы уже знаете, авто-автопилот уже создан, испытан в городских условиях, смог проехать через всю Евразию и так далее. Но законы всех стран мира на сегодня запрещают передвижение машины без водителя. В том числе и российские. Распространение автопилотов сдерживается именно законодательством.
Но российским властям, несмотря на весь инновационный модернизационный пафос сами знаете кого, эта тема неинтересна и незнакома. А жаль. Ведь первая страна, которая легализует полный автопилот, сразу привлечет испытательные команды автоконцернов.
Но, чего уж там, этой страной станет США. В штате Невада компания Google, которая тоже занимается программированием и тестированием автопилотов, уже пролоббировала принятие соответствующего закона. Вот моя статья по поводу.

Про восстание машин.
Короче, рано или поздно, мы обязательно придем к автопилотам. Ведь машины под управлением роботов не будут сталкиваться! Управление, лишенное человеческого фактора, интерфейс car-2-car позволят снизить аварийность до абсолютного нуля. А это миллионы человеческих жизней! Только в России 300 тысяч ежегодно! Стоит того, чтобы побороться, и стоит каких угодно вложений, правда?
Кто тут сказал «я не откажусь от управления, я слишком люблю водить»? Дахрентам! Стоя в пробке, работать на ноутбуке или смотреть фильм вместо того, чтобы ругаться на маршруточников — на это согласятся все. А возможности выехать на гоночную трассу или оторваться на бездорожье никто у вас не отнимет.
Однако есть проблемы. Допустим, инженеры сделают абсолютный автопилот, который никогда не ошибается. Искуственный интеллект. Но, во-первых, он может сойти с ума (см. фильм «Терминатор»), во-вторых, нехорошие люди могут его взломать и управлять вашей машиной как им вздумается. Обе перспективы так себе. Но насколько они реальны?
Восстание машин специалисты признают невозможным. Любая информационная система имеет уязвимости и остановить «Скайнет» будет несложно.



Про автовирусы
Но этот же постулат — что взломать можно абсолютно всё — заставляет нервничать. Судите сами, уже сейчас машины могут сами нажимать на педали и крутить рулем (это делают различные вспомогательные «ассисты»). Уже сейчас в машинах работают операционные системы, принимающие беспроводные сигналы извне — GPS, информацию о пробках по GPRS, GSM, сигналы от радиодатчиков давления в шинах и так далее. Теоретически хакеры уже сейчас могут попытаться сделать что-то плохое. Может и не отправить машину президента в столб, но хотя бы испортить содержимое диска мультимедийной системы. Только вчера появилась новость: американские кулхацкеры смогли открыть дверь и завести двигатель Subaru Outback с помощью смс. Не спрашивайте меня, как это возможно, но это факт.
Специалисты, однако, приводят железный аргумент против: это невыгодно! Прошло время хакеров-фанатиков. Сейчас все взломы происходят ради денег. А в чем коммерция автовирусов? Как монетизировать взлом автомобильной системы? Понятно, что дело это долгое, сложное и дорогое. И как окупать эти траты?
Короче в ближайшие годы автовирусов опасаться не стоит — так считают в Лаборатории Касперского. Что будет дальше, предсказать сложно.
Но по крайней мере от вирусов всегда можно уберечься — ездите в Жигулях, и никакие хакеры вам точно не страшны.

Да, если у вас есть идеи - как можно монетизировать взлом автомобильной системы - пишите. Спросим Каспера, а он пусть думает, как от этого защищаться.

Tags: , , ,

Comments
nikolenkoa From: [info]nikolenkoa Date: August 8th, 2011 11:42 am (UTC) (Link)
абсолютно бредовая идея но все-же. из разряда глобального заговора.
нефтяные компании платят неким кулхацкерам, которые ломают мозги машинам и увеличивают расход топлива.
tersan From: [info]tersan Date: August 8th, 2011 04:09 pm (UTC) (Link)
полёт фантазии впечатляет.
кстати, надо бы написать про CAFE.
_moods_ From: [info]_moods_ Date: August 8th, 2011 11:49 am (UTC) (Link)
конкурентам без такой системы не интересно нанять и хакнуть/навредить?
tersan From: [info]tersan Date: August 8th, 2011 04:13 pm (UTC) (Link)
теоретически тоже возможно.
делать машины конкурентов хуже, чем они есть на самом деле.
reaktivny_puz From: [info]reaktivny_puz Date: August 8th, 2011 11:58 am (UTC) (Link)
монетризировать - просто. Рекламная война автоконцернов, заказные убийства и похищения, автомобильный спам через встроенные интерфейсы связи, дестабилизация городских сетей, контрабанда бот-автомобилями. Это я за минуту придумал, не имея связей с криминалом, а у профессионалов идей гораздо больше будет.
tersan From: [info]tersan Date: August 8th, 2011 04:09 pm (UTC) (Link)
идёшь к успеху)
shaihkritzer From: [info]shaihkritzer Date: August 8th, 2011 07:43 pm (UTC) (Link)
да элементарный ддос этой унылой кар-ту-кар выводит ВСЕ машины в округе из строя. то, что они маловероятно автоматически затормозят после потери сигнала, видимо не очень волнует.
tersan From: [info]tersan Date: August 9th, 2011 08:24 am (UTC) (Link)
как ты себе это представляешь?
вот car-2-car: каждый автомобиль постоянно передает в эфир например радиосигнал со своими координатами, и одновременно получает радиосигналы от всех других в радиусе 200 м.
Как ты предлагаешь ддосить эту систему? Поставить тысячу радиопередатчиков?
shaihkritzer From: [info]shaihkritzer Date: August 9th, 2011 08:41 am (UTC) (Link)
заддосить можно всё что угодно, что выходит в сеть. лишь полностью оффлайновый компьютер защищён от этого. но опять вспомним любителей научной фантастики...
reaktivny_puz From: [info]reaktivny_puz Date: August 9th, 2011 09:28 am (UTC) (Link)
ЯКаким количеством информации обменивается ЖЖ постоянно? Но и его заДДОСили. Ктому же навигационная информация, даже щашифрованная, не особо много весит.

Далее: физический ДДОС. Всем автомобилям через взломанную систему координации выдаётся задание бросить текущую программу и ехать в одну и ту же точку. Даже если 75% автомобилистов смогут предотвратить эту поездку аварийным выключением или программными методами, 25% автомомбилей района парализуют движение у этого места.
vanetz From: [info]vanetz Date: August 8th, 2011 11:59 am (UTC) (Link)
Есть такой сериал, назывaется "eX-Driver", про будущее, где все машины с автопилотом и в результате 95% населения водить не умеет в принципе. И вот когда автопилоты "сходят с ума" вызывают спецотряд олдскульных водителей на олдскульных машинах, чтобы этих автопилотов ловить :) Пророческий сериал, явно :)
tersan From: [info]tersan Date: August 8th, 2011 04:09 pm (UTC) (Link)
рекомендуешь?
vanetz From: [info]vanetz Date: August 8th, 2011 05:00 pm (UTC) (Link)
Рекомендую, если нет аллергии на японские мультфильмы :)
tersan From: [info]tersan Date: August 9th, 2011 08:24 am (UTC) (Link)
эээ.. ну разве что хентай )
rotarepok From: [info]rotarepok Date: August 8th, 2011 12:01 pm (UTC) (Link)
Вчера только новость пробегала, как два чувака на выставке Легаси ломанули с помощью двух телефонов на андроиде. То есть завели дистанционно.

Монетизация в виде угона, это самое простое что можно придумать.
tersan From: [info]tersan Date: August 8th, 2011 04:10 pm (UTC) (Link)
ёптить, я пишу невидимыми чернилами.
rotarepok From: [info]rotarepok Date: August 8th, 2011 05:01 pm (UTC) (Link)
C третьего раза я таки нашел ссыль на это в тексте, я молодец:) Осваиваю чтение невидимых чернил.
tersan From: [info]tersan Date: August 9th, 2011 08:25 am (UTC) (Link)
молодцом!
Ivan Nikitin From: [info]Ivan Nikitin Date: August 9th, 2011 06:52 am (UTC) (Link)
Или терроризм - хорошая такая монетизация, если угнать автобус, например.
tersan From: [info]tersan Date: August 9th, 2011 08:26 am (UTC) (Link)
в принципе, любой автопилот будет предусматривать его отключение. Любой закон, разрешающий автопилотов, будет требовать возможность аварийного отключения пилота. Возможно даже не только рукой водителя, но и с пульта дпс.
john_donnerjack From: [info]john_donnerjack Date: August 8th, 2011 12:03 pm (UTC) (Link)
Да куча идей - все то же что и в "большой сети" будет работать и для автосетей.

1. Доступ к информации. Подсадить жучка в систему, чтобы узнать маршруты передвижения и предпочитаемые остановки - милое дело. Будет популярно как у доморощенных ревнивых шерлокхолмсов, так и у ребят посерьезнее с законными и совсем даже наоборот целями.

2. Блокировщики. Сейчас с машин просто номера снимают, и предлагают вернуть за вознаграждение, а тут рай будет - садишься в машину, а она тебе: "управление заблокировано. отправь смс на номер хххх (200 рублей) или вызывай сервис для очистки системы, жди их час, и плати им пару тысяч"

3. Ботнет. Для крутых ребят. Ну какой серьезный хакер откажется заразить пол города своим вирусом, и получить свои "яндекс пробки" с блекджеком и шлюхами в виде транслируемой в реальном времени информации, и (опционально) приоритет для своей машины при движении (такой услугой еще и приторговывать можно будет)

4. Дезинформация. Да серьезные сети передерутся за услугу - направить транспортный поток возле своих магазмнов/кафе/заправок/рекламных плакатов. Это будет 100% - ненаказуемо ведь, так как злого умысла не докажешь.

И еще продолжать можно. Была бы система, а вирусы найдутся.
tersan From: [info]tersan Date: August 8th, 2011 04:11 pm (UTC) (Link)
1. Легче под днище шлёпнуть трекер.
4. А это гениально!
john_donnerjack From: [info]john_donnerjack Date: August 9th, 2011 06:17 am (UTC) (Link)
1. Легче, но трекер - это только голые координаты. а доступ к логам системы - это еще и регистратор или камера автопилота - они ведь и в салон смотрят тоже, да и звук многие писать умеют.

Заявления "не видящих выгоды" представителей Касперского мне кажутся немного странными. Вряд ли они все дебилы, а значит усиленно под них косят. С какой целью - это уже другой вопрос)

И даже то, что автопилоты не выедут на улицы в ближайший год - не показатель.

Достаточно вспомнить Андроид, который ось для телефона. Самой операционной системы еще не было как таковой - только разработки, и ранние беты. Было даже неизвестно какие именно с ним будут телефоны, и будут ли вообще, а сотни (а потом и тысячи) людей уже писали под него программы абсолютно без какой либо прямой для себя выгоды.

пример не совсем корректный (тут большая доля заслуги гугла, создавшего условия, рекламу, и сформировавшего сообщество), но все же, думаю, вы поняли о чем я)
tersan From: [info]tersan Date: August 9th, 2011 08:28 am (UTC) (Link)
Автомобильные системы будут очень-очень серьезно защищены. Для ее хака недостаточно будет одного фонатега, нужна организованная группа, инвестиции и т.п.
john_donnerjack From: [info]john_donnerjack Date: August 9th, 2011 08:47 am (UTC) (Link)
организованные группы фанатиков тоже есть - ищут инопланетян, лекарства от рака, взламывают ключи и криптоалгоритмы. Для подобных - вещь, которая "очень-очень защищена" это уже достойный вызов)

Причем пример с кассой ашана некорректен - кассу ломать это изначально преступление.
Да и домой ее не утащишь, чтобы вдумчиво ковырять систему.

А вот свой автомобиль - вполне поковырять можно, и друзей позвать.
Такое же интересное занятие, как и ломать RSA или AES например и такое же ненаказуемое.
mudlaws From: [info]mudlaws Date: August 8th, 2011 01:56 pm (UTC) (Link)
IBM Think Pad.
ok
tersan From: [info]tersan Date: August 8th, 2011 04:12 pm (UTC) (Link)
опытные владельцы айбиемов могут одним пальцем доставить женщине сто оргазмов)
mudlaws From: [info]mudlaws Date: August 8th, 2011 04:15 pm (UTC) (Link)
да, воистинну.
лампочка сверху или камера уже?
tersan From: [info]tersan Date: August 8th, 2011 04:38 pm (UTC) (Link)
без понятия)
mudlaws From: [info]mudlaws Date: August 8th, 2011 04:52 pm (UTC) (Link)
Fn+PgUp что делает? :)
tersan From: [info]tersan Date: August 8th, 2011 04:57 pm (UTC) (Link)
хоме, небось? :)
я не помню, правда)
mudlaws From: [info]mudlaws Date: August 8th, 2011 05:05 pm (UTC) (Link)
лампочка у меня включается.
подсветка клавиатуры :)
tersan From: [info]tersan Date: August 9th, 2011 08:28 am (UTC) (Link)
прикольно, не знал
shaihkritzer From: [info]shaihkritzer Date: August 8th, 2011 07:40 pm (UTC) (Link)
офигеть эксперт кашпировский :D

вообще, выглядит как какая-то заказная статься в бульварной газетёнке.

>Ведь машины под управлением роботов не будут сталкиваться! Управление, лишенное человеческого фактора, интерфейс car-2-car позволят снизить аварийность до абсолютного нуля.
какая дичайшая, фанатичная ересь. в сраной компьютерной игре в невероятно простых искуственных условиях бот не может проехать круг по одной и той же траектории и рано или поздно куда-нибудь улетит. сейчас в условиях реального мира ничего не зависнет, не перегрузится и не попытается что-то разделить на ноль.
современный автопилот лишь увеличит аварийность. ибо при утечки оперативной памяти тридцатисекундный ребут окажется фатальным, если водитель крепко спит на трассе на скорости около 100 км/ч. лишь любители научной фантастики слепо верят в светлое будущее, не обращая внимания на техническую часть...

>Восстание машин специалисты признают невозможным. Любая информационная система имеет уязвимости и остановить «Скайнет» будет несложно. - британские учёные гарантируют это (прочитали ответ с бумажки).

>Специалисты, однако, приводят железный аргумент против: это невыгодно!
это как раз у "специалистов" типа кашпировского во всём должна быть выгода (копирастическая). какому-нить хацкеру-мизантропу может взбрести в голову просто _ради развлечения_ устроить локальный кармагеддон. но фигли. специалисты то гарантируют.

>А в чем коммерция автовирусов? Как монетизировать взлом автомобильной системы?
да ёпт элементарно. "в вашей машине обнаружена неподлинная копия виндовз. отправь смс на номер 4242 чтобы получить код активации". и найдётся миллиард лохов, которые поверят, что в их машине всё же виндоуз, да ещё и неподлинный (по аналогии с домашним компом).
tersan From: [info]tersan Date: August 8th, 2011 07:55 pm (UTC) (Link)
спасибо за вдумчивый камент)
что касается автопилотов - они уже сейчас лучше, чем подавляющее большинство тех мудаков, что ежедневно пытаются меня сбить.
сочетание живых водятлов и роботов видится весьма проблематичным. решение - убрать всех водятлов одномоментно.
на самом деле есть много решений по организации хорошей безопасности автопилотов в локальных ситуациях, я об этом напишу ещё.

Что касается невыгодности хака - абсолютно все (не только Каспер, и не только его сотрудники), с кем я говорил, в первую очередь спрашивали - а откуда там деньги? Нет денег - нет хака.
shaihkritzer From: [info]shaihkritzer Date: August 8th, 2011 08:00 pm (UTC) (Link)
> они уже сейчас лучше, чем подавляющее большинство тех мудаков, что ежедневно пытаются меня сбить.
ололо. т.е. ты это на личном опыте проверил на улицах своего города?
мудачество и криворукость за рулём как раз бесполезной автоматизацией и были созданы, тащемта...

>сочетание живых водятлов и роботов видится весьма проблематичным. решение - убрать всех водятлов одномоментно.
искуственное оплодотворение тоже куда больше гарантий даёт, чем традиционное. сделаем же всех людей пробирочными, ура!

>есть много решений по организации хорошей безопасности автопилотов в локальных ситуациях
...которые из них вышли из стадии опытных образцов pre-alpha?

>абсолютно все (не только Каспер, и не только его сотрудники)
абсолютно вся тусня кашпера читала ответы с бумажек. когда в машине появится компьютер, деньги в вирусне там будут по абсолютно тем же схемам, что и в настольных компьютерах. не нужно быть специалистом, чтобы сделать такой элементарный логический вывод. какая разница, где компьютер: в машине или на столе?
tersan From: [info]tersan Date: August 9th, 2011 08:32 am (UTC) (Link)
Везде, где автоматика заменила человека, стало лучше. Согласен?
Процесс все равно не остановить, так будет.

Про оплодотворение тоже мысль дельная :) Читал Олдоса Хаксли?

Разница, где компьютер, большая. Ашановские кассы все на виндах. Перспективы монетизации просто ебануться ололо. И что, слышно про взломы?
shaihkritzer From: [info]shaihkritzer Date: August 9th, 2011 08:43 am (UTC) (Link)
пример лучшей замены человека автоматикой в студию. почему самолёты до сих пор летают с пилотами, морские суда - с штурманами и капитанами? там же куда меньше вероятностей с чем-либо столкнуться, чем на дороге. или роботы-кузовосборщики решают за всех?)

ашановские кассы в таком случае попросту переписывают из образа чистую винду - полчаса простоя, не более. плюс к тому, ашановские кассы ну очень маловероятно выходят в инет напрямую. ибо сотруднички быстро накачают гигабайты порнухи.
tersan From: [info]tersan Date: August 9th, 2011 08:47 am (UTC) (Link)
так и машины не будут напрямую выходить
shaihkritzer From: [info]shaihkritzer Date: August 9th, 2011 08:57 am (UTC) (Link)
как будто я написал, что непрямой выход в сеть - альтернатива всем известным методам защиты от взлома... научная фантастика такая научная.
discoverdmyself From: [info]discoverdmyself Date: August 8th, 2011 08:08 pm (UTC) (Link)
Заказные убийства и политические скандалы все почему-то забыли.
Самоуничтожающийся вирус. Мысль продолжать?
tersan From: [info]tersan Date: August 9th, 2011 08:33 am (UTC) (Link)
в принципе, любой автопилот будет предусматривать его отключение. Любой закон, разрешающий автопилотов, будет требовать возможность аварийного отключения пилота. Возможно даже не только рукой водителя, но и с пульта дпс.

В машинах первых лиц водители спать не будут :)
pkuneev From: [info]pkuneev Date: August 9th, 2011 05:32 pm (UTC) (Link)
Очень надеюсь что до такого абсурда как автопилот никогда не дойдёт дело.
Совсем человек уже обленился руль даже лень крутить стало...ппц.
pavel239 From: [info]pavel239 Date: August 10th, 2011 04:09 pm (UTC) (Link)
"Управление, лишенное человеческого фактора, интерфейс car-2-car позволят снизить аварийность до абсолютного нуля."

Неправда. Любая система имеет сбои, 100% надежности не бывает.
"Синий экран смерти" виндоус - вот уже ад, кровь, кишки на дороге. Причем последствия могут быть куда как более серьезными и (главное!) массовыми, чем от человеческого фактора.
(Например, единичный баг в обновленной прошивке - и вот уже ВСЕ машины целого города массового идут на таран друг-друга. И т.п.)

"как можно монетизировать взлом автомобильной системы" - ну это же очевидно, даже писать лень. Начиная от банального угона и заканчивая мировым господством.
sadbo From: [info]sadbo Date: August 15th, 2011 12:06 pm (UTC) (Link)

Что касается взлома аутбэка по смс...

Так вот, насколько мне известно, ни один автопроизводитель (в том числе и субару) не оснащает свои автомобили охранными системами, управляемыми через GSM каналы. Т.е. мы имеем дело с продукцией какой то левой фирмы, не имеющей никакого отношения к Субару.
Едем дальше: как работает такая сигнализация. А очень просто, что бы к примеру разблокировать двери или прогреть двигатель, нужно отправить смс на систему, установленную в машине. В качестве защиты, как я понимаю, используется или привязка определенного телефонного номера к системе, или выполнение команд только после получения смс с определенным кодом.

Как происходил взлом.
Была использована отдельная фальшивая базовая станция ( явно не самых маленьких размеров, не сильно большого радиуса действия и по стоимости приближающаяся к самой машине). Фальшивая БЗ перехватывает сообщения, отправленные владельцем авто, а дальше в ход вступает ловкость рук и немного мошенничества.

Итог: не читайте в обед советских газет, и пользуйтесь услугами проверенных фирм.


Теперь о автомобильных антивирусах.
Во-первых отделяйте вирусы, вредоносные программы, существующие лишь на отдельных опепационных системах, и собственно взлом системы.
Во-вторых никакие антивирусы не нужны, если система в автомобиле будет исполнять только изначально предусмотренные команды и процессы. Такая система используется, к примеру в банкоматах. Т.е. бороться надо не со сферическими вирусами в вакууме, а атаками из вне, для чего нужно внедрять хитрые системы защиты, а не эти ваши антивирусы.
tersan From: [info]tersan Date: August 16th, 2011 09:24 am (UTC) (Link)

Re: Что касается взлома аутбэка по смс...

Спасибо за вдумчивый камент.
Насчёт субаря спорить не буду, сразу предупредил - "не спрашивайте меня" :)
Что касается "антивирусов", то они уже давно не только вирусы ищуть и удаляють, но и много там чего делают, начиная от спам-фильрации и кончая облачной защитой. Просто так уж повелось называть "антивирус" - звучит же хорошо.
sadbo From: [info]sadbo Date: August 16th, 2011 11:59 am (UTC) (Link)

Re: Что касается взлома аутбэка по смс...

Вы меня не совсем поняли. Антивирус, в том числе как комплексная система защиты, сам по себе является большим костылем: не интегрируется в систему, расходует ресурсы и т.п. Основной посыл был в том, что всего этого можно избежать, максимально закрыв систему управления автомобилем от пользователя.
tersan From: [info]tersan Date: August 16th, 2011 12:14 pm (UTC) (Link)

Re: Что касается взлома аутбэка по смс...

это да.
48 comments or Leave a comment
profile
Интересный журнал про машины.
User: [info]tersan
Name: Интересный журнал про машины.
calendar
Back May 2012
12345
6789101112
13141516171819
20212223242526
2728293031
page summary
tags