Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от opennews on 17-Авг-17, 10:23 | ||
В протоколе CAN (https://ru.wikipedia.org/wiki/Controller_Area_Network) (Controller Area Network), применяемом во всех современных автомобилях для организации взаимодействия между электронными компонентами, выявлена (http://blog.trendmicro.com/trendlabs-security-intelligence/c.../) концептуальная уязвимость (https://documents.trendmicro.com/assets/A-Vulnerability-in-M...), позволяющая деактивировать подключенные к CAN узлы, в том числе отвечающие за безопасность. Например, можно отключить подушки безопасности, ABS, освещение или парковочные датчики. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +9 +/– | |
Сообщение от ЫЫ on 17-Авг-17, 10:23 | ||
вспомнился анекдот про хакера и солонку... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +4 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 14:11 | ||
Это не анекдот ... как генеральный директор компании по укреплению солонок смею васзаверить что это достаточно частая проблема | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
55. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Andrey Mitrofanov on 17-Авг-17, 15:12 | ||
> Это не анекдот ... как генеральный директор компании по укреплению солонок смею | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
2. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +5 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 10:23 | ||
Какой наркоман это вообще уязвимостью назвал? Который хочет пропихнуть вместо открытого индустривального стандарта дырявое глюкалово подписанное микрософтовым корнем? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +7 +/– | |
Сообщение от tensor on 17-Авг-17, 11:59 | ||
Любое железо при прямом доступе к нему в принципе уязвимо. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
26. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от gogo on 17-Авг-17, 12:28 | ||
Через дырку в хипстерском магнитофоне смертельно уязвимой становится ВСЯ машина. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
31. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +26 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:50 | ||
У кого-то хватило ума соединить магнитофон с педалями, а виноват протокол, ага. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
86. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от Nailer (??) on 18-Авг-17, 21:51 | ||
Ну, для начала, в автомобилях две или три отдельные шины. На одной критические системы, на второй мультимедиа, навигация, поворотники и т.д., между ними шлюз. Так то ничего особенного через уязвимость не натворить | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
94. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 08:30 | ||
> Через дырку в хипстерском магнитофоне смертельно уязвимой становится ВСЯ машина. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
3. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +2 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 10:30 | ||
Найдена уязвимость, затрагивающая все автомобили - тормозной шланг можно перерезать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +3 +/– | |
Сообщение от an (??) on 17-Авг-17, 10:54 | ||
Тогда расскажите как удалённо перерезать тормозной шланг? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +8 +/– | |
Сообщение от zmike on 17-Авг-17, 10:58 | ||
заплатил другому и делов-то | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от A on 17-Авг-17, 11:00 | ||
В условиях каршеринга? (см. сам заметку) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
34. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:53 | ||
>каршеринга | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
38. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от A.Stahl (ok) on 17-Авг-17, 12:59 | ||
Ты жадина! | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
63. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +8 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 17:38 | ||
Реализуя прэзенс в энвайронменте, где обзёрвится превелэнс каршеринга. Что тут нонандерстэндэбл-то? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
90. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 21-Авг-17, 14:28 | ||
Ну, это такая виртуализация машины, с разделением ресурсов по времени. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
42. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 13:15 | ||
> Тогда расскажите как удалённо перерезать тормозной шланг? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
53. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +3 +/– | |
Сообщение от Аноним84701 (ok) on 17-Авг-17, 14:47 | ||
>> Тогда расскажите как удалённо перерезать тормозной шланг? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
61. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 17:16 | ||
Надо было хотя бы продемонстрировать, что в природе существуют автомобили, в которых дистанционно управляемые устройства подключены к той же шине, что и критически важные для безопасности. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
65. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от Аноним84701 (ok) on 17-Авг-17, 18:38 | ||
> Надо было хотя бы продемонстрировать, что в природе существуют автомобили, в которых | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
56. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 16:30 | ||
Насколько я понимаю, удаленно к CAN доступ не получить (во всяком случае такой, чтобы шину можно было заDDOSить). Эта "уязвимость" требует подключения по проводам, причем к тем, на которых висят важные устройства. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
59. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от Аноним84701 (ok) on 17-Авг-17, 16:49 | ||
> Насколько я понимаю, удаленно к CAN доступ не получить (во всяком случае | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
60. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 17:08 | ||
> В оригинале говорят что можно [получить доступ удаленно]: | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
64. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним84701 (ok) on 17-Авг-17, 18:27 | ||
>> В оригинале говорят что можно [получить доступ удаленно]: | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
89. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 18-Авг-17, 23:51 | ||
Ну, то есть это скорее уязвимость в модеме, подключенном к шине CAN, который позволяет заддосить шину через него. Так практически любую шину с более чем двумя устройствами на одних и тех же физических проводах можно назвать уязвимой. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
68. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 20:03 | ||
Как раз получить. Во-первых медиасистема. Во-вторых бекдоры с сотовыми модемами, которые производители теперь пихают во все автор для телеметрии. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
76. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от ABATAPA (ok) on 17-Авг-17, 21:49 | ||
В современных авто несколько сетей CAN, и развлекательная система _никак_ не связана с ECU важных подсистем. Они могут выходить на один диагностический разъём, но это физический доступ. А получить доступ к ECU двигателя, взломав магнитолу, нельзя. И так было всегда. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
78. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от . on 17-Авг-17, 21:57 | ||
> магнитолу, нельзя. И так было всегда. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
79. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от kd (??) on 17-Авг-17, 23:33 | ||
Это не совсем правда. К примеру, в мультимедийной системе есть навигация, которая практически напрямую общается с CAN: получает данные от разных датчиков (колёса, датчики света, состояние клемм и т.д.), а также отправляет в CAN данные текущей позиции авто. | ||
Ответить | Правка | ^ к родителю #76 | Наверх | Cообщить модератору |
83. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Mihail Zenkov (ok) on 18-Авг-17, 10:15 | ||
Насколько я понимаю, сейчас принято делать несколько отдельных шин CAN и соединять их через gateway. (http://m.eet.com/media/1052716/zmd1full.gif). | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
87. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от водила on 18-Авг-17, 23:08 | ||
Внезапно, CAN устройство можно сделать ридонли. Т.е. tx провод подключен к шине не будет. | ||
Ответить | Правка | ^ к родителю #79 | Наверх | Cообщить модератору |
88. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 18-Авг-17, 23:49 | ||
CAN - шина с дифференциальной передачей по двум проводам, там нет отдельного провода передачи (сигнал передачи появляется уже после микросхемы физического интерфейса). | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
96. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 08:34 | ||
> CAN - шина с дифференциальной передачей по двум проводам, там нет отдельного | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
95. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 08:33 | ||
> Тогда расскажите как удалённо перерезать тормозной шланг? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
10. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 11:14 | ||
> Найдена уязвимость, затрагивающая все автомобили - тормозной шланг можно перерезать. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
41. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от продавецкирпичиков on 17-Авг-17, 13:14 | ||
>> Найдена уязвимость, затрагивающая все автомобили - тормозной шланг можно перерезать. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
47. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +2 +/– | |
Сообщение от Kodir (ok) on 17-Авг-17, 13:24 | ||
> Фуфло какое-то, а не новость. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
97. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 08:36 | ||
> Сейчас этих стандартов около десятка - вот где проблема! | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
6. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от Анонимокински on 17-Авг-17, 11:00 | ||
Поэтому, господа, все переходим на жигули. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +3 +/– | |
Сообщение от p5n (ok) on 17-Авг-17, 11:23 | ||
> Поэтому, господа, все переходим на жигули. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
32. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +5 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:51 | ||
Да, я уже перешел. Отличное пиво! | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
49. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +8 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 13:27 | ||
> Отличное пиво! | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
8. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +4 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 11:07 | ||
Например, можно отключить подушки безопасности, ABS, освещение или парковочные датчики. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
98. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 08:38 | ||
ECU тоже перспективно в плане гадостей водителю. Но в большинстве машин can в интернет не выпущен. Хотя в "connected" машинах это уже не факт и вот там... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –2 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 11:20 | ||
У меня автомобиля с CAN-компонентами нет, но неужели не предусмотрен вывод уведомлений типа "модуль ABS не отвечает" или другой програмно различимой неисправности на дисплей водителю? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 17-Авг-17, 11:30 | ||
И что будет делать эффективный манагер с острым ГСМ головного мозга, увидев такое уведомление? В лучшем случае то, что в статье названо "необоснованное посещение сервиса". | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
24. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от пох on 17-Авг-17, 12:25 | ||
> но неужели не предусмотрен вывод уведомлений типа "модуль ABS не отвечает" или другой | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
99. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 08:56 | ||
> У меня автомобиля с CAN-компонентами нет, | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
12. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +2 +/– | |
Сообщение от Константавр (ok) on 17-Авг-17, 11:21 | ||
Представляю хакерские онлайн гонки будущего. Реалистичная физика, эффект присутствия от визжания пассажиров не понявших что произошло с автомобилем, зрелищные аварии... Вот оно киберпанковское будущее лоутеков и хайтеков. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:06 | ||
> Представляю хакерские онлайн гонки будущего. Реалистичная физика, эффект присутствия | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
46. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от anonymous (??) on 17-Авг-17, 13:23 | ||
> лоутеков | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
100. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 28-Авг-17, 09:00 | ||
> Представляю хакерские онлайн гонки будущего. Реалистичная физика, эффект присутствия | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
13. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +3 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 11:22 | ||
Какая-то странная новость. Я думал что контроллер подушек безопасности более менее автономен и сам решает когда ему срабатывать. А так получает что им управляют по can-шине. То есть так можно удаленно сработать подушки безопасности или удаленно включить тормоза. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 11:53 | ||
Я думаю, тут речь не про полное управление (типа возможность выбросить подушки по сети), а про возможность их отключения (например, для установки детских кресел не переднее сидение подушку нужно отключать, и для это есть штатные средства). | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
27. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:30 | ||
Для того чтобы отключить подушку, нужно подать сигнал. Возможно, по шине CAN. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
39. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –2 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 13:03 | ||
Читай текст новости до просветления. Какой нахЭp шум, если кадры дублируются? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
54. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 14:53 | ||
Что там дублируется-то? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
44. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 13:19 | ||
> Какая-то странная новость. Я думал что контроллер подушек безопасности более менее автономен | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "Для старых машин - не актуально. А новые без дыр все глюкавые." | –2 +/– | |
Сообщение от Victor (??) on 17-Авг-17, 11:32 | ||
У меня на тоёте ярис - CAN только информационная. Управляющие сигналы отдельными проводами. Так что пока не сильно актуально. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +4 +/– | |
Сообщение от YetAnotherOnanym (ok) on 17-Авг-17, 11:39 | ||
Вообще, удивляюсь я на разрабов. Стандарту CAN уже 30 лет, есть вариант с топологией "звезда" - нет, блин, вешают всё на общую шину. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:34 | ||
Ваш комментарий напоминает мне анекдот про просмотр видео на арвиде. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
40. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 17-Авг-17, 13:08 | ||
Во-первых, провода можно собирать в аккуратные жгуты, а то и даже в многожильные кабели, с разноцветной изоляцией, которые можно уложить в выштампованные для них каналы и затем аккуратно расшить на колодке. Трудоёмкость сборки повысится? А безопасность никогда не достигалась бесплатно. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
82. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Авг-17, 07:54 | ||
> Во-первых, провода можно собирать в аккуратные жгуты, а то и даже в | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
45. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Kodir (ok) on 17-Авг-17, 13:22 | ||
И что ты этой "звездой" решишь? Какую проблему? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
66. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +3 +/– | |
Сообщение от Анотоним on 17-Авг-17, 19:32 | ||
"В ходе атаки вместо подстановки своих кадров в шину, использовалась техника замены одного бита в уже передаваемых по шине кадров, что приводило к нарушению их целостности и обработке как ошибочных. " | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
22. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Геймер on 17-Авг-17, 12:09 | ||
Доездились. Нидфорспида не будет | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:36 | ||
Это ведь самый обыкновенный DoS, на уровне стандарта, и этому способу лет не меньше, чем самой CAN наверно. И причем тут именно автомобили? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от dq0s4y71 (ok) on 17-Авг-17, 12:45 | ||
> узел переводится в состояние Bus Off, т.е. отключается от общей шины и не может больше принимать и передавать данные | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:53 | ||
Но помехи-то это не прекратит, так что всё по-новой | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
51. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 13:39 | ||
Более того позаботились даже создатели стандарта - если компонент сбойный и шлет мусор в общую шину, то его отключают. Потому что если он будет постоянно слать этот мусор, то возникнут другие проблемы, которых им нужно избежать. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
67. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от Анотоним on 17-Авг-17, 19:34 | ||
> Только не позаботились о том чтобы надежно идентифицировать того кто шлет сигнал, | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
33. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:52 | ||
Если есть доступ к шине, можно там вообще всё поломать нахрен, зачем отключать отдельные устройства-то? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 12:57 | ||
Даже не отключать. Речь просто об отрезании устройства от обмена, оно продолжает работать. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
43. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от Kodir (ok) on 17-Авг-17, 13:16 | ||
Очередной хайп из СТАНДАРТНОЙ фичи протокола "побежали все в _официальные_ сервисы, у них так мало денег!". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
57. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +3 +/– | |
Сообщение от klalafuda on 17-Авг-17, 16:40 | ||
А если не мелочиться и сразу подать в шину 220 воль эффект будет куда красочнее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
80. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Агроном on 18-Авг-17, 01:02 | ||
> А если не мелочиться и сразу подать в шину 220 воль эффект | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
58. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 16:47 | ||
“You are in a taxi in Glasgow,” the SPOOKS call-centre droid continues, an edge of urgency creeping into his voice. “Unfortunately, its remote driver service has been penetrated by a Guoanbu black operations team. This is not a game.” | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
62. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от НяшМяш (ok) on 17-Авг-17, 17:32 | ||
> нарушение контроля за дроссельной заслонкой (автомобиль продолжает ускоряться, несмотря на отпускание педали газа) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
|
70. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от НяшМяш (ok) on 17-Авг-17, 21:17 | ||
Главная мысль в том, что жизненно важные функции нужно делать максимально просто. Газ - тросиком, который в случае обрыва просто не даст газануть. Глушение двигателя тормозами - да хоть концевик поставь под педалью тормоза, который при нажатии "в пол" будет принудительно разрывать цепь зажигания. Сами тормоза нужно рассчитывать под мощность двигателя и массу машины. Иногда поглядишь на размер тормозных дисков какого-нибудь лексуса и ужасаешься - как это чудо вообще тормозит. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
73. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 17-Авг-17, 21:28 | ||
> Главная мысль в том, что жизненно важные функции нужно делать максимально просто. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
77. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от . on 17-Авг-17, 21:50 | ||
> это ты не видел как максимально простой тросик неудачно залипает и обороты | ||
Ответить | Правка | ^ к родителю #73 | Наверх | Cообщить модератору |
75. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от . on 17-Авг-17, 21:41 | ||
> Главная мысль в том, что жизненно важные функции нужно делать максимально просто. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
72. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от . on 17-Авг-17, 21:26 | ||
> Людской автомобиль должен глохнуть от зажатия тормоза при любом сумасшествии газа, | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
81. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Аноним (??) on 18-Авг-17, 06:05 | ||
Как страшно жить. Никакие датчики у нормальных производителей в Кане не торчат, обычно это Лин. Всё блоки имеют резервные автономные программы и большая часть функционала безопасности работает и без связи с соседними контроллерами. Мультимедиа так задоссить можно, остальное нет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
85. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | –1 +/– | |
Сообщение от klalafuda on 18-Авг-17, 13:31 | ||
PS: Для тех, кто ратует мол "простой тросик вместо CAN": | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от P_P on 21-Авг-17, 14:53 | ||
Прости, а как CAN поможет в этом случае? | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
93. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Николай (??) on 22-Авг-17, 15:58 | ||
Это лайфхак как включить круиз-контроль если его не предусмотрено. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
92. "Уязвимость в протоколе CAN, затрагивающая почти все современ..." | +/– | |
Сообщение от Простой идиот. on 22-Авг-17, 00:12 | ||
Ну они вааще ребята. В протоколе Bell1200 или телефонном DTMF уязвимости искали бы. А вот кстати анекдот: стоит старая бабка на остановке ждёт троллейбуса, к ней подходит здоровенный мужик и бьёт её лопатой со всей силы по голове. Бабка падает замертво, а мужик и говорит: - опять какая то хилая попалась. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |