Re: Kritikus sebezhetőséget javított járművein a BMW
#1
Elküldve: 2015. 02. 20. 13:29
https://www.hwsw.hu/hirek/53593/bmw-biztonsagi-hiba-connecteddrive-sebezhetoseg.html
#2
Elküldve: 2015. 02. 20. 13:29
#3
Elküldve: 2015. 02. 20. 14:46
#4
Elküldve: 2015. 02. 20. 15:12
Mondjuk, akinek a takony szilárdáságú mobilOS-re fejlesztett appal van igénye a 10+ milliós autóját rimótolni, azt eleve csókoltatom, bár kétségtelenül baromi hipszter
Szerkesztette: map 2015. 02. 20. 15:14 -kor
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"
#5
Elküldve: 2015. 02. 20. 15:30
Arról hallottál-e hogy az "egyszeri" tolvaj az nem csavarhúzóval áll neki kocsit lopni hanem megveszi a szakemberektől a tuti szettet? Na most ezek a szakemberek hidd el hogy neki állnak megkeresni ezeket a kapukat hiszen komoly lóvét kapnak érte, pláne ha kiderül hogy egy "szaros" rádiós rendszerrel is elköthetik a kocsit így minimálisra korlátozva a lebukás veszélyét.
#6
Elküldve: 2015. 02. 20. 15:39
Ááá, még véletlenül sem. Szinte triviális a kihasználás... LOL. Lássuk összegezve, mit is kell tenni a konkrét sebezhetőség kihasználásához:
1. Kell egy ComBox-ot szerezni.
2. Fel kell állítani egy "bázisállomást".
3. El kell csípni az eszköz által küldött adatokat.
4. Ki kell olvasni a flash modulból a tartalmat (ergo kell egy flash reader), és túrni kell a netet a kapcsolódó infókért.
5. Egy okostelefonra fel kell tölteni a kliens appot, és a "bázisállomás" segítségével elemezni kell a kliens kommunikációját.
Ennyi még kevés az ajtó kinyitásához...
Ha ez "nem egy komplikált módszerekkel nagy nehezen kihasználható biztonsági rés", akkor nem tudom mit tart a szerző bonyolultnak... A kérdést megfordítva: ha egy egy tökegyszerű történet, akkor minek nevezzünk egy admin-admin login-jelszóval törhető rendszert?!?
#7
Elküldve: 2015. 02. 20. 15:45
Majd ha nem szimpi a főnök, elég lesz csak behackelni magad a kocsijába, és távolról nyomsz neki egy padló gázt. Ha jó napod van, csak rendőrök előtt, ha igazán g**i vagy betonfal előtt...
#8
Elküldve: 2015. 02. 20. 16:10
#9
Elküldve: 2015. 02. 20. 16:35
Nem a megoldásban lévő hiba a probléma, hanem az alapötlet.
#10
Elküldve: 2015. 02. 20. 21:48
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"
#11
Elküldve: 2015. 02. 20. 22:21
Idézet: bereg - Dátum: 2015. 02. 20. 13:29
Gondolom a szerverek logjából visszakereshető, hogy ki mikor nyitott ki autót ilyen módon.
Ha ellopták, akkor ezzel a módszerrel történt.
#12
Elküldve: 2015. 02. 21. 10:44
#13
Elküldve: 2015. 02. 21. 11:01
#14
Elküldve: 2015. 02. 21. 11:19
Amúgy kétlem, hogy ennek utánanéznének. Inkább nyomják a válságkommunikációt ("nincs információnk, hogy valaki kihasználta volna"), és reménykednek, hogy hamar elül a téma.
#15
Elküldve: 2015. 02. 21. 11:25
#16
Elküldve: 2015. 02. 21. 11:47
Idézet: Egon - Dátum: 2015. 02. 20. 16:39
...
Ha ez "nem egy komplikált módszerekkel nagy nehezen kihasználható biztonsági rés", akkor nem tudom mit tart a szerző bonyolultnak...
Azért nem komplikált módszer, mert nem kell brutál költségeket ölnöd hozzá valami saját egyedi HW lefejlesztéséhez. Az itt említett dolgok kereskedelmi forgalomban beszerezhető eszközök, össze kell vásárolni pár cuccot, és elbaszni pár órát kutatással. Itt most ne azt képzeld el, hogy akkor azok a tolvajok, akik eddig a védelmi rendszer megkerülésére egy pajszert használtak nagyüzemileg nekiállnak szoftvert fejleszteni, megvannak azok a csoportok is, akik nem a konkrét lopással foglalkoznak, hanem a féltéglánál szofisztikáltabb behatoló eszközök elkészítésével.
Idézet: Egon - Dátum: 2015. 02. 20. 16:39
Triviálisnak.
#17
Elküldve: 2015. 02. 21. 13:09
Semmi kódot nem kellett átböngészni - simán logoltad a kommunikációt, ami plain text (xml) volt, és ott volt benne, hogy hogyan működik. Ha van 1 BMW-d, amivel legálisan kipróbálod, akkor egy másik BMW-n is működik a dolog, ha annak az alvázszámát írod be. Ami külön jó, hogy ha elkúrod, és rossz alvázszámmal szólítod meg az autót, akkor visszaküldi a jót...
"Mondjuk, akinek a takony szilárdáságú mobilOS-re fejlesztett appal van igénye a 10+ milliós autóját rimótolni, azt eleve csókoltatom"
Alapban be volt kapcsolva, vagyis ha figyelmetlen vagy, és nem kapcsoltatod ki, akkor így jártál. Amúgy nem a MobilOS-el volt a hiba, hanem az autóban lévő kütyüvel.
#18
Elküldve: 2015. 02. 21. 13:13
Arról van szó, hogy most már össze lehet rakni egy setet, ami pár 10eFt-be kerül, és lehet vele nyitni BMW-t. Törés mentesen, riasztás mentesen - kvázi legálisan. Ez azért elég szarul hangzik.
Egyébként én úgy tudom, hogy semmiféle flasht nem kellett olvasgatni - simán kommunikáció figyeléséből ki lehetett következtetni, hogy mit is kell csinálni, ha ajtót akar nyitni.
#19
Elküldve: 2015. 02. 21. 14:41
Ne hidd már, hogy az autótolvajok mindegyik megmaradt a "pajszerral kinyitom a zárat, vagy betöröm az üveget és összeérintem a piros, meg zöld drótót és megyek is" módszernél. Ahogy a biztonsági technológiák fejlődnek, úgy fejlődnek vele a tolvajok is. Egy BMW X5-öt elkötni kicsit jövedelmezőbb, mint egy Suzukit, így értelemszerűen a nagystílűek nem is a családi Swiftekre utaznak. Ergo, elhiheted, hogy akik luxus autók lopására szakosodtak, azok keresnek minden kiskaput, aminek immár része az informatikai kiskapuk kutatása is. Itt meg nem kiskapu volt, hanem várkapu leeresztett csapóajtóval.
#20
Elküldve: 2015. 02. 21. 15:57
Plusz ki kell figyelni, hogy az illető pont remoteservicetotumfaktumot használ-é vagy sem.
Miközben, nemtom emlékszünk-e pár éve egy banda milyen sok kocsit feltört egyetlen "haditechnikai eszközzel", amivel aztán a vád szerint jól vissza is éltek, é a cselekmény után kényelmesen vissza is zárták a kocsit. Ezért én nem hiszem, hogy éppen ezt a lehetőséget az autótolvajok annyira keresték volna, hogy most a bmw-nek annyira hazudnia kellene.
A másik felére: értsük már egymás szavát náncsibáttya. Egy bötüvel nem írtam, hogy a mobilOS-en múlt volna. Csak azon élcelődtem, hogy a sztiányi lyukkal operáló sokmagos tepsivel nyitogatni egy tizenhuszonmilliós kocsit, csak plusz sebezhetőség nekem, semmivel nem több mint egy szaros távirányító.
Persze nagyon hipszter, hogy egy készülékben lehet bankkártyám, meg bankos appom, autónyitó appom, meg még a pucér képeim is feltöltődhetnek az icloudra, úgyis kötök mellé casco-t, mobiltelefon, meg ilyen-olyan biztosítást, a fő, hogy konzumidióta lehessek. Különösen finom ez, amikor nem éppen iskolázatlan emberek még ott tartanak, hogy Database_passwords.xls(Copyright by Sony), meg admin-admin.
Szerintem a pokolba lovagolunk, ennyi a történet, bár ez sem újdonság, és erre van igény
"Linkelj még pár perpetuum mobilét, meg egy Széles Gábor portrét, és akkor elhiszek neked mindent!"