گھر آراء سیکیورٹی ماہرین نے 20 انتہائی ہیک کرنے والی کاروں کی نشاندہی کی | ڈوگ نیوکومب

سیکیورٹی ماہرین نے 20 انتہائی ہیک کرنے والی کاروں کی نشاندہی کی | ڈوگ نیوکومب

ویڈیو: MẸO CHỮA Ù TAI TỨC THÌ (اکتوبر 2024)

ویڈیو: MẸO CHỮA Ù TAI TỨC THÌ (اکتوبر 2024)
Anonim

گیلری میں تمام فوٹو دیکھیں

کار ہیکنگ اس وقت حقیقت سے زیادہ میڈیا ہائپ ہے۔ یہاں تک کہ جارج میسن یونیورسٹی میں کمپیوٹر سائنس کے اسسٹنٹ پروفیسر ڈیمن میک کوئے اور سینٹر فار آٹوموٹو ایمبیڈڈ سسٹم سیکیورٹی ریسرچ ٹیم کے ایک ممبر نے ، جس نے کاروں کو وائرلیس طور پر ہیک کیا ہے ، نے اعتراف کیا ہے کہ کسی بدکار حملے کا موجودہ خطرہ کم ہے۔

اور جبکہ نیٹ ورک سیکیورٹی کے ماہرین چارلی ملر اور کرس والاسیک اس ممکنہ خطرے سے متعلق کچھ سنسنی خیز سرخیوں کے لئے ذمہ دار رہے ہیں ، جوڑی کی انتہائی مشہور کار ہیکنگ اسٹنٹ کے پیچھے بیان کردہ مقصد یہ ہے کہ وہ خود کاروں کو تیار کریں اور دوسروں کو ان کی طرف توجہ دی جائے جو ان کی نظر سے نظرانداز ہے۔ مسئلہ. مل Twitterر ، جو ٹویٹر کے سیکیورٹی محقق ہیں ، اور مشاورتی فرم IOActive کے لئے گاڑیوں کی حفاظت کے تحقیق کے ڈائریکٹر ، والاسیک نے گذشتہ سال ایک میڈیا میں ہلچل مچا دی تھی جب انہوں نے فورڈ فرار اور ٹویوٹا پریمس کے آن بورڈ ڈیٹا پورٹ (ODB) میں پلگ ان لیپ ٹاپ کا استعمال کیا تھا۔ تباہی مچانے والی ، گاڑیوں کے سینگ کو عزت دینے سے لے کر اپنے بریک کو ناکارہ کرنے اور اسٹیئرنگ سنبھالنے تک۔

فالو اپ کے طور پر اور کار کی سلامتی کے موضوع پر مزید ڈھول لگانے کے ل Las ، اس ہفتے لاس ویگاس میں بلیک ہیٹ یو ایس اے سیکیورٹی کانفرنس میں اس جوڑے نے 20 گاڑیوں کی ایک فہرست جاری کی اور انہیں ہیک ہونے کے خطرے سے متعلق درجہ دیا۔ درجہ بندی تین عوامل پر مبنی تھی: گاڑیوں کا نیٹ ورک فن تعمیر ، ان کا "حملہ سطح" جیسے وائرلیس رسائی جیسے بلوٹوتھ اور سیلولر کنکشن ، اور محققین کو "سائبر فیزیکل" خصوصیات جیسے خود مختار بریکنگ اور اسٹیئرنگ کہتے ہیں۔ اس کے بعد انہوں نے تینوں عنصروں میں سے ہر ایک کو ایک پلس تفویض کیا تاکہ یہ بتایا جا سکے کہ آیا گاڑی ہیکنگ کے لئے زیادہ حساس ہے یا اگر کم خطرہ ہے تو منفی۔

اور جب ایسا لگتا ہے کہ جب کاریں زیادہ مربوط اور تکنیکی طور پر نفیس ہوجاتی ہیں تو ان کی "حملے کی سطح" اور "سائبر فزیکل" انھیں خاص طور پر غیر محفوظ بناتا ہے ، ملر اور والسیک کا کام اس بات کی نشاندہی کرتا ہے کہ نیٹ ورک فن تعمیر سب سے کمزور کڑی ہے۔ مثال کے طور پر ، جب کہ آڈی A8 مارکیٹ میں ایک جدید ٹیک سے لیس پرتعیش سیڈان میں سے ایک ہے ، اس جوڑی نے اس کار کی طرف اشارہ کیا ہے کیونکہ اس کی وائرلیس خصوصیات ڈرائیونگ کے افعال سے الگ ہوجاتی ہیں۔ اس کے نتیجے میں ، اس نے نیٹ ورک فن تعمیر کے زمرے میں مائنس سکور کیا (لیکن حملے کی سطح میں ایک ڈبل پلس اور سائبر فزیکل میں ایک پلس)۔

گیلری میں تمام فوٹو دیکھیں

ملر اور والسیک کے مطابق ، لیکن انفینیٹی کیو 50 (اوپر کی تصویر) اور جیپ چروکی دونوں کے پاس نیٹ ورک کا غیر محفوظ فن تعمیر ہے۔ اس کی وجہ یہ ہے کہ انفٹینمنٹ کے کچھ جڑے ہوئے انجن اور بریکنگ سسٹم سے گاڑی کے نیٹ ورک سے جڑے ہوئے ہیں جو انپٹیو کروز کنٹرول اور خودکار متوازی پارکنگ امداد جیسی خصوصیات پر قابو رکھتے ہیں۔ ملر نے Q50 to Wire کے بارے میں کہا ، "یہ تھوڑا سا ڈراؤنا ہے کہ وہ سب ایک دوسرے سے بات کرسکتے ہیں۔

کیا ڈرائیوروں کا خیال رکھنا چاہئے؟

گذشتہ سال انکے پلگ ان ، فرار اور پریوس کی ہیک ہیکنگ کے برخلاف ، جوڑی کی حالیہ رپورٹ گاڑیوں کے لئے تکنیکی دستورالعمل اور وائرنگ آریگرام کا مطالعہ کرنے اور ان دستاویزات کی بنیاد پر اپنے کمپیوٹر نیٹ ورکس کا تجزیہ کرنے پر مبنی تھی۔ ان کا کہنا ہے کہ ان گاڑیوں کی سلامتی کے ضیاع کے بارے میں ان کے نتائج حتمی نہیں ہیں اور انہیں صرف امکانی کمزوریوں کا انتباہ سمجھا جانا چاہئے۔

انہوں نے مزید کہا کہ انہوں نے یہ فہرست نہ صرف یہ بتانے کے لئے رکھی ہے کہ نہ صرف یہ بتائیں کہ کون سی گاڑیاں سب سے زیادہ خطرے میں ہیں ، بلکہ آٹو انڈسٹری یا دوسروں کو بھی کارروائی کرنے کی ترغیب دیں۔ والسیک نے کہا ، "آپ نیوز اسٹینڈ سے صارفین کی رپورٹیں رسالہ حاصل کرسکتے ہیں اور کار کی حفاظت کی خصوصیات کے لئے درجہ بندی دیکھ سکتے ہیں۔" "ہم ایک ہی کام کر رہے ہیں ، لیکن گاڑیوں کی سائبر سیکیورٹی کے لئے۔" (ملر اور والسیک نے بھی حال ہی میں کار ہیکرز کو خلیج میں رکھنے کے لئے ایک ممکنہ حل کی تجویز پیش کی تھی: ایک پروٹو ٹائپ انٹروژن ڈیٹیکشن ڈیوائس جو کار کی او بی ڈی پورٹ میں پلگ ہوتی ہے جسے انہوں نے $ 150 کے حصے میں تعمیر کیا تھا۔)

اس فہرست میں متعدد کار ساز جن کی گاڑیاں اچھی طرح سے کام نہیں کرسکی ہیں نے ان کا جواب دیا ہے۔ کرسلر نے ایک بیان میں کہا کہ اس کی کاریں سیکیورٹی سسٹم سے لیس ہیں جو حقیقی دنیا کے خطرات سے ہونے والے خطرے کو کم کرنے میں مدد کرتی ہیں "اور یہ کہ" ان دعوؤں کی تصدیق کرنے کی کوشش کی جائے گی اور ، اگر اس کی ضمانت دی گئی تو ہم ان کی بازیافت کریں گے۔ " کیڈیلک ، جس کے 2015 اسکیلڈ نے یہ فہرست بنائی ہے ، نے ایک بیان میں کہا ہے کہ اس رپورٹ میں "گاڑی کے الیکٹرانک نظام کی تفصیل مکمل طور پر درست نہیں ہے" اور یہ کہ الیکٹرانک فن تعمیر کے ایسے عناصر موجود ہیں "جو نجی ہیں اور محققین (یا چوروں) تک رسائی نہیں رکھتے ہیں ) "

لیکن جس طرح حالیہ حقیقی دنیا کی ہیکس نے لوگوں کی بڑی تعداد کو آن لائن لین دین سے بچنے یا اپنے فیس بک اکاؤنٹس کو منسوخ کرنے کا سبب نہیں بنایا ، محققین نے اعتراف کیا ہے کہ طویل عرصے سے منسلک کاروں کے فوائد ممکنہ ہیکوں کے خطرات سے کہیں زیادہ ہوسکتے ہیں۔ ملر نے سی این این کو بتایا ، "ایک فون 1980 کی دہائی سے سیل فون سے زیادہ ہیک ہے۔ "تاہم ، میرے پاس قدیم سیل فون کے بجائے اب بھی آئی فون موجود تھا۔ زیادہ تر کاروں کے ساتھ بھی ایسا ہی ہے۔"

گیلری میں تمام فوٹو دیکھیں

سیکیورٹی ماہرین نے 20 انتہائی ہیک کرنے والی کاروں کی نشاندہی کی | ڈوگ نیوکومب