Канадские военные выбирают хакеров для взлома суперавтомобиля

Министерство обороны Канады хакера, готового взломать автомобиль ведомства, чтобы проверить, насколько он уязвим для кибератак. Такой тендер появился в минувший вторник, 6 октября, на сайте закупок правительства Канады. Департамент национальной обороны ищет участников торгов, которые могут оценить автомобиль, найти уязвимости и доработки, а также продемонстрировать нападение на автомобиль.

Подробностей об автомобиле, который предстоит взломать, немного. Машина − пикап, модель 2014 года. Компьютерные системы проводят до 100 операций по обмену данными на скорости до 25 Гбайт в час, программный код автомобильной системы состоит из 60 млн строк, он управляет 145 исполнительными механизмами и 75 сенсорами. Внутренняя система связи работает через сеть контроллеров (CAN), которые могут стать целью хакерских атак. Также она управляет мультимедийной системой, GPS и коммуникационными системами, подключенными к внешнему миру, что позволяет организовать удаленные атаки. Как говорится в сообщении о торгах, более полная информация об автомобиле станет известны после подписания контракта. Заявки принимаются до 14 часов по местному времени 27 октября 2015 года.

В уведомлении также сообщается, что работы должны быть проведены в  Центре оборонных исследований Канады (Defence Research and Development Canada Valcartier Research Centre). Подрядчик должен использовать собственное программное обеспечение Департамента и расширить возможности этого ПО в рамках исследовательских работ. Правительство предлагает 205 000 канадских долларов для проведения основных работ. На дополнительные исследования, таких как определение и тестирования потенциальных оборонительных мер, которые могли бы защитить автомобиль от нападений, и разработки стандартных процедур тестирования кибербезопасности ведомство готовы выделить еще до 620 000 канадских долларов. Работы должны быть завершены к 31 марта 2019 года.

Крис Валасек (Chris Valasek), один из американских исследователей в области кибербезопасности, который осуществил взлом автомобиля в июле этого года, сказал, что исследования канадских военных могут быть использованы для наступательных и оборонительных целей. Он добавил, что цена выглядит разумной, но 200 000 канадских долларов – это минимум, который можно запросить за исследования такого рода.

Ранее в этом году исследователи безопасности показали, что они могут заглушить двигатель движущегося по шоссе джипа через интернет с помощью систем телематики автомобиля. Исследователи в области ИБ Чарли Миллер (Charlie Miller) и Крис Валасек обнаружили опасную уязвимость в бортовом ПО ряда моделей Chrysler, которая позволяет осуществить удалённый контроль над ключевыми системами автомобиля. 

Речь идёт о дистанционном управлении рулевым колесом, тормозами, акселератором, трансмиссией, климатическим блоком, медиацентром и др. В связи с этим Fiat Chrysler отозвал 1,4 млн легковых и грузовых автомобилей в США, оборудованных медиасистемой Uconnect. Позднее Tesla провела модернизацию своего программного обеспечения, после того, как китайские исследователи кибербезопасности из компании Qihoo заявили, что они взяли под контроль Tesla Model S и получили дистанционный доступ к дверным замкам, звуковому сигналу и фарам в процессе движения. 


Министерство обороны Канады заявило, что в то время как другие виды кибератак могут привести к краже денег или информации, атаки на транспортные средства должны вызывать большее беспокойство как их владельцев, так и других участников дорожного движения, которые могут оказаться под угрозой на дороге.


 

Марина Бродская
8 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных