|
1287 Visitatori + 0 Utenti = 1287
|
|
Pagine: 1 [2] 3
|
|
|
&re@ |
|
|
Settembre 09, 2015, 10:50:09 am |
Utente standard, V12, 77626 posts |
|
Chi non si sente sicuro puo' comunque prendere appuntamento in un centro assistenza e farselo fare.
Ma a parte "quello che può fare il cliente", c'è questo aspetto da non sottovalutare (IMHO) così un haker può recuperare una chiavetta e studiarsi il modo di aggirare l'aggiornamento di sicurezza.
Sarò un troglodita, ma anche a me non sembra un esempio di sicurezza.
|
|
|
|
Loggato
|
|
|
mariner |
Chi ha toccato il freno a mano? |
|
Settembre 09, 2015, 10:51:31 am |
Staff, V12, 23947 posts |
|
tra l'altro non vorrei dire una cacata....ma molti costruttori stanno prevedendo di fare gli aggiornamenti wireless.....se nn li hanno gia' fatti
bmw mi pare anni fa prevedesse che i suoi modelli per strada si scambiassero dati in wireless e che la vettura piu' aggiornata fornisse gli ultimi release
una cosa stile l'ultimo Transformer per intenderci?
|
|
L'ortografia della lingua italiana è freeware, ciò significa che è possibile usarla gratuitamente. Tuttavia non è Opensource, quindi non è possibile modificarla o pubblicarne forme modficate.
|
|
Loggato
|
|
|
alura |
|
|
Settembre 09, 2015, 10:56:00 am |
webmaster, V12, 50851 posts |
|
Sarò un troglodita, ma anche a me non sembra un esempio di sicurezza.
Saranno mica i sorgenti Per quanto ne sappiamo e' criptato, magari legato direttamente al vin... bho non mi farei tante pippe su questo...
|
|
Kia Sorento = Oso nei Kart
|
|
|
abrasda |
catrame bruciabenzina sinfonico |
|
Settembre 09, 2015, 10:57:16 am |
Utente standard, V12, 8189 posts |
|
No non lo sei sempre, lo sei se ci sono falle e se qualcuno le scova. D'altronde non c'e' giorno che non esca un qualche aggiornamento di sicurezza per i vari os. Il problema in questo caso, non e' affatto l'aggiornamento, ma il fatto che un modulo software potenzialmente esposto ad internet possa sterzare il veicolo. Ecco, questo e' grave.
di solito c'è un gateway tra bus motore e bus infoteiment (il body)....si distinguevano le linee tradizionalmente per una questione di banda...bus motore can veloce....bus servizi (clima radio porte) can lento.....non si voleva intasare il can veloce con info non critiche parrebbe lleggendo i giornali che il cherokee abbia buttato tutto sullo stesso bus (probabilmente perchè avevano disponibilità di un sacco di banda...nn sono sicuro)... pero' alla fine è tutto relativo...anche fossero stati distinti...una volta che un hacker ti entra anche su un bus separato....fa quello che vuole se è gia dentro il body......non so se mi sono spiegato
|
|
|
|
|
abrasda |
catrame bruciabenzina sinfonico |
|
Settembre 09, 2015, 11:00:24 am |
Utente standard, V12, 8189 posts |
|
una cosa stile l'ultimo Transformer per intenderci?
non so i trasformers ma per es si voleva velocizzare il lavoro per es di aggiornamento nei piazzali.....ad ora ci va un omino col pc che si collega e aggiorna tutte le vetture...magari qualche centinaia (e succede eh ..) invece cosi ....vai di wireless per dire a tutte insieme
|
|
|
|
|
alura |
|
|
Settembre 09, 2015, 11:12:06 am |
webmaster, V12, 50851 posts |
|
di solito c'è un gateway tra bus motore e bus infoteiment (il body)....si distinguevano le linee tradizionalmente per una questione di banda...bus motore can veloce....bus servizi (clima radio porte) can lento.....non si voleva intasare il can veloce con info non critiche
parrebbe lleggendo i giornali che il cherokee abbia buttato tutto sullo stesso bus (probabilmente perchè avevano disponibilità di un sacco di banda...nn sono sicuro)... pero' alla fine è tutto relativo...anche fossero stati distinti...una volta che un hacker ti entra anche su un bus separato....fa quello che vuole se è gia dentro il body......non so se mi sono spiegato
Non ci siamo capiti, cioe' io ho capito cosa dici tu, ma tu no quello che dico io. Mi chiedo perche' l'uconnect debba avere accesso in scrittura verso il body, almeno per parametri vitali. E' proprio un problema di architettura.
|
|
Kia Sorento = Oso nei Kart
|
|
|
abrasda |
catrame bruciabenzina sinfonico |
|
Settembre 09, 2015, 11:13:10 am |
Utente standard, V12, 8189 posts |
|
tra l'altro non vorrei dire una cacata....ma molti costruttori stanno prevedendo di fare gli aggiornamenti wireless.....se nn li hanno gia' fatti
bmw mi pare anni fa prevedesse che i suoi modelli per strada si scambiassero dati in wireless e che la vettura piu' aggiornata fornisse gli ultimi release
magari il nostro ex venditore dell'elica ne sa qualcosa.....anche se dubito lo scrivano sui depliant
|
|
|
|
|
ChB |
... senza questa, nessuno |
|
Settembre 09, 2015, 11:17:33 am |
Utente standard, V12, 23581 posts |
|
fa quello che vuole se è gia dentro il body......non so se mi sono spiegato
Sei stato chiarissimo ... se sei riuscito ad entrare nel body, cerrrrrrrto che fai quel che vuoi
|
|
"Un popolo che non beve il suo vino e non mangia i suoi formaggi ha un grave problema di identità" José Carvalho Larios (per interposta persona, MVM)
|
|
Loggato
|
|
|
abrasda |
catrame bruciabenzina sinfonico |
|
Settembre 09, 2015, 11:29:37 am |
Utente standard, V12, 8189 posts |
|
Non ci siamo capiti, cioe' io ho capito cosa dici tu, ma tu no quello che dico io. Mi chiedo perche' l'uconnect debba avere accesso in scrittura verso il body, almeno per parametri vitali. E' proprio un problema di architettura.
tutti i nodi (centraline) sono collegati su linea can bus....in genere ci sono almeno due can....piu' altre linee (lin ecc ...piu' è complessa la vettura più ce ne sono) le linee can arrivano al body che fa da gateway....il can è una comunicazione tra tutti i nodi (ma tu lo saprai meglio di me) ....i nodi sono tutti in parallelo e ogni nodo manda uno o piu' messaggi sulla linea....e ne riceve .... non è che l'uconnect scrive sul body.... l'uconnect scrive sui messaggi a lui dedicati....come fa la ecu motore ,la ecu cambio ecc la ecu motore dice x es alla ecu cambio che coppia c'è in quel momento e la ecu cambio gli risponde quale coppia massima puo' dargli per non spaccarlo... l'uconnect dira' al body per es che stazione ha in quel momento ..cosi il body lo dice al nodo cruscotto che te lo visualizza... ipotizzo che questi hacker entrando su u connect abbiano sovrascritto i messaggi al nodo freno e al nodo sterzo per dire....
|
|
|
|
|
Emi |
...e quattro! |
|
Settembre 09, 2015, 11:34:42 am |
Utente standard, V12, 58202 posts |
|
poi ci lamentiamo dei costi riparazione...se parte un qualcosa in quello descritto da abracadabra vai dal culo
|
|
"Casey è il pilota con il più grande talento che io abbia mai incontrato" JLorenzo, Stoner a Rossi “La tua ambizione è superiore al tuo talento”… mancherai Casey, per me sei a livello del mito Kevin
|
|
|
alura |
|
|
Settembre 09, 2015, 11:55:34 am |
webmaster, V12, 50851 posts |
|
tutti i nodi (centraline) sono collegati su linea can bus....in genere ci sono almeno due can....piu' altre linee (lin ecc ...piu' è complessa la vettura più ce ne sono) le linee can arrivano al body che fa da gateway....il can è una comunicazione tra tutti i nodi (ma tu lo saprai meglio di me) ....i nodi sono tutti in parallelo e ogni nodo manda uno o piu' messaggi sulla linea....e ne riceve .... non è che l'uconnect scrive sul body.... l'uconnect scrive sui messaggi a lui dedicati....come fa la ecu motore ,la ecu cambio ecc la ecu motore dice x es alla ecu cambio che coppia c'è in quel momento e la ecu cambio gli risponde quale coppia massima puo' dargli per non spaccarlo... l'uconnect dira' al body per es che stazione ha in quel momento ..cosi il body lo dice al nodo cruscotto che te lo visualizza... ipotizzo che questi hacker entrando su u connect abbiano sovrascritto i messaggi al nodo freno e al nodo sterzo per dire....
Ribadisco la mia denuncia sull'archiettura. Se uConnect ha accesso al bus vettura che gestisce sterzo e compagnia bella hanno fatto una bella cazzata. Ma non posso credere che sia cosi', spero che il body (che giustamente come dici tu fa da gateway) fosse un po troppo aperto. Perche' se l'uconnect usa un bus a parte per parlare con il body il problema e' solo questo.
|
|
Kia Sorento = Oso nei Kart
|
|
|
oscar |
all in all it's just another brick in the wall |
|
Settembre 10, 2015, 20:26:45 pm |
Utente standard, V12, 6077 posts |
|
bè ma a monte di tutto c'è il fatto che il sistema sia connesso alla rete no? cioè quando il sistema info del veicolo inizia a scambiare dati con l'esterno pure senza attaccare la spina obd diventa vulnerabile. già in partenza a me potrebbe non piacere che i miei dati siano disponibili a tutti, posizione, spostamenti ecc... ma poi mi sembra che le misure di sicurezza siano molto diverse quando ad essere in pericolo sono gli interessi delle imprese stesse. cioè se il rischio è che un mattacchione sterzi un suv contro un asilo nido si spediscono le chiavette nelle cassette postali. se invece il sistema intranet ha una falla allora faccio sostituire immediatamente tutti i pc aziendali, vieto ai dipendenti di lavorare al computer in aereo ecc...
|
|
il mio sogno è sempre stato correre più veloce di tutti, più veloce del tempo stesso A. Senna
|
|
Loggato
|
|
|
alura |
|
|
Settembre 11, 2015, 08:57:09 am |
webmaster, V12, 50851 posts |
|
Piuttosto hanno cannato alla grande nel lato sicurezza, d'ora in poi andrà fatta molta più attenzione e imho le patch sicurezza diventerano consuetudine ai tagliandi.
Se vuoi una cosa sicura in informatica, non deve essere collegata
|
|
Kia Sorento = Oso nei Kart
|
|
|
Pagine: 1 [2] 3
|
|
|
|