Bỏ qua điều hướng

Đánh cắp ô tô bằng… MP3

Đánh cắp ô tô bằng… MP3
Nguồn ảnh: KhoaHoc.tv

Các nhà khoa học Mỹ cảnh báo nguy cơ một chiếc ô tô có thể bị đánh cắp bằng một... tập tin MP3, theo New Scientist. Nhóm nhà khoa học thuộc Trung tâm An ninh Hệ thống cài đặt tự động Mỹ đã chứng minh bằng cách nào mà các hệ thống máy tính tự động bị đột nhập thông qua cổng của hệ thống chẩn đoán trê...

Các nhà khoa học Mỹ cảnh báo nguy cơ một chiếc ô tô có thể bị đánh cắp bằng một... tập tin MP3, theo New Scientist.

Nhóm nhà khoa học thuộc Trung tâm An ninh Hệ thống cài đặt tự động Mỹ đã chứng minh bằng cách nào mà các hệ thống máy tính tự động bị đột nhập thông qua cổng của hệ thống chẩn đoán trên xe OBD II, điểm truy cập thường được các kỹ sư tin học sử dụng để tải dữ liệu về tình trạng xe.

Thông qua hệ thống này, các kỹ sư có thể chiếm quyền điều khiển xe, vô hiệu hóa hệ thống phanh, bật tắt động cơ, và kiểm soát hệ thống điện như đo lường, đèn chiếu sáng, kiểm soát khí hậu, phát thanh, ổ khóa.


Ảnh: foursprung

Trên cơ sở đó, nhóm chuyên gia an ninh thuộc Đại học California và Đại học Washington đã xác định được một số điểm yếu mà tin tặc có thể sử dụng để đột nhập vào hệ thống máy tính của xe từ xa.

Ví dụ, phần cứng của điện thoại di động được cài đặt trong các xe ô tô có thể bị tấn công với mục đích đưa mã độc hại vào hệ thống kiểm soát điện tử của xe.

Trên lý thuyết, tin tặc sau đó có thể bán xe cho kẻ trộm bằng cách định vị xe và mở khóa xe từ xa. Ngoài ra, tin tặc còn có thể chiếm quyền kiểm soát xe bằng ứng dụng Trojan trên điện thoại sử dụng hệ điều hành Android và được gắn kết với hệ thống Bluetooth của xe.

Hệ thống âm thanh nổi cũng được xác định là điểm yếu của xe. Hệ thống âm thanh này thường được tích hợp vào các hệ thống điện tử khác như kiểm soát khí hậu và GPS.

Các nhà nghiên cứu đã cho thấy, phần mềm nhúng trong một tập tin MP3 có thể tự cài đặt chính nó vào chương trình điều hành của chiếc xe, cho phép thực hiện các “màn biểu diễn” tương tự như trên. Nếu chiếc xe có một hệ thống tự đỗ xe, trên lý thuyết nó có thể được điều khiển bởi tin tặc.

Nghiên cứu trên được trình bày tại một ủy ban của Viện Hàn lâm Khoa học Quốc gia Mỹ được thành lập nhằm xem xét sự an toàn và tính bảo mật của các thiết bị điện tử dùng cho ô tô sau hàng loạt đợt thu hồi trên quy mô lớn những chiếc xe bị hỏng hóc năm ngoái.

Các nhà khoa học Mỹ cảnh báo một chiếc ô tô hiện đại có thể bị đánh cắp bằng một phương tiện tưởng như vô hại: tập tin nhạc MP3. Phát hiện này cho thấy những hệ thống điện tử ngày càng phổ biến trên xe hơi cũng mở ra nhiều con đường mới cho tin tặc tấn công. Nghiên cứu được New Scientist đưa tin, trong bối cảnh ngành ô tô liên tục tích hợp máy tính, kết nối không dây và các tiện ích kỹ thuật số vào phương tiện. Nhóm thuộc Trung tâm An ninh Hệ thống cài đặt tự động Mỹ đã chứng minh khả năng xâm nhập qua cổng chẩn đoán OBD II trên ô tô. Đây là điểm kết nối thường được kỹ sư tin học sử dụng để tải dữ liệu, kiểm tra tình trạng và phân tích hoạt động của chiếc xe. Khi tiếp cận được hệ thống này, kẻ tấn công về lý thuyết có thể can thiệp sâu vào nhiều chức năng vốn liên quan trực tiếp đến vận hành. Danh sách chức năng có nguy cơ bị chi phối bao gồm phanh, động cơ, hệ thống điện, đèn chiếu sáng, điều hòa, phát thanh và khóa xe. Một cuộc tấn công thành công vì thế không chỉ khiến xe mất tiện nghi, mà còn có thể ảnh hưởng nghiêm trọng đến khả năng điều khiển phương tiện. Những cảnh báo này đặc biệt đáng chú ý khi nhiều bộ phận trên ô tô đã được kết nối với cùng mạng điện tử bên trong. Các chuyên gia an ninh từ Đại học California và Đại học Washington tiếp tục xác định nhiều điểm yếu có thể giúp tin tặc tìm đường vào máy tính của xe từ xa. Một hướng tấn công liên quan đến phần cứng điện thoại di động được lắp đặt trong ô tô, nơi mã độc có thể được đưa vào hệ thống kiểm soát điện tử. Sau khi chiếm quyền, kẻ xấu trên lý thuyết có thể định vị xe, mở khóa từ xa rồi hỗ trợ việc lấy cắp phương tiện. Điện thoại Android cũng được xem là một cửa ngõ tiềm tàng nếu bị cài ứng dụng Trojan và kết nối với hệ thống Bluetooth của xe. Ứng dụng độc hại khi đó có thể lợi dụng mối liên kết không dây để tác động đến những bộ phận điện tử mà người dùng thường tin tưởng. Bluetooth vốn đem lại sự tiện lợi cho liên lạc và giải trí, nhưng kết nối này cũng cần được bảo vệ như một thành phần của hệ thống an ninh. Đáng chú ý hơn, hệ thống âm thanh nổi trên xe được các nhà nghiên cứu xác định là một điểm yếu khác trong kiến trúc điện tử. Thiết bị này thường không hoạt động tách biệt, mà được tích hợp với các hệ thống như điều hòa và GPS, tạo thêm khả năng lan truyền khi có sự cố. Vì vậy, một chức năng phục vụ nghe nhạc có thể trở thành lối tiếp cận những bộ phận quan trọng hơn của phương tiện. Trong thử nghiệm, các nhà nghiên cứu cho thấy phần mềm nhúng trong một tập tin MP3 có thể tự cài đặt vào chương trình điều hành của chiếc xe. Sau đó, mã này có khả năng tạo ra những màn trình diễn tương tự các kịch bản tấn công khác, thay vì chỉ phát bản nhạc mà người dùng mong muốn. Nếu ô tô có hệ thống tự đỗ, chức năng này về lý thuyết cũng có thể bị tin tặc điều khiển, làm thay đổi cách xe vận hành trong không gian hẹp. Nghiên cứu được trình bày trước một ủy ban thuộc Viện Hàn lâm Khoa học Quốc gia Mỹ, nơi được thành lập để xem xét an toàn và bảo mật thiết bị điện tử trên ô tô. Sự quan tâm này xuất hiện sau hàng loạt đợt thu hồi quy mô lớn liên quan những chiếc xe bị hỏng hóc trong năm trước. Thông điệp nổi bật từ công trình là ô tô càng thông minh, nhà sản xuất càng phải xem bảo mật mạng là một phần thiết yếu của an toàn phương tiện.