黑帽網(wǎng)絡(luò)安全會議本月早些時候描述了兩名來自iSEC的合作伙伴可以利用手機偷竊汽車,這兩位名叫Don Bailey和Mat Solnik的安全研究人員今天通過網(wǎng)絡(luò)視頻演示了如何攻入一臺鎖上的斯巴魯汽車。首先他們要了解一臺特定汽車(必須配備車載手機或衛(wèi)星報警系統(tǒng)裝置的汽車)內(nèi)置的電話號碼,只需要用手機向汽車發(fā)送一條特別設(shè)計過的文字信息命令,汽車即可被解鎖和啟動。
雖然他們并不能隨便就能偷到車(因為必須獲得特定的汽車號碼和衛(wèi)星識別碼),但這次演示的價值在于文本信息并不是那么容易被阻止,因此使用短信來與呼叫服務(wù)中心進行聯(lián)絡(luò)的汽車始終有隱患。
再擴展開來,無線系統(tǒng)并不僅僅在汽車上應(yīng)用,大量的監(jiān)控與數(shù)據(jù)采集系統(tǒng)(SCADA)經(jīng)常也采用無線功能進行聯(lián)絡(luò),這些設(shè)備涉及核電力工廠、水處理設(shè)施等,這些關(guān)鍵基礎(chǔ)設(shè)施如可以被遠程攻擊,則后果不堪設(shè)想。
iSEC并不是唯一的研究黑汽車的小組,《科學(xué)美國人》四月份曾報道美國加州大學(xué)圣迭戈分校的研究人員同樣聲稱可以通過車載藍牙和電話連接系統(tǒng)打開車鎖并啟動發(fā)動機,甚至還可以控制單個車輪的剎車等。觀看:iSEC Partners presents: The Hacked and the Furious