[AutoVisor] - ландшафт автомобильной кибербезопасности
Фотография
нажмите — покажем
нажмите — покажем
🎞 Дешёвый CarPlay-адаптер за 50 долларов - готовый бэкдор в вашей машине 🚗
🔍 Исследователь купил беспроводной переходник для CarPlay за 50 долларов и решил посмотреть, что у него внутри. Через пять часов он уже мог залить на устройство модифицированную прошивку и получить к нему полный удалённый доступ.
🖥 Оборудование стандартное: китайский камень, 16 МБ флеш-памяти, Wi-Fi/BT-чип и три контактные площадки для отладки, аккуратно выведенные на плату. UART оказался заблокирован, но только на чтение, поэтому через него удалось узнать версию ядра, какие сервисы запускаются и где искать точки входа.
☠️ Сам Wi-Fi раздаёт точку доступа с паролем, который одинаковый на всех устройствах этой модели. Его легко найти в интернете по названию сети. Подключившись, исследователь попал на веб-интерфейс, а там OTA-обновление. Прошивка лежит в открытом облачном хранилище без шифрования и подписи, а эндпоинт для загрузки обновлений работает без какой-либо аутентификации.
🖥 Дальше - проще некуда. Исследователь распаковал прошивку, добавил в неё свой CGI-скрипт, дающий root-доступ, перепаковал и залил обратно одной curl-командой. Все - адаптер перепрошит. В прошивке также нашёлся пароль от root в открытом виде и ключи доступа к Alibaba Cloud, то есть хакер мог бы не только управлять самим устройством, но и читать логи, которые оно отправляет в облако.
📚 Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
2 · 183 ·