SecurityWorldMarket

2010-08-15

Dålig it-säkerhet i nya bilar

Enligt en ny undersökning är bilar som har sensorer för bättre däcksäkerhet dessvärre sårbara för fjärrövervakning.

Forskare verksamma vid universiteten Rutgers University och University of South Carolina har upptäckt att trådlös kommunikation mellan nya bilar och deras däck både kan avlyssnas och störas ut.

Det system som forskarna undersökt övervakar lufttrycket i däcken. Efter en kontrovers gällande problem med däck från tillverkaren Firestone under år 2000, är det i USA krav på att alla nya bilar tillverkade sedan 2008 ska ha ett sådant system. Inom EU kommer liknande krav att bli gällande från och med år 2012.

Det däckövervakande systemet består av batteridrivna RFID-taggar, ett för varje däck, som läser av lufttrycket och skickar informationen via en trådlös länk till en electronic control unit (ecu) som finns i bilen.

Forskarna har funnit att varje sensor använder en unik 32-bitars identifikation och att kommunikationen mellan RFID-taggen och ecun är okrypterad. Vilket innebär att obehöriga kan avlyssna sändningarna på ett avstånd av upp till 40 meter. Vid försök var det också möjligt att störa ut det RFID-basrade systemet så grovt att ecu-systemet slutade svara.

Wenyuan Xu, professor i datavetenskap på University of South Carolina, som lett studien, menar att även om den potentiella faran för missbruk är liten, så visar sårbarheten på en oroväckande frånvaro av strikthet när det gäller säker mjukvaruutveckling för nya bilar.

Källa: TechWorld


Leverantörer
Till toppen av sidan