アカウント名:
パスワード:
PCのOSでは当たり前に対策されているようなことが対策されていないという話では?通常、サーバなりPCなりはアクセスさせない、権限を与えないという対処法をとりますよね。# 1回rootとられてなんかされたらもはや再インストールしか手段が無いのはご承知の通り。
で、自動車みたいな「コンピュータとはいえ車載なんだし関係なかろー」という人に対しての「普通にやばいよ」という話では?# 「車載コンピュータにイタズラされない(イタズラされても致命的なことにはならない)」という認識が間違っているという。
ディーラーに持ってって「ちょっと見といてよ」と鍵を預けてパネルをパッカリ開けてもらうなんてのは珍しくないでしょう。ノートPC持ってって「調子悪いからなんかみといてよ。これ管理者パスワードね」なんて人はそんなに居ないのでは。
どうやって侵入するの?誰か教えて
いくらでも方法があると思いますけど、例えばブレーキに細工されたなんてのはあとから検出可能でも、車載システム書き換えられたらフォレンジックなんて可能なんですかね?# 会社のサーバに管理者ログインして社外の人に貸して席を離れるなんてなありえませんが、社用車に社外の人載せて席を離れるなんてのはやってる人多いんでないかな。
# これ、今流行のネットワーク経由で燃費情報を送るとか渋滞情報共有とかに穴があって進入可能だった、なんて結果が出ても影響がでかすぎて公表されないだろうな……いくらなんでもそんなことは出来ないと信じたいが:-P
>>PCのOSでは当たり前に対策されているようなことが対策されていないという話では?
PCのOSとクルマの制御コンピュータは同じレイヤーですかね?
>>いくらでも方法があると思いますけど、例えばブレーキに細工されたなんてのはあとから検出可能でも、車載システム書き換えられたらフォレンジックなんて可能なんですかね?
それは回答になっていないのでは?どうやって進入して「書き換えるか?」って話だと思いますよ。
この問題は古い車と最近の車を分けて議論しないと話が噛みあわないと思います。10年位前の車だとマスクROM搭載でシステ
レイヤーの問題じゃないのでは?現実的にどんな脅威があって、どう守るかという話なのかと思ってましたが。「んなアタックされる時は車内にアクセスされてんだし関係なかろ?」というツリーかと思ってましたが。
>>いくらでも方法があると思いますけど、例えばブレーキに細工されたなんてのはあとから検出可能でも、車載システム書き換えられたらフォレンジックなんて可能なんですかね?それは回答になっていないのでは?どうやって進入して「書き換えるか?」って話だと思いますよ。この問題は古い車と最近の車を分けて議論しないと話が噛みあわないと思います。
この問題は古い車と最近の車を分けて議論しないと話が噛みあわないと思います。
今回の記事に関しての話題なので、今回の記事を前提に置くのはさほど間違っていないかと。きちんと引用するなら
現代の自動車はコンピュータで監視・制御され、内部ネットワーク経由でコントロールされるようになった。車載式故障診断システムや、Bluetoothなどの短距離無線通信システムなども搭載されるようになったほか、無線接続を介した事故発生時の自動対応や遠隔診断、盗難車発見などの機能を搭載した車種もある。 研究チームはこうした車載デジタルコンポーネントと内部ネットワークを分析し、それぞれのセキュリティについて検討した。その結果、システムによって効率性と安全性が大きく向上した半面、新たな潜在リスクがもたらされたと結論付けた。http://www.itmedia.co.jp/news/articles/1005/19/news018.html [itmedia.co.jp]
現代の自動車はコンピュータで監視・制御され、内部ネットワーク経由でコントロールされるようになった。車載式故障診断システムや、Bluetoothなどの短距離無線通信システムなども搭載されるようになったほか、無線接続を介した事故発生時の自動対応や遠隔診断、盗難車発見などの機能を搭載した車種もある。
研究チームはこうした車載デジタルコンポーネントと内部ネットワークを分析し、それぞれのセキュリティについて検討した。その結果、システムによって効率性と安全性が大きく向上した半面、新たな潜在リスクがもたらされたと結論付けた。http://www.itmedia.co.jp/news/articles/1005/19/news018.html [itmedia.co.jp]
議論に関してせめてここは前提として置いて構わないと思うんですが、そっから擦り合わせが必要なんスかね?# つまり「攻撃手法は既知であり、車載コンピュータにアクセス出来れば攻撃は難しくない」という前提
その上で、どうやって侵入して書き換えるかという話題であれば、「いくらでも方法があるとおもう」という回答になります。例示としてあげてるのは、車を預けて整備してもらう際にアクセスされる可能性です。ごく具体的に言えばBMWは全機種に車載コンピュータが乗ってて、まともなディーラーに行けばケーブルつないで診断とかコントロールユニットのアップデートしてくれたりします。# これはボンネットの奥にあったはず。最近のは違うかも。でもパカっと開けて繋いで弄るだけ。
研究チームがどういうアクセスしたかによっては(良くある)研究室レベルの概念研究かもしれませんし、現実的な脅威かもしれません。
いずれにせよ、車にもそういう脅威がありうるというのは知っといて損はないと思います。鼻で笑っていい話では無いと思うけどなあ。# まあ仰る通りどういう攻撃方法だったのかの詳細が分からないとあんまり意味ないですが:-P
***
個人的にはもしクルマの問題が大騒ぎになるのならその前にPCのBIOSクラッキングで大騒ぎになると思いますよ。BIOSだって完全にはセキュリティはかけられませんしね。
ほとんど関係ないのでは?BIOSクラッキングしても人は殺せませんが、車は事故を装えますし。そして、そういう事故でフォレンジック出来ないなら、誰かが既に技術を取得しててもおかしくないわけで。大騒ぎにならなくても存在するヤバめな技術ってのは沢山あると思います。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
開いた括弧は必ず閉じる -- あるプログラマー
は? (スコア:1)
既存の攻撃手段に対して脆弱という話では(Re:は? (スコア:1)
PCのOSでは当たり前に対策されているようなことが対策されていないという話では?
通常、サーバなりPCなりはアクセスさせない、権限を与えないという対処法をとりますよね。
# 1回rootとられてなんかされたらもはや再インストールしか手段が無いのはご承知の通り。
で、自動車みたいな「コンピュータとはいえ車載なんだし関係なかろー」という人に対しての「普通にやばいよ」という話では?
# 「車載コンピュータにイタズラされない(イタズラされても致命的なことにはならない)」という認識が間違っているという。
ディーラーに持ってって「ちょっと見といてよ」と鍵を預けてパネルをパッカリ開けてもらうなんてのは珍しくないでしょう。
ノートPC持ってって「調子悪いからなんかみといてよ。これ管理者パスワードね」なんて人はそんなに居ないのでは。
いくらでも方法があると思いますけど、例えばブレーキに細工されたなんてのはあとから検出可能でも、車載システム書き換えられたらフォレンジックなんて可能なんですかね?
# 会社のサーバに管理者ログインして社外の人に貸して席を離れるなんてなありえませんが、社用車に社外の人載せて席を離れるなんてのはやってる人多いんでないかな。
# これ、今流行のネットワーク経由で燃費情報を送るとか渋滞情報共有とかに穴があって進入可能だった、なんて結果が出ても影響がでかすぎて公表されないだろうな……いくらなんでもそんなことは出来ないと信じたいが:-P
Re: (スコア:0)
>>PCのOSでは当たり前に対策されているようなことが対策されていないという話では?
PCのOSとクルマの制御コンピュータは同じレイヤーですかね?
>>いくらでも方法があると思いますけど、例えばブレーキに細工されたなんてのはあとから検出可能でも、車載システム書き換えられたらフォレンジックなんて可能なんですかね?
それは回答になっていないのでは?
どうやって進入して「書き換えるか?」って話だと思いますよ。
この問題は古い車と最近の車を分けて議論しないと
話が噛みあわないと思います。
10年位前の車だとマスクROM搭載でシステ
Re:既存の攻撃手段に対して脆弱という話では(Re:は? (スコア:1)
レイヤーの問題じゃないのでは?
現実的にどんな脅威があって、どう守るかという話なのかと思ってましたが。
「んなアタックされる時は車内にアクセスされてんだし関係なかろ?」というツリーかと思ってましたが。
今回の記事に関しての話題なので、今回の記事を前提に置くのはさほど間違っていないかと。
きちんと引用するなら
議論に関してせめてここは前提として置いて構わないと思うんですが、そっから擦り合わせが必要なんスかね?
# つまり「攻撃手法は既知であり、車載コンピュータにアクセス出来れば攻撃は難しくない」という前提
その上で、どうやって侵入して書き換えるかという話題であれば、「いくらでも方法があるとおもう」という回答になります。
例示としてあげてるのは、車を預けて整備してもらう際にアクセスされる可能性です。
ごく具体的に言えばBMWは全機種に車載コンピュータが乗ってて、まともなディーラーに行けばケーブルつないで診断とかコントロールユニットのアップデートしてくれたりします。
# これはボンネットの奥にあったはず。最近のは違うかも。でもパカっと開けて繋いで弄るだけ。
研究チームがどういうアクセスしたかによっては(良くある)研究室レベルの概念研究かもしれませんし、現実的な脅威かもしれません。
いずれにせよ、車にもそういう脅威がありうるというのは知っといて損はないと思います。
鼻で笑っていい話では無いと思うけどなあ。
# まあ仰る通りどういう攻撃方法だったのかの詳細が分からないとあんまり意味ないですが:-P
***
ほとんど関係ないのでは?
BIOSクラッキングしても人は殺せませんが、車は事故を装えますし。
そして、そういう事故でフォレンジック出来ないなら、誰かが既に技術を取得しててもおかしくないわけで。
大騒ぎにならなくても存在するヤバめな技術ってのは沢山あると思います。