Перейти к содержанию

Хакеры перехватили управление Jeep Cherokee


Roger

Рекомендуемые сообщения

27
Опубликовано (изменено)

не нашел тему, пишу здесь.

 

пришла смс с российского номера, со следующим содержанием
And here's *why* you really needed to update your Jeep's UConnect firmware...

и ссыль

http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway

по ссыли подробно расписывают как хакеры удаленно управляют Jeep'ом - тормозами, музыкой, двигателем, рулем и т.д.

 

кто бы мог мой номер знать кроме дилера и крайслера?

Изменено пользователем Roger
3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

На российских Jeep'ах нет интернета и взломать его не получится.

 

А телефонные базы всё ещё продаются, так что ...

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

Хакеры, один из которых ранее работал на Агентство национальной безопасности США, в ходе эксперимента сумели перехватить управление автомобилем. Об этом сообщает Wired.

Бывший сотрудник АНБ Чарли Миллер и директор отдела автомобильной безопасности компании IOActive Крис Валасек в ходе эксперимента смогли взять под контроль Jeep Cherokee журналиста Wired, двигавшийся со скоростью около 110 километров в час.

Как рассказал сам журналист, в его автомобиле внезапно на полную мощность включился кондиционер, затем магнитола перестроилась на другую радиостанцию и выключить ее оказалось невозможно. После этого хакеры включили дворники и залили омывающей жидкостью лобовое стекло, отключили гидроусилитель и снизили мощность двигателя, а в завершение вывели свои снимки на экране бортового компьютера.

Миллер и Валасек, как поясняет издание, получили доступ к компьютеру внедорожника через информационно-развлекательную систему Uconnect. Они поменяли прошивку, внедрив в нее вредносный код. Сделано это было для того, чтобы показать уязвимость современных автомобилей, напичканных электроникой с возможностью выхода в интернет и дистанционным управлением приложениями.

«Если потребители не осознают эту проблему, они должны ее осознать и начать жаловаться на автопроизводителей. Какая-нибудь ошибка в программном обеспечении, скорее всего, приведет к чьей-либо смерти», — отметил Миллер.

Эксперимент уже вызвал резонанс в Конгрессе США, сообщает USA Today. Два конгрессмена, Эд Марки и Ричард Блюменталь, объявили о намерении разработать закон о новых федеральных стандартах, которые будут призваны защитить электронную начинку автомобилей от киберпреступников.

 

http://lenta.ru/news/2015/07/22/jeep/

 

Вот так то :wacko:

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

@merdok,  Олеж, на Wrangler! 

3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

 

 


Они поменяли прошивку, внедрив в нее вредносный код.
Хакеры они такие хакеры... :censored:

А в подсознание прочитавших уйдет инфа, что "Jeep виноват"  :mad:

54
Автомобиль: JEEP=WH1=4.7=06
Город: Дальний восток
Опубликовано
Опубликовано

"Утка" это. Сколько времени крупные компании добиваются чтобы автомобили ездили без водителей, а оказывается надо просто взломать компьютер через развлекательную систему - мультимедиа магнитолу. Ну бред же.  :lol2:

5 653
Автомобиль: Renegade 2015-2025
Город: МСК
Опубликовано
Опубликовано

@uklunok, поверьте нет, берите новый джип..... и в путь

Опубликовано

Наверное и здесь прослеживается след "всемогущих" американских спецслужб, желающих следить за всеми, подслушивать и контролировать постоянно, всех и везде...  :rolleyes:

5 653
Автомобиль: Renegade 2015-2025
Город: МСК
Опубликовано
Опубликовано

без паранойи!!! просто миром правит маркетинг, ещё лет 5 назад на одном из тренингов JEEP, мы обсуждали данную тему. Вы не поверите, какое количество машин уже может обходиться без водятеля, НО  JEEP ПЕРВЫЙ!!!

2 155
Автомобиль: Jeep Grand Cherokee WK2 3.6
Город: Москва
Опубликовано
Опубликовано (изменено)

без паранойи!!!

Не получится без неё :) помнишь, мы уж обсуждали это в январе  http://jeep4x4club.ru/forums/topic/38200-novye-vozmozhnosti-sistemy-uconnect-2015/?p=1002463 а мне не поверили :)

радует, что у российской комплектации нет этого

Изменено пользователем Евгений
309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано (изменено)

что "Jeep виноват"

А кто же? Вон microsoft сначала выпустит продукт и давай потом создавать заплатки- обновления.

нет интернета

а "голубой  зуб" Понятно что радиус действия меньше и скорость передачи данных ниже. А для взлома вполне и его хватит.

Конгрессу США на нас понятно наплевать, но хотелось бы узнать, выпустил ли Крайслер по это поводу заплатку как указано на этом, ресурсе: http://news.drom.ru/34915.html

"Специалисты уже поделились своими находками с Fiat Chrysler — компания выпустила «заплатку» для программного обеспечения своих машин, но для ее установки нужно подключение физического носителя данных" 

Позвонил на горячую линии джип, ушли в глухую оборону,  попросили официальный запрос. Сделаем... 

Для написателей анивирусников и написателей вирусов открылся еще одни огромный рынок для доения денег. 

 

 

Изменено пользователем srs3491
Опубликовано

А мож это всё чёрный пиар?.. Ну типа "Лосиного" теста пару лет назад?.. :rolleyes:

3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

1. Это обычное плановое обновление

2. Для 2015 модельного года.

3. Дата выхода 23 января 2015  :shades: 

 

Да и в самой статье прямым текстом указано, что чуваки залили в uConnect свою модифицированную прошивку с вредоносным кодом и хрясь, "получили управление" ...

 

7fafe12673e1.jpg

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

А вот вам еще инфо:

 

  Обнаружена брешь, позволяющая удаленно управлять сотнями тысяч автомобилей Fiat Chrysler.

При помощи всего лишь смартфона и ноутбука эксперты взяли под контроль бортовой компьютер автомобиля Jeep Cherokee.
Чарли Миллер (Charlie Miller), бывший программист Агентства национальной безопасности США, а ныне работающий в Twitter, и сотрудник ИБ-компании IOActive Крис Валасек (Chris Valasek) обнаружили уязвимость в бортовом компьютере автомобилей Fiat Chrysler, позволяющую удаленно перехватывать управление машиной.
Специалистам удалось при помощи смартфона и ноутбука с беспроводным подключением Wi-Fi взять под контроль бортовой компьютер автомобиля Jeep Cherokee, в котором в это время находился журналист интернет-издания Wired Энди Гринберг (Andy Greenberg). Своим необычным опытом корреспондент поделился на страницах портала.
Хакеры разработали собственный эксплоит, позволяющий удаленно управлять автомобилями Jeep Cherokee. В ходе взлома Миллер и Валасек проэксплуатировали уязвимости в системе Uconnect, которая подключена к сотовой сети и способна управлять практически всеми модулями автомашины. Сначала эксперты получили доступ к музыкальной системе и дворникам, затем заблокировали тормоза, саботировали рулевое управление и переключение скоростей.
По словам Миллера и Валасека, более 471 тысячи автомобилей подвержены уязвимости «прямо с завода». В ближайшее время они намерены опубликовать подробности о бреши в открытом доступе. Компания Chrysler осведомлена о проблеме, но недовольна решением экспертов ее обнародовать. Производитель считает, что таким образом хакеры «способствуют незаконным действиям и содействуют получению неавторизованного доступа к системам автомобиля».
16 июля нынешнего года Chrysler выпустила обновление прошивки, однако проблема заключается в том, что ее необходимо установить вручную. Это значит, что значительное количество автомобилей, вероятнее всего, по-прежнему остаются уязвимыми к хакерским атакам. 
 

 

http://www.securitylab.ru/news/473812.php

3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

@ZhukoFF, а зачем перепечатывать "то же самое, но другими словами" ?!  :shades:

(см.сообщение #3) 

 

Таких статей сейчас будет вагон и маленькая тележка, каждый автопортал сочтет своим долгом отметиться.

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

@Nordicus,  Ну тут вроде как больше деталей и девайсы перечислены и механизм исполнения  :shades: Ну и плюс к этому оказывается прошивка все таки есть официальная.

309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано

16 июля нынешнего года Chrysler выпустила обновление прошивки

Так где они эти обновления?!!!  Я же писал, что позвонил на горячую линию JEEP  и в ответ услышал высылайте нам официальный запрос... Они там совсем ?!!!! Засунули язык в ж...  и молчат. Если это не правда- дайте опровержение, а если рыльце в пушку- вскочили и побежали исправлять и извиняться!

1 107
Автомобиль: Liberty 2.0 CRD
RAM 2500 6.7 тоже дизель
Город: Москва
Опубликовано
Опубликовано

Глупаны американские.

Результат будет обратный .

Щас особо нервные оборвут телефоны горячей линии.

И, по просьбам трудящихся, уберут свободный доступ к скачиванию свежей прошивки к Юконнекту под вин.

И человек из Мухосранска будет вынужден ехать за 1000 км к дилеру, чтобы обновить магнитолу.

Кричите громче, Вас услышат!

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

@srs3491,

Так где они эти обновления?!!!  Я же писал, что позвонил на горячую линию JEEP  и в ответ услышал высылайте нам официальный запрос... Они там совсем ?!!!! Засунули язык в ж...  и молчат. Если это не правда- дайте опровержение, а если рыльце в пушку- вскочили и побежали исправлять и извиняться!

Так то в Америке) Крайслер Рус возможно просто плевать.

Zloy - Vitara
2
Автомобиль: Suzuki Grand Vitara
лифт подвески 2"
рация
рывковый трос
лебедь и хорошее настроение! У нас такой форум классный
тут всё так здорово! Супер!
Город: Москва, ЮАО
Опубликовано
Опубликовано

 

 


ZhukoFF, Че Сань :huh: пересаживаемся на фугазики :D

 

 


uklunok, поверьте нет, берите новый джип..... и в путь

 

Чую надо на дедушкину шАстёрку пересаживаться....  В целях кибербезопастности...

27
Опубликовано

Да и в самой статье прямым текстом указано, что чуваки залили в uConnect свою модифицированную прошивку с вредоносным кодом и хрясь, "получили управление" ...

вроде как в оригинале статьи на аглицком сказано, что подключились удаленно через дырку в софте и только потом свою прошивку залили.

 

меня вот больше интересовало, откуда они взяли мой номер. Так как смс пришла по аглицки и с ссылкой на аглицкий сайт, то, думаю, это не наши, похоже крайслер в штатах тоже не гнушается базами клиентов торговать.

Больше никто таких смс не получал?  

309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано (изменено)

таких смс не получал?  

А каких таких смс? Да и авто у вас вроде бы не KL. Что пошел троллинг? Похоже на заказуху. GM хлопнул дверью и ушел... Правда хлопка никто не услышал и пока не почувствовал. Ниши с удовольствием занял HMC. А пиндосам наверное стало обидно, что хрустлер остался в России, вот и закатили истерику.  Когда нужно было срубить бабла с тойоты и показать-кто в доме хозяин, быстренько нарисовали штраф. А тут вроде бы американская компания штрафовать вроде бы не с руки, но и показать, что она  как-то не в общем тренде.

Бывший сотрудник АНБ- выперли что ли? У них госслужба то же сладкое место. Я сомневаюсь, что у других производителей ситуация кардинально лучше. Пример взять винды... Сколько приходит обновлений с заплатками..? ( У кого официальная версия) Ну и это как-то мало кого смущает и останавливает в 90 % случаев от покупки следующего продукта, выпущенного  Microsoft. И нет ни какой гарантии, что сам Microsoft не зашил вредоносный код в свои продукты.

Блин и сюда уже политиканы залезли... 

К стати вольвовскую "неприступную" (предпоследнюю) систему безопасности то же уже вскрыли.  У Range Rover-ов то же систему вскрыли и стали угонять... Но что-то об этом молчат... Вчера по этому поводу слушал передачу "Экипаж" на Столице ФМ.

Изменено пользователем srs3491
3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано
каких таких смс?

см.первое сообщение в теме.

 

стало обидно, что хрустлер остался в России

я думаю, что рынок России для Крайслера далеко не в приоритете (и по объемам продаж, и по деньгам)

309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано (изменено)

для Крайслера далеко не в приоритете

Для Крайслера да, а Фиат? Накушавшись замечательной коммерческих авто жампер-боксеров ( с г... фордовскими дизелями) народ берет дукато (не горьковской сборки- солерс да же красить не умеет) и пока очень доволен.

Для корейцев то же наш рынок не в приоритете ( Пиндосовский №1), но тем не менее завод поставили, объемы продаж нарастили прилично...  Объемы продаж крайслера и у себя на родине не особо выдающиеся...  (Я не продаван и не маркетолог это всего лишь мое имхо.)

 

см.первое сообщение в теме.

Спасибо посмотрел, но все равно сомнения. Данное смс получил только один, а остальные одноклубники по этому поводу что-то молчат. (Напоминает засланного казачка). Если устраивать подобного рода атаку, то надо бы делать массовую рассылку, что бы добиться необходимого эффекта. Если бы сливали номера, то почему так избирательно. Теоретически можно зайти через любой андроид подсоединенный к компу авто через голубой зуб, но тут вопрос к андроиду и производителю телефонов и опреаторам. Дырок в андроиде то же хватает...

Все знакомые замотали... ссылками на разного рода ресурсы, в которых журналюги обсасывают одно и то же соревнуясь в дебилизме.  

Изменено пользователем srs3491
Опубликовано

Интересная статья.

Нас предупреждают, что в 2014 году кто-то что-то взломал и теперь наш Jeep-ик с 8.4 дюймовым монитор стал уязвим для хакеров, которые могут дистанционно управлять автомобилем. Причем речь идет об авто, проданных в США.

В связи с этим поставщик разработал ПО для устранения этой уязвимости, которое можно обновить как на СЦ так и самому....

27
Опубликовано

 

 


Спасибо посмотрел, но все равно сомнения. Данное смс получил только один, а остальные одноклубники по этому поводу что-то молчат. (Напоминает засланного казачка).

А в чем сомнения? Что я, как бы, засланный казачок, чтобы поднять смуту на форуме, кидая ссылки на аглицкий сайт? Так я думаю туда мало кто зашел, так как по аглицки не читаютъ ;-)

Вот смс мне пришла, видимо, для раскрутки сайта и, меня интересовало, где они номер стыбрили. Раз больше никому не приходило, то это тоже инфа подумать. Спс.

46
Автомобиль: Jeep Cherokee kj 2004 2
4 бензин
расст от ступиц до низа крыла 52/54
пружинки сток лесингфорс
Город: Иваново
Опубликовано
Опубликовано

терминатор три чтоль посмтрел кто в очередной раз, потом заспал и увидел этот сон?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Кто в онлайне   4 пользователя, 0 анонимных, 68 гостей (Посмотреть всех)

    • илья400
    • lary
    • irritated
    • Gneush54
  • Бортжурналы

    1. С какими проблемами приехал Grand Cherokee 2020 года?

      В наш автосервис TRS Motors поступил Jeep Grand Cherokee 2020 года выпуска. Несмотря на относительно небольшой пробег, владелец столкнулся с рядом характерных для эксплуатации неисправностей, требующих профессионального внимания. Основной причиной визита стала обнаруженная течь маслоохладителя — проблема, которая на таком пробеге встречается нередко и требует оперативного решения. Помимо этого, клиент выразил желание провести плановую замену свечей зажигания, а в процессе диагностики наши мастера выявили ещё один важный момент: потеки на задних амортизаторах, которые уже начали сказываться на поведении автомобиля на дороге. Этот комплекс работ — отличный пример того, как плановое обслуживание и своевременная диагностика в специализированном сервисе для Jeep позволяют поддерживать автомобиль в идеальном техническом состоянии, предотвращая развитие более серьёзных и дорогостоящих поломок.

      Замена маслоохладителя и восстановление герметичности впуска

      Первым и самым важным этапом работ стало устранение течи маслоохладителя. Данный узел играет ключевую роль в системе смазки двигателя, и его разгерметизация грозит не только потерей дорогостоящего масла, но и риском перегрева двигателя. Для доступа к маслоохладителю на двигателе 3.0 бензин необходимо аккуратно снять впускной коллектор. Мы установили новый оригинальный маслоохладитель, что гарантирует его полную совместимость и корректную работу в системе под конкретные параметры давления и температуры. Параллельно с этой операцией были заменены все прокладки впускного коллектора на новые. Это обязательная процедура, которая обеспечивает идеальную герметичность после обратной сборки, исключает подсос неучтённого воздуха и предотвращает возможные подтёки в будущем. Такой комплексный подход — залог долговечности ремонта.

      Обновление системы зажигания и ходовой части

      По просьбе клиента мы выполнили замену свечей зажигания. Для бензинового Grand Cherokee с пробегом около 60 000 км это абсолютно оправданное и разумное решение. Свежие свечи обеспечивают стабильное искрообразование, что напрямую влияет на ровную работу двигателя, лёгкий запуск, улучшение динамики и даже топливную экономичность. Вторым важным открытием диагностики стали задние амортизаторы. На них были явные признаки потёков, а на тестовой поездке ощущалась излишняя раскачка задней оси, особенно на неровностях. Изношенные амортизаторы ухудшают комфорт, увеличивают тормозной путь и снижают курсовую устойчивость автомобиля, что недопустимо для такого серьёзного внедорожника. Мы заменили их на новые, полностью восстановив управляемость и безопасность.

      Итоги работ и важность своевременного обслуживания

      В результате проведённого комплекса работ Jeep Grand Cherokee 2020 был полностью возвращён в исправное состояние. Устранена опасная течь маслоохладителя, что защитило двигатель от рисков масляного голодания и перегрева. Замена свечей зажигания оптимизировала работу силового агрегата. А установка новых задних амортизаторов вернула автомобилю характерную для Jeep уверенность на дороге, комфорт для пассажиров и предсказуемость в управлении. Данный случай наглядно показывает, что даже современные автомобили с небольшим пробегом нуждаются в квалифицированном наблюдении. Регулярное обслуживание в проверенном сервисе, таком как TRS Motors, — это не просто трата денег, а инвестиция в безопасность, надёжность и долгую жизнь вашего автомобиля без неприятных сюрпризов в дороге.

    2.  

      https://rutube.ru/video/private/cd206a28b6d8e69ed5c0fc50bde655e8/?p=PaHmtlIhBiQAptdqQYIIWQ

       

      Вот такой автомобиль пригнали нам после морозов. Это JEEP Grand Cherokee WK2 3.0 итальянский дизель 2013 года, пробег 300 000 км. Машина приехала к нам своим ходом. Значит, все плохое уже случилось. Заводим двигатель. Вот такой концерт ударных инструментов. Хорошо прослушивается партия шатунов и коленвала.

      Сняли двигатель, и сняли поддон. И что мы видим? Опять сломанный коленвал. И в том же месте. Эта поломка типичная для этого двигателя.

      1 Трещина коленвала.png

      Мы уже снимали много видео на эту тему. Ссылки приведу в описании. И много раз просчитывали стоимость ремонта. И каждый раз она проигрывала стоимости двигателя б/у.

      2 Сломанный коленвал.png

      Двигатель б/у хорошего качества найти сейчас непросто. В основном, на разборках сейчас продают моторы, выработавшие свой ресурс на российских дорогах, и наевшиеся российской солярки. Такой мотор будет стучать, дымить и жрать масло изначально.

      3 Двигатель бу дымит из сапуна.png

      4 Двигатель бу дымит из щупа.png

      Но владельцу этого автомобиля повезло. Он приобрел двигатель с маленьким пробегом, да еще полной комплектации. С коллекторами, форсунками, турбиной и т.д. С виду двигатель как новый.

      5 Двигатель бу полной комплектации.png

      Заводим двигатель б/у. Работает как положено – ровно, тихо. Будем надеяться, он еще долго прослужит своему новому владельцу.

      6 Завели мотор бу.png

       

      Jeep Grand Cherokee WK2 итальянский дизель VM типичная поломка коленвала

      https://youtu.be/JtKgomTVdv0

    3. Сюда буду добавлять видео-ролики нашего клуба. 

       

      Клубные каналы по ссылкам ниже. Подпишитесь.

      VK Видеозаписи JEEP4X4CLUB.RU - Международный Jeep Клуб

      YouTube JEEP4X4CLUB - by Andrey Gaponov

       

      Jeep Grand Cherokee WL 4xE зимой. Обзор автомобиля и опыт владения.

       

      Jeep Renegade - клубный обзор

       

      Jeep Grand Cherokee 4xE - клубный обзор

       

      Jeep Grand Wagoneer SERIES 2 - клубный обзор

       

      Summit Reserve , Overland, Limited Plus клубный обзор комплектаций

       

      Jeep Wrangler Rubicon X 2024 4дв клубный обзор

       

      Jeep Wrangler 2024 Rubicon 2дв клубный обзор

       

      Dodge Charger 6.4 HEMI ScatPack 2024 клубный обзор

       

      Jeep Grand Cherokee Overland 2024 3.6 клубный обзор

       

       

      Jeep Grand Wagoneer 2023 SERIES 3 клубный обзор

       

      Dodge RAM 1500 Rebel 2023 и Long Horn 2023 клубный обзор

       

×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.