Перейти к содержанию

Хакеры перехватили управление Jeep Cherokee


Roger

Рекомендуемые сообщения

27
Опубликовано (изменено)

не нашел тему, пишу здесь.

 

пришла смс с российского номера, со следующим содержанием
And here's *why* you really needed to update your Jeep's UConnect firmware...

и ссыль

http://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway

по ссыли подробно расписывают как хакеры удаленно управляют Jeep'ом - тормозами, музыкой, двигателем, рулем и т.д.

 

кто бы мог мой номер знать кроме дилера и крайслера?

Изменено пользователем Roger
3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

На российских Jeep'ах нет интернета и взломать его не получится.

 

А телефонные базы всё ещё продаются, так что ...

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

Хакеры, один из которых ранее работал на Агентство национальной безопасности США, в ходе эксперимента сумели перехватить управление автомобилем. Об этом сообщает Wired.

Бывший сотрудник АНБ Чарли Миллер и директор отдела автомобильной безопасности компании IOActive Крис Валасек в ходе эксперимента смогли взять под контроль Jeep Cherokee журналиста Wired, двигавшийся со скоростью около 110 километров в час.

Как рассказал сам журналист, в его автомобиле внезапно на полную мощность включился кондиционер, затем магнитола перестроилась на другую радиостанцию и выключить ее оказалось невозможно. После этого хакеры включили дворники и залили омывающей жидкостью лобовое стекло, отключили гидроусилитель и снизили мощность двигателя, а в завершение вывели свои снимки на экране бортового компьютера.

Миллер и Валасек, как поясняет издание, получили доступ к компьютеру внедорожника через информационно-развлекательную систему Uconnect. Они поменяли прошивку, внедрив в нее вредносный код. Сделано это было для того, чтобы показать уязвимость современных автомобилей, напичканных электроникой с возможностью выхода в интернет и дистанционным управлением приложениями.

«Если потребители не осознают эту проблему, они должны ее осознать и начать жаловаться на автопроизводителей. Какая-нибудь ошибка в программном обеспечении, скорее всего, приведет к чьей-либо смерти», — отметил Миллер.

Эксперимент уже вызвал резонанс в Конгрессе США, сообщает USA Today. Два конгрессмена, Эд Марки и Ричард Блюменталь, объявили о намерении разработать закон о новых федеральных стандартах, которые будут призваны защитить электронную начинку автомобилей от киберпреступников.

 

http://lenta.ru/news/2015/07/22/jeep/

 

Вот так то :wacko:

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

@merdok,  Олеж, на Wrangler! 

3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

 

 


Они поменяли прошивку, внедрив в нее вредносный код.
Хакеры они такие хакеры... :censored:

А в подсознание прочитавших уйдет инфа, что "Jeep виноват"  :mad:

54
Автомобиль: JEEP=WH1=4.7=06
Город: Дальний восток
Опубликовано
Опубликовано

"Утка" это. Сколько времени крупные компании добиваются чтобы автомобили ездили без водителей, а оказывается надо просто взломать компьютер через развлекательную систему - мультимедиа магнитолу. Ну бред же.  :lol2:

5 658
Автомобиль: Renegade 2015-2025
Опубликовано
Опубликовано

@uklunok, поверьте нет, берите новый джип..... и в путь

Опубликовано

Наверное и здесь прослеживается след "всемогущих" американских спецслужб, желающих следить за всеми, подслушивать и контролировать постоянно, всех и везде...  :rolleyes:

5 658
Автомобиль: Renegade 2015-2025
Опубликовано
Опубликовано

без паранойи!!! просто миром правит маркетинг, ещё лет 5 назад на одном из тренингов JEEP, мы обсуждали данную тему. Вы не поверите, какое количество машин уже может обходиться без водятеля, НО  JEEP ПЕРВЫЙ!!!

2 155
Автомобиль: Jeep Grand Cherokee WK2 3.6
Город: Москва
Опубликовано
Опубликовано (изменено)

без паранойи!!!

Не получится без неё :) помнишь, мы уж обсуждали это в январе  http://jeep4x4club.ru/forums/topic/38200-novye-vozmozhnosti-sistemy-uconnect-2015/?p=1002463 а мне не поверили :)

радует, что у российской комплектации нет этого

Изменено пользователем Евгений
309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано (изменено)

что "Jeep виноват"

А кто же? Вон microsoft сначала выпустит продукт и давай потом создавать заплатки- обновления.

нет интернета

а "голубой  зуб" Понятно что радиус действия меньше и скорость передачи данных ниже. А для взлома вполне и его хватит.

Конгрессу США на нас понятно наплевать, но хотелось бы узнать, выпустил ли Крайслер по это поводу заплатку как указано на этом, ресурсе: http://news.drom.ru/34915.html

"Специалисты уже поделились своими находками с Fiat Chrysler — компания выпустила «заплатку» для программного обеспечения своих машин, но для ее установки нужно подключение физического носителя данных" 

Позвонил на горячую линии джип, ушли в глухую оборону,  попросили официальный запрос. Сделаем... 

Для написателей анивирусников и написателей вирусов открылся еще одни огромный рынок для доения денег. 

 

 

Изменено пользователем srs3491
Опубликовано

А мож это всё чёрный пиар?.. Ну типа "Лосиного" теста пару лет назад?.. :rolleyes:

3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

1. Это обычное плановое обновление

2. Для 2015 модельного года.

3. Дата выхода 23 января 2015  :shades: 

 

Да и в самой статье прямым текстом указано, что чуваки залили в uConnect свою модифицированную прошивку с вредоносным кодом и хрясь, "получили управление" ...

 

7fafe12673e1.jpg

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

А вот вам еще инфо:

 

  Обнаружена брешь, позволяющая удаленно управлять сотнями тысяч автомобилей Fiat Chrysler.

При помощи всего лишь смартфона и ноутбука эксперты взяли под контроль бортовой компьютер автомобиля Jeep Cherokee.
Чарли Миллер (Charlie Miller), бывший программист Агентства национальной безопасности США, а ныне работающий в Twitter, и сотрудник ИБ-компании IOActive Крис Валасек (Chris Valasek) обнаружили уязвимость в бортовом компьютере автомобилей Fiat Chrysler, позволяющую удаленно перехватывать управление машиной.
Специалистам удалось при помощи смартфона и ноутбука с беспроводным подключением Wi-Fi взять под контроль бортовой компьютер автомобиля Jeep Cherokee, в котором в это время находился журналист интернет-издания Wired Энди Гринберг (Andy Greenberg). Своим необычным опытом корреспондент поделился на страницах портала.
Хакеры разработали собственный эксплоит, позволяющий удаленно управлять автомобилями Jeep Cherokee. В ходе взлома Миллер и Валасек проэксплуатировали уязвимости в системе Uconnect, которая подключена к сотовой сети и способна управлять практически всеми модулями автомашины. Сначала эксперты получили доступ к музыкальной системе и дворникам, затем заблокировали тормоза, саботировали рулевое управление и переключение скоростей.
По словам Миллера и Валасека, более 471 тысячи автомобилей подвержены уязвимости «прямо с завода». В ближайшее время они намерены опубликовать подробности о бреши в открытом доступе. Компания Chrysler осведомлена о проблеме, но недовольна решением экспертов ее обнародовать. Производитель считает, что таким образом хакеры «способствуют незаконным действиям и содействуют получению неавторизованного доступа к системам автомобиля».
16 июля нынешнего года Chrysler выпустила обновление прошивки, однако проблема заключается в том, что ее необходимо установить вручную. Это значит, что значительное количество автомобилей, вероятнее всего, по-прежнему остаются уязвимыми к хакерским атакам. 
 

 

http://www.securitylab.ru/news/473812.php

3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано

@ZhukoFF, а зачем перепечатывать "то же самое, но другими словами" ?!  :shades:

(см.сообщение #3) 

 

Таких статей сейчас будет вагон и маленькая тележка, каждый автопортал сочтет своим долгом отметиться.

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

@Nordicus,  Ну тут вроде как больше деталей и девайсы перечислены и механизм исполнения  :shades: Ну и плюс к этому оказывается прошивка все таки есть официальная.

309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано

16 июля нынешнего года Chrysler выпустила обновление прошивки

Так где они эти обновления?!!!  Я же писал, что позвонил на горячую линию JEEP  и в ответ услышал высылайте нам официальный запрос... Они там совсем ?!!!! Засунули язык в ж...  и молчат. Если это не правда- дайте опровержение, а если рыльце в пушку- вскочили и побежали исправлять и извиняться!

1 110
Автомобиль: Liberty 2.0 CRD
RAM 2500 6.7 тоже дизель
Город: Москва
Опубликовано
Опубликовано

Глупаны американские.

Результат будет обратный .

Щас особо нервные оборвут телефоны горячей линии.

И, по просьбам трудящихся, уберут свободный доступ к скачиванию свежей прошивки к Юконнекту под вин.

И человек из Мухосранска будет вынужден ехать за 1000 км к дилеру, чтобы обновить магнитолу.

Кричите громче, Вас услышат!

120
Автомобиль: WK2 CRD
ex-Wrangler Rubicon 3
6 3d
Город: Москва
Опубликовано
Опубликовано

@srs3491,

Так где они эти обновления?!!!  Я же писал, что позвонил на горячую линию JEEP  и в ответ услышал высылайте нам официальный запрос... Они там совсем ?!!!! Засунули язык в ж...  и молчат. Если это не правда- дайте опровержение, а если рыльце в пушку- вскочили и побежали исправлять и извиняться!

Так то в Америке) Крайслер Рус возможно просто плевать.

Zloy - Vitara
2
Автомобиль: Suzuki Grand Vitara
лифт подвески 2"
рация
рывковый трос
лебедь и хорошее настроение! У нас такой форум классный
тут всё так здорово! Супер!
Город: Москва, ЮАО
Опубликовано
Опубликовано

 

 


ZhukoFF, Че Сань :huh: пересаживаемся на фугазики :D

 

 


uklunok, поверьте нет, берите новый джип..... и в путь

 

Чую надо на дедушкину шАстёрку пересаживаться....  В целях кибербезопастности...

27
Опубликовано

Да и в самой статье прямым текстом указано, что чуваки залили в uConnect свою модифицированную прошивку с вредоносным кодом и хрясь, "получили управление" ...

вроде как в оригинале статьи на аглицком сказано, что подключились удаленно через дырку в софте и только потом свою прошивку залили.

 

меня вот больше интересовало, откуда они взяли мой номер. Так как смс пришла по аглицки и с ссылкой на аглицкий сайт, то, думаю, это не наши, похоже крайслер в штатах тоже не гнушается базами клиентов торговать.

Больше никто таких смс не получал?  

309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано (изменено)

таких смс не получал?  

А каких таких смс? Да и авто у вас вроде бы не KL. Что пошел троллинг? Похоже на заказуху. GM хлопнул дверью и ушел... Правда хлопка никто не услышал и пока не почувствовал. Ниши с удовольствием занял HMC. А пиндосам наверное стало обидно, что хрустлер остался в России, вот и закатили истерику.  Когда нужно было срубить бабла с тойоты и показать-кто в доме хозяин, быстренько нарисовали штраф. А тут вроде бы американская компания штрафовать вроде бы не с руки, но и показать, что она  как-то не в общем тренде.

Бывший сотрудник АНБ- выперли что ли? У них госслужба то же сладкое место. Я сомневаюсь, что у других производителей ситуация кардинально лучше. Пример взять винды... Сколько приходит обновлений с заплатками..? ( У кого официальная версия) Ну и это как-то мало кого смущает и останавливает в 90 % случаев от покупки следующего продукта, выпущенного  Microsoft. И нет ни какой гарантии, что сам Microsoft не зашил вредоносный код в свои продукты.

Блин и сюда уже политиканы залезли... 

К стати вольвовскую "неприступную" (предпоследнюю) систему безопасности то же уже вскрыли.  У Range Rover-ов то же систему вскрыли и стали угонять... Но что-то об этом молчат... Вчера по этому поводу слушал передачу "Экипаж" на Столице ФМ.

Изменено пользователем srs3491
3 915
Автомобиль: 2014 JGC 3.0TD Limited / 2023 JGC 2.0T Limited+
Город: Самара
Опубликовано
Опубликовано
каких таких смс?

см.первое сообщение в теме.

 

стало обидно, что хрустлер остался в России

я думаю, что рынок России для Крайслера далеко не в приоритете (и по объемам продаж, и по деньгам)

309
Автомобиль: JEEP GRAND CHEROKEE 3.0 (WK2 2017)
Город: Москва
Опубликовано
Опубликовано (изменено)

для Крайслера далеко не в приоритете

Для Крайслера да, а Фиат? Накушавшись замечательной коммерческих авто жампер-боксеров ( с г... фордовскими дизелями) народ берет дукато (не горьковской сборки- солерс да же красить не умеет) и пока очень доволен.

Для корейцев то же наш рынок не в приоритете ( Пиндосовский №1), но тем не менее завод поставили, объемы продаж нарастили прилично...  Объемы продаж крайслера и у себя на родине не особо выдающиеся...  (Я не продаван и не маркетолог это всего лишь мое имхо.)

 

см.первое сообщение в теме.

Спасибо посмотрел, но все равно сомнения. Данное смс получил только один, а остальные одноклубники по этому поводу что-то молчат. (Напоминает засланного казачка). Если устраивать подобного рода атаку, то надо бы делать массовую рассылку, что бы добиться необходимого эффекта. Если бы сливали номера, то почему так избирательно. Теоретически можно зайти через любой андроид подсоединенный к компу авто через голубой зуб, но тут вопрос к андроиду и производителю телефонов и опреаторам. Дырок в андроиде то же хватает...

Все знакомые замотали... ссылками на разного рода ресурсы, в которых журналюги обсасывают одно и то же соревнуясь в дебилизме.  

Изменено пользователем srs3491
Опубликовано

Интересная статья.

Нас предупреждают, что в 2014 году кто-то что-то взломал и теперь наш Jeep-ик с 8.4 дюймовым монитор стал уязвим для хакеров, которые могут дистанционно управлять автомобилем. Причем речь идет об авто, проданных в США.

В связи с этим поставщик разработал ПО для устранения этой уязвимости, которое можно обновить как на СЦ так и самому....

27
Опубликовано

 

 


Спасибо посмотрел, но все равно сомнения. Данное смс получил только один, а остальные одноклубники по этому поводу что-то молчат. (Напоминает засланного казачка).

А в чем сомнения? Что я, как бы, засланный казачок, чтобы поднять смуту на форуме, кидая ссылки на аглицкий сайт? Так я думаю туда мало кто зашел, так как по аглицки не читаютъ ;-)

Вот смс мне пришла, видимо, для раскрутки сайта и, меня интересовало, где они номер стыбрили. Раз больше никому не приходило, то это тоже инфа подумать. Спс.

46
Автомобиль: Jeep Cherokee kj 2004 2
4 бензин
расст от ступиц до низа крыла 52/54
пружинки сток лесингфорс
Город: Иваново
Опубликовано
Опубликовано

терминатор три чтоль посмтрел кто в очередной раз, потом заспал и увидел этот сон?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Кто в онлайне   6 пользователей, 0 анонимных, 521 гость (Посмотреть всех)

    • MaxJoseph
    • buzz
    • up6
    • chanas
    • KaxaM
    • 520881
  • Бортжурналы


    1. К нам в сервис TRS Motors приехал Jeep Liberty 2012 года выпуска с пробегом 140 тысяч километров. Основная жалоба владельца была одна, но очень серьёзная — автомобиль периодически глох, причём это могло произойти как на холостом ходу, так и в движении. Такая неисправность не просто создаёт неудобства, она представляет реальную опасность на дороге, особенно в потоке или на перекрёстке. Клиент рассказал, что уже обращался в другой автосервис с этой проблемой. Там провели какие-то работы, стёрли ошибки из электронного блока управления и заменили одну из деталей на более доступную, неоригинальную. После этого мастера заверили, что проблема решена. Однако, к сожалению для владельца, 'глюк' никуда не исчез — Liberty продолжал вести себя непредсказуемо, заставляя водителя постоянно нервничать за рулём. Это классический пример, когда попытка сэкономить на качестве запчастей приводит лишь к временному устранению симптомов, но не самой причины неисправности, а в итоге — к ещё большим затратам времени и денег.

      Что выявила углубленная диагностика в TRS Motors?

      Наши специалисты не стали ограничиваться простым сканированием кодов ошибок. Мы начали с полноценной компьютерной диагностики, но главное — подключили мотор-тестер для анализа реальных сигналов с датчиков в режиме реального времени. Именно этот подход позволил найти 'иголку в стогу сена'. Внимание инженера привлёк сигнал с датчика положения коленчатого вала (ДПКВ). Визуально на осциллограмме были чётко видны периодические пропадания импульсов. Это критически важный сигнал, на основе которого блок управления двигателем рассчитывает момент впрыска топлива и зажигания. Когда этот сигнал пропадает, 'мозги' автомобиля просто не понимают, в каком положении находятся поршни, и мгновенно отключают подачу топлива и искру, чтобы избежать серьёзных механических повреждений. Именно эти пропадания и были причиной внезапного глушения двигателя. Установленный ранее неоригинальный датчик, несмотря на свою внешнюю схожесть, не обеспечивал стабильный и чистый сигнал, что и привело к повторению проблемы. Подобные нюансы часто упускаются при поверхностной диагностике, но они являются ключом к настоящему решению.

      Почему замена на оригинальную запчасть — единственно верное решение?

      Убедившись в диагнозе, мы предложили владельцу единственно правильный путь — замену некондиционного датчика на оригинальный, рекомендованный производителем Jeep. В чём принципиальная разница? Оригинальные датчики проходят жёсткие испытания на соответствие температурным, вибрационным и электромагнитным нагрузкам, которые характерны для работы в подкапотном пространстве конкретной модели автомобиля. Их рабочие параметры (зазор, сопротивление, форма сигнала) идеально согласованы с алгоритмами работы ЭБУ. После установки оригинального датчика коленвала мы не просто заменили деталь. Была проведена полноценная процедура адаптации: сброс адаптаций блока управления, обучение на холостом ходу и обязательная контрольная поездка с мониторингом всех ключевых параметров. Результат говорил сам за себя: двигатель запускался с пол-оборота, работал ровно и стабильно на всех режимах, а в памяти электронных систем не осталось ни одной ошибки. Проблема с глушением была полностью устранена.

      Как избежать подобных ситуаций с Jeep Liberty и другими автомобилями?

      История этого Jeep Liberty — отличный повод напомнить всем владельцам автомобилей, особенно таких требовательных к качеству запчастей, как американские внедорожники, о нескольких простых правилах. Во-первых, доверяйте диагностику и ремонт специализированным сервисам, которые имеют опыт работы с конкретным брендом и доступ к профессиональному оборудованию, а не только к сканеру ошибок. Во-вторых, настаивайте на использовании оригинальных запчастей или их качественных аналогов премиум-класса, особенно когда речь идёт о критических компонентах системы управления двигателем, трансмиссии или безопасности. Экономия в 2-3 раза на детали часто оборачивается повторным ремонтом, эвакуацией и, как следствие, удвоенными затратами. Регулярное техническое обслуживание и внимательное отношение к любым изменениям в поведении автомобиля — залог его долгой и беспроблемной службы. Если ваш автомобиль начал глохнуть, дергаться или проявлять другие странности — не откладывайте визит к проверенным специалистам, таким как мастера TRS Motors.
    2.  

      https://rutube.ru/video/private/cd206a28b6d8e69ed5c0fc50bde655e8/?p=PaHmtlIhBiQAptdqQYIIWQ

       

      Вот такой автомобиль пригнали нам после морозов. Это JEEP Grand Cherokee WK2 3.0 итальянский дизель 2013 года, пробег 300 000 км. Машина приехала к нам своим ходом. Значит, все плохое уже случилось. Заводим двигатель. Вот такой концерт ударных инструментов. Хорошо прослушивается партия шатунов и коленвала.

      Сняли двигатель, и сняли поддон. И что мы видим? Опять сломанный коленвал. И в том же месте. Эта поломка типичная для этого двигателя.

      1 Трещина коленвала.png

      Мы уже снимали много видео на эту тему. Ссылки приведу в описании. И много раз просчитывали стоимость ремонта. И каждый раз она проигрывала стоимости двигателя б/у.

      2 Сломанный коленвал.png

      Двигатель б/у хорошего качества найти сейчас непросто. В основном, на разборках сейчас продают моторы, выработавшие свой ресурс на российских дорогах, и наевшиеся российской солярки. Такой мотор будет стучать, дымить и жрать масло изначально.

      3 Двигатель бу дымит из сапуна.png

      4 Двигатель бу дымит из щупа.png

      Но владельцу этого автомобиля повезло. Он приобрел двигатель с маленьким пробегом, да еще полной комплектации. С коллекторами, форсунками, турбиной и т.д. С виду двигатель как новый.

      5 Двигатель бу полной комплектации.png

      Заводим двигатель б/у. Работает как положено – ровно, тихо. Будем надеяться, он еще долго прослужит своему новому владельцу.

      6 Завели мотор бу.png

       

      Jeep Grand Cherokee WK2 итальянский дизель VM типичная поломка коленвала

      https://youtu.be/JtKgomTVdv0

    3. Сюда буду добавлять видео-ролики нашего клуба. 

       

      Клубные каналы по ссылкам ниже. Подпишитесь.

      VK Видеозаписи JEEP4X4CLUB.RU - Международный Jeep Клуб

      YouTube JEEP4X4CLUB - by Andrey Gaponov

       

      Jeep Grand Cherokee WL 4xE зимой. Обзор автомобиля и опыт владения.

       

      Jeep Renegade - клубный обзор

       

      Jeep Grand Cherokee 4xE - клубный обзор

       

      Jeep Grand Wagoneer SERIES 2 - клубный обзор

       

      BMW X5 G05 рестайлинг 2025 vs Jeep Grand Cherokee WL 4xE Summit Reserve

       

      Summit Reserve , Overland, Limited Plus клубный обзор комплектаций

       

      Jeep Wrangler Rubicon X 2024 4дв клубный обзор

       

      Jeep Wrangler 2024 Rubicon 2дв клубный обзор

       

      Dodge Charger 6.4 HEMI ScatPack 2024 клубный обзор

       

      Jeep Grand Cherokee Overland 2024 3.6 клубный обзор

       

       

      Jeep Grand Wagoneer 2023 SERIES 3 клубный обзор

       

      Dodge RAM 1500 Rebel 2023 и Long Horn 2023 клубный обзор

       

×
×
  • Создать...