Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 19
  1. #1
    Εγγραφή
    22-04-2002
    Ηλικία
    43
    Μηνύματα
    6.825
    Downloads
    40
    Uploads
    1
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ FTTH
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    ZTE H1600
    SNR / Attn
    -(dB) / -(dB)
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  rfid-ignition-system-1.jpg 
Εμφανίσεις:  399 
Μέγεθος:  9,0 KB 
ID: 127060
    Ανώτερος δικαστής του Ηνωμένου Βασιλείου εμπόδισε τρεις ερευνητές ασφαλείας από το να δημοσιεύσουν λεπτομέρειες για το πως μπορεί να γίνει hack ένα σύστημα immobilizer αυτοκινήτων. Η Γερμανική κατασκευάστρια αυτοκινήτων Volkswagen και η Γαλλική ομάδα άμυνας Thales, εξασφάλισαν την απόφαση αυτή ύστερα από τον ισχυρισμό τους ότι η πληροφορία αυτή μπορεί να χρησιμοποιηθεί από εγκληματίες.

    Η τεχνολογία χρησιμοποιείται από πολλούς κατασκευαστές αυτοκινήτων.

    Οι ερευνητές σχεδίαζαν να παρουσιάσουν τις λεπτομέρειες σε ένα συνέδριο που θα γινόταν τον Αύγουστο.

    Οι τρεις ερευνητές είναι ο Flavio Garcia, ομιλητής πληροφορικής του πανεπιστημίου του Birmingham, ο Baris Ege και ο Roel Verdult, ερευνητές ασφαλείας του πανεπιστήμιο Radboud University Nijmegen της Ολλανδίας.

    "Το πανεπιστήμιο Birmingham είναι απογοητευμένο με την δικαστική απόφαση που δεν στήριξε την υπεράσπιση της ακαδημαϊκής ελευθερίας και τα συμφέροντα του λαού, ωστόσο σέβεται την απόφαση", είπε μία ομιλήτρια.

    "Το πανεπιστήμιο αποφάσισε να αναβάλει την δημοσιοποίηση της δημοσίευσης σε κάθε της μορφή για όσο συλλέγει επιπλέον τεχνικές και νομικές συμβουλές δεδομένης της συνεχιζόμενης δίκης. Ως εκ τούτου το πανεπιστήμιο, αυτή τη χρονική στιγμή, αδυνατεί να σχολιάσει περαιτέρω".

    Το Radboud University Nijmegen δήλωσε ότι βρήκε αυτή την απαγόρευση ως "ακατανόητη".

    "Η δημοσίευση σε καμία περίπτωση δεν περιγράφει το πως να κλέψει κανείς ένα αυτοκίνητο, καθώς χρειάζονται περισσότερες και διαφορετικές πληροφορίες για να καταστεί αυτό δυνατό", δήλωσε μία ομιλήτρια.

    "Οι ερευνητές ενημέρωσαν τον κατασκευαστή της τεχνολογίας αυτής 9 μήνες πρωτού γίνει η σχεδιαζόμενη δημοσίευση, τον Νοέμβριο του 2012, έτσι ώστε να παρθούν τα απαραίτητα μέτρα. Η Ολλανδική κυβέρνηση θεωρεί ότι έξι μήνες είναι ένα εύλογο χρονικό διάστημα γνωστοποίησης για υπεύθυνη αποκάλυψη. Οι ερευνητές επέμεναν από την αρχή ότι ο κατασκευαστής πρέπει να ενημερώσει τους πελάτες του".

    Ούτε η Volkswagen, ούτε και η Thales ήταν σε θέση να κάνουν κάποιο σχόλιο.

    Η δικαστική απόφαση εκδόθηκε στις 25 Ιουνίου, αλλά η υπόθεση απέκτησε την προσοχή του κοινού κατόπιν της δημοσίευσης ενός άρθρου του Guardian.

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  car-hacking.jpg 
Εμφανίσεις:  396 
Μέγεθος:  525,4 KB 
ID: 127059Τρόπος hacking

    Η παρουσίαση, ονόματι Dismantling Megamos Crypto: Wirelessly Lock-picking a Vehicle Immobiliser, ακόμη φιγουράρει στο website του Usenix Security Symposium, το οποίο θα πραγματοποιηθεί στην Washington των ΗΠΑ τον επόμενο μήνα.

    Το Megamos Crypto είναι ένας αναμεταδότης που τοποθετείται μέσα σε κλειδιά αυτοκινήτων ο οποίος χρησιμοποιεί την ασύρματη τεχνολογία RFID (Radio-frequency identification) για να μεταδώσει ένα κρυπτογραφημένο σήμα στα οχήματα. Αυτό απενεργοποιεί ένα σύστημα, το οποίο σε αντίθετη περίπτωση αποτρέπει τις μηχανές από το να ξεκινήσουν.

    Η Volkswagen το εφάρμοσε αυτό πρώτη φορά στα τέλη της δεκαετίας του 1990 και έχει χρησιμοποιηθεί επίσης μεταξύ άλλων και από την Honda και την Fiat.

    Οι ερευνητές είπαν ότι προμηθεύτηκαν ένα πρόγραμμα από το διαδίκτυο, το οποίο περιείχε τον αλγόριθμο που επινόησε η Thales για να προσφέρει αυτό το χαρακτηριστικό ασφαλείας. Είπαν ότι υπήρχε στο διαδίκτυο από το 2009.

    Audi
    Η Volkswagen έχει χρησιμοποιήσει αυτή τη τεχνολογία μεταξύ άλλων και στα αυτοκίνητα Audi.
    Οι ερευνητές δήλωσαν ότι ανακάλυψαν μία αδυναμία μέσα στον κώδικα που αυτό σημαίνει ότι εκθέτει σε κίνδυνο παραβίασης το σύστημα και πρόσθεσαν ότι υπάρχει ισχυρό ενδιαφέρον από το κόσμο στο να αποκαλυφθεί αυτή η πληροφορία για να διασφαλιστεί ότι το πρόβλημα θα διευθετηθεί.

    Ωστόσο, η Volkswagen και η Thales επιχειρηματολόγησαν ότι ο αλγόριθμος αυτός είναι απόρρητος και ότι ο οποιοσδήποτε τον αποκάλυψε στο διαδίκτυο το έκανε πιθανώς παράνομα. Επιπροσθέτως, είπαν, υπάρχει ένας πολύ καλός λόγος για να πιστέψουμε ότι οι εγκληματικές συμμορίες θα προσπαθήσουν να εκμεταλλευτούν τα στοιχεία της αποκάλυψης για να κλέψουν οχήματα.

    Οι ερευνητές από τη μεριά τους επιχειρηματολόγησαν ότι αυτό το ρίσκο είναι μικρό, γιατί οι κλέφτες αυτοκινήτων θα χρειαστούν να τρέξουν ένα πρόγραμμα για σχεδόν 2 ημέρες για να μπορέσουν να εκμεταλλευτούν την αδυναμία αυτή σε κάθε περίπτωση.

    Επίσης είπαν ότι εάν αφαιρέσουν τα κομμάτια που επιθυμούν η Volkswagen και η Thales να αφαιρεθούν από τη δημοσίευση, θα σημαίνει ότι η δημοσίευση θα χρειαστεί να επιθεωρηθεί εκ νέου από συναδέλφους τους προτού παρουσιαστεί στο συνέδριο. Και επίσης είπαν ότι το δικαίωμά τους για την δημοσίευση καλύπτεται από τις διασφαλίσεις για την ελευθερία του λόγου από το European Convention on Human Rights.

    Ωστόσο, ο δικαστής αποφάσισε ότι, εν αναμονή της πλήρης δίκης, οι λεπτομέρειες θα πρέπει να μείνουν μυστικές.

    Ο Tom Ohta, συνέταιρος στη νομική φίρμα Bristows, η οποία δεν είναι αναμειγμένη στην υπόθεση, είπε ότι ο τρόπος με τον οποίο οι ερευνητές ανακάλυψαν την αδυναμία αυτή, αποδεικνύει και το λάθος τους.

    "Ένας σημαντικός παράγοντας εδώ είναι ότι οι ακαδημαϊκοί αυτοί δεν προμηθεύτηκαν το λογισμικό από κάποια νόμιμη πηγή, αλλά το κατέβασαν από μη εξουσιοδοτημένο website", δήλωσε.

    "Αυτό έπεισε το δικαστήριο ότι ο αλγόριθμος είχε φύση απορρήτου και λαμβάνοντας υπόψη το συμφέρον του κόσμου στο να μην αφήνουν εγκληματικές συμμορίες να καταχράζοντε ελαττώματα στα συστήματα ασφάλειας, το οδήγησε στην απαγόρευση".

    Πηγή: BBC

  2. #2
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από Νεκτάριος Εμφάνιση μηνυμάτων
    Ο Tom Ohta, συνέταιρος στη νομική φίρμα Bristows, η οποία δεν είναι αναμειγμένη στην υπόθεση, είπε ότι ο τρόπος με τον οποίο οι ερευνητές ανακάλυψαν την αδυναμία αυτή, αποδεικνύει και το λάθος τους.

    "Ένας σημαντικός παράγοντας εδώ είναι ότι οι ακαδημαϊκοί αυτοί δεν προμηθεύτηκαν το λογισμικό από κάποια νόμιμη πηγή, αλλά το κατέβασαν από μη εξουσιοδοτημένο website", δήλωσε.

    "Αυτό έπεισε το δικαστήριο ότι ο αλγόριθμος είχε φύση απορρήτου και λαμβάνοντας υπόψη το συμφέρον του κόσμου στο να μην αφήνουν εγκληματικές συμμορίες να καταχράζοντε ελαττώματα στα συστήματα ασφάλειας, το οδήγησε στην απαγόρευση".
    Πάλι καλά που δεν τους βάλαν και φυλακή δηλαδή.
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  3. #3
    Εγγραφή
    14-11-2007
    Ηλικία
    40
    Μηνύματα
    10.037
    Downloads
    39
    Uploads
    0
    Όλα για το καλό μας, και για το οικονομικό όφελος των αυτοκινητοβιομηχανιών.
    Δεν μπορώ να φανταστώ πόσα εκατομμύρια ανακλήσεις θα πρέπει να γίνουν ώστε να διορθωθεί το πρόβλημα

    Εντωμεταξύ, τρόμαξα, γιατί το κλειδί στην φωτό είναι από Toyota, ίδιο με αυτό που έχω.

  4. #4
    Εγγραφή
    31-07-2006
    Περιοχή
    Berlin, Deutschland
    Μηνύματα
    4.560
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/10240
    ISP
    1&1
    Router
    FRITZ!Box 7362 SL
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από tsavman Εμφάνιση μηνυμάτων
    Εντωμεταξύ, τρόμαξα, γιατί το κλειδί στην φωτό είναι από Toyota, ίδιο με αυτό που έχω.
    Έχω μια ωραία ιστορία με έναν ένοικο και έναν ΕΘΕΛίτη αλλά δυστυχώς δεν μπορώ να την μοιραστώ.

    Πάντως ούτε εσύ θα πρέπει να κοιμάσαι ήσυχος.

  5. #5
    Εγγραφή
    12-09-2005
    Μηνύματα
    722
    Downloads
    16
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12288/1024
    ISP
    ΟΤΕ Conn-x
    Router
    TP-LINK TD-W8961NB
    SNR / Attn
    7.7(dB) / 25(dB)
    Path Level
    Fastpath
    Εγώ που έχω και honda και VW

  6. #6
    Εγγραφή
    31-07-2006
    Περιοχή
    Berlin, Deutschland
    Μηνύματα
    4.560
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/10240
    ISP
    1&1
    Router
    FRITZ!Box 7362 SL
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από sprog111 Εμφάνιση μηνυμάτων
    Εγώ που έχω και honda και VW
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  3826922409_6efbe7a017.jpg 
Εμφανίσεις:  10 
Μέγεθος:  56,3 KB 
ID: 127065


  7. #7
    Εγγραφή
    14-01-2005
    Περιοχή
    Σαπίλας και Σκουριάς 38-Ζαχλωρού Καλαβρύτων
    Μηνύματα
    12.889
    Downloads
    21
    Uploads
    3
    Τύπος
    Other / Άλλο
    Ταχύτητα
    100Τbit fiber
    ISP
    sdikr-net
    DSLAM
    Ο.Τ.Ε. - Ν.ΣΜΥΡΝΗΣ
    Router
    Fuzzy gutsu-gutsu
    SNR / Attn
    112(dB) / 0.9(dB)
    Eάν έχω καταλάβει την υπόθεση, νομίζω πως υπάρχει ένας πρόσθετος λόγος που το δικαστήριο έκρινε παράνομη την αποκάλυψη του τρόπου.

    Πέρα από τις αυτοκινητοβιομηχανίες που θα πάθαιναν ζημιά (εμάς λίγο μας νοιάζει, τη Δικαιοσύνη όχι -και έτσι θα έπρεπε), σκεφτείτε πόσος κόσμος θα απειλούνταν με κλοπή του αυτοκινήτου του...

    Good... Bad... I'm tha guy with tha Gun...
    WAntilles: Ούτε σε όλους έχει αφαιρεθεί με βάναυσο - γκεμπελικό χειρουργείο, το μέρος του εγκεφάλου που συμπαθεί τα Windows.
    Trolling με γεύση παπάγια

  8. #8
    Εγγραφή
    31-07-2006
    Περιοχή
    Berlin, Deutschland
    Μηνύματα
    4.560
    Downloads
    20
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/10240
    ISP
    1&1
    Router
    FRITZ!Box 7362 SL
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BlindG Εμφάνιση μηνυμάτων
    Πέρα από τις αυτοκινητοβιομηχανίες που θα πάθαιναν ζημιά (εμάς λίγο μας νοιάζει, τη Δικαιοσύνη όχι -και έτσι θα έπρεπε), σκεφτείτε πόσος κόσμος θα απειλούνταν με κλοπή του αυτοκινήτου του...
    Λαμβάνοντας υπόψιν τις συσκευές που ήδη κυκλοφορούν αλλά και τις 2 μέρες που απαιτεί ο παραπάνω τρόπος δεν νομίζω ότι υπάρχει ιδιαίτερος κίνδυνος.

  9. #9
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    48
    Μηνύματα
    551
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath
    Το ποιο ανησυχητικό είναι το παρακάτω

  10. #10
    Εγγραφή
    25-01-2008
    Περιοχή
    #skg
    Ηλικία
    42
    Μηνύματα
    18.736
    Downloads
    0
    Uploads
    1
    Ταχύτητα
    220/22 Mbps
    ISP
    Fiber 200
    DSLAM
    ΟΤΕ - ΒΥΖΑΝΤΙΟ
    Router
    Nokia/Speedport Plus
    μονο honda ρεεε
    VAMOS ARIS

  11. #11
    Εγγραφή
    14-04-2008
    Περιοχή
    Πάτρα
    Ηλικία
    36
    Μηνύματα
    194
    Downloads
    5
    Uploads
    0
    ISP
    Forthnet
    Ελευθερία του λόγου σου λέει μετά...

  12. #12
    Εγγραφή
    19-11-2007
    Περιοχή
    Αργυρουπολη-Athens -Greece
    Μηνύματα
    1.593
    Downloads
    7
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    214900/23907kbps
    ISP
    Vodafone
    DSLAM
    HOL - ΤΕΡΨΙΘΕΑ
    Router
    Sercomm H300-s
    Path Level
    Interleaved
    Το immobiliser στα νέα αυτοκίνητα είναι απλή υπόθεση ....
    http://www.networkworld.com/communit...l-keyless-bmws
    Προγραμματισμός Εγκεφάλων http://www.chiptronic.gr

  13. #13
    Εγγραφή
    06-02-2005
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    43
    Μηνύματα
    1.761
    Downloads
    10
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    204800/20480
    ISP
    Vodafone
    Router
    PFSense
    Path Level
    Interleaved
    Η τεχνολογία έχει προχωρήσει πολύ και οι αυτοκινητοβιομηχανίες έχουν μείνει πολύ πίσω στον συγκεκριμένο τομέα. Ευκαιρία να κάνουν επενδύσεις στο R&D και να βγάλουν νέα πιο ασφαλή έκδοση του immobilizer.

  14. #14
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.818
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Ο πιο αποτελεσματικός τρόπος να υπάρξει πρόοδος, είναι να αφεθούν ελεύθεροι ανεξάρτητοι ερευνητές να ασχοληθούν με το θέμα. Το μόνο που εξασφαλίζουν με αυτά τα τεχνάσματα οι αυτοκινητοβιομηχανίες (ή πολεμικές βιομηχανίες όπως η Thales), είναι ότι η τεχνογνωσία παραμένει μόνο στους παράνομους...

  15. #15
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Δε βλέπω το λόγο να αποκαλυφθεί η αδυναμία. Δεν είναι εύκολο να ανακαλέσεις χιλιάδες αυτοκίνητα. Δεν είναι pc που βάζεις την τελευταία έκδοση κάποιου προγράμματος και τέλος.
    Μπορεί να λένε οτι θέλει 2 μέρες αλλά χωρίς να ξέρουμε τις λεπτομέρειες αυτό δε σημαίνει τίποτα.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 8
    Τελευταίο Μήνυμα: 14-04-13, 09:02
  2. Μηνύματα: 31
    Τελευταίο Μήνυμα: 07-04-13, 02:57
  3. Μηνύματα: 6
    Τελευταίο Μήνυμα: 13-02-13, 09:28
  4. Μηνύματα: 20
    Τελευταίο Μήνυμα: 04-02-13, 11:23
  5. Πιο υγειινός τρόπος για κρύο νερό στο ψυγείο;
    Από TheUser στο φόρουμ Εκτός θέματος
    Μηνύματα: 15
    Τελευταίο Μήνυμα: 04-11-12, 12:04

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας