黑客查理·米勒:用一个按键黑掉一辆车

    

  人们也许不能理解入侵浏览器是多么危险的事,但是他们很容易理解当黑客控制汽车是多么可怕的事情。

——查理·米勒

空调自动启动,转到最大冷风;电台所有按钮失灵,自己跳转着频道;雨刷器莫名喷出清洗剂;随后,汽车猛刹车、突然在高速上打转,刹车失灵,冲进了路旁的沟里。这种场景若是发生在中国,难免不叫人大呼:见鬼了~

 这是当时美国《连线》杂志网站刊登的报道,查理·米勒和克里斯瓦拉塞克利用笔记本电脑侵入了车辆的电子系统,操控一辆行驶中的切诺基吉普车。两位用讲相声的方式调侃着汽车固件V850没有任何授权设置,并且很容易利用汽车的不同硬件将CAN总线的信息发送至关键电子控制单元,同时分享了一些会影响汽车物理系统的信息。

正是因为这两名美国天才黑客查理·米勒和瓦拉塞克侵入了轿车Uconnect车载系统,引发了人们对车联网安全领域的关注。美国菲亚特克莱斯勒公司宣布在美国召回约140万辆存在软件漏洞的汽车,这也是首例汽车制造商因为黑客风险而召回汽车的事件。

随同140万辆车“被召回”的还有克莱斯勒股票价格,本来2015年对于菲亚特克莱斯勒来说是一个难得的“大年”,今年以来,菲亚特克莱斯勒股价上升了31%,两名黑客扒出自由光软件漏洞的消息后,菲亚特克莱斯勒的股价当天下跌3.5%,创下了两周以来的最大跌幅。

2013年,菲亚特克莱斯勒公司为新生产的汽车搭载“Uconnect”功能,该功能可以控制车上娱乐系统、导航、电话,能让车主遥控发动汽车,并通过手机应用亮起头灯等。从13年到15年的14款车:大切诺基、自由光、克莱斯勒300、Challenger轿跑等著名车辆。可以说,市场上热得烫手的车型都装了这个系统。

切诺基车主别哭,Jeep的自由光被评为最易遭到入侵的车型。

从苹果到汽车,传奇黑客声名鹊起

查理·米勒曾经是一名国家安全局雇员,他曾在全世界最著名、奖金最丰厚的黑客大赛Pwn2Own上连续三次获奖,在他之前,还从未有任何参赛者在Pwn2Own大赛连续三次获奖。

【截图来自360百科数据】

查理·米勒也因此持续挑战苹果安全,并公开质疑苹果在安全方面的封闭和不开放态度。并发出了那句对Mac和Windows安全状态的经典描述:使用Mac OS像是住在僻静的农家小院,几乎不用加锁,而Windows则是地处都市红灯区,连门窗都加上木闩防范应接不暇的恶意攻击(Mac OS X is like living in a farmhouse in the country with no locks,and Windows is living in a house with bars on the windows in the bad part of town.)

 随后,他效力于苹果,为Mac和iOS两款操作系统立下汗马功劳,然而,很快,查理·米勒就被苹果“逐出”了iOS开发社区。

 因为查理·米勒不但发现了漏洞,还开发出了一款恶意程序原型来测试该漏洞,他上传到了App Store应用商店,且通过了苹果的安全审批。

 几个小时后,苹果通知米勒:“这封邮件是通知你,你与苹果之间的‘iOS开发人员程序授权协议’已经结束。”米勒回应:“我简直要疯了,我一直向苹果报告漏洞,这也是iOS开发人员应做的事情。他们不但伤了自己,也让我的生活更加简单。”

查理·米勒此举并非恶意,这在CanSecWest安全大会上他的演讲中就能够看出。

查理·米勒使用仅有竖项代码的检测工具,通过插入数据方式,以检测相关软件是否存在技术漏洞。不仅外部研究人员使用此类工具,软件开发商在调试软件过程中,也经常使用这种检测方式。

米勒说:“由于我不愿向厂商提供技术漏洞的详细信息,外界可能将指责我人品有问题。但我个人看法是,本来就不应该将这些漏洞细节提供给他们。我会说出自己如何查找漏洞的方法,这样就能促使软件开发人员进行更多技术测试工作。”

随后,Twitter开始游说米勒作为系统软件工程师加入,并称他是“技术娴熟的入侵艺术家”,借此发现Twitter上的漏洞,提高社交的安全性。

就如同他不久前刚刚离开Twitter,加盟正在走向风口的Uber一样。

破解切诺基,加盟Uber迈出无人车“第一步”

在2015年,查理·米勒和克里斯·瓦拉塞克首次登陆中国,并在Syscan360国际前瞻信息安全会议上带来了《远程利用未改装的载客汽车》演讲。当两位带着啤酒上场时,立马引起数百黑客的欢呼。

查理·米勒和克里斯·瓦拉塞克介绍说,汽车连入互联网,自带的蓝牙设备、汽车上自带WIFI,甚至蜂窝都可以用来攻击汽车固件。事实上,很多计算机安装在汽车里,从发动机到各个部件均有,黑客找到各部分信息,并阻断这些信息,然后控制汽车。

在汽车链接WIFI时,两位黑客发现了WPA2的密码漏洞,虽然每天只有几秒能找到这个密码,但是仍无法逃脱查理·米勒和克里斯·瓦拉塞克的眼睛。甚至他们还发现一个更大的错误:汽车某个部件第一次设置密码时,通过GPS设置,会有一个默认的时间密码,黑客很容易算出这个密码是3013年某日。

两位黑客不但可以通过WIFI攻击系统,通过蜂窝数据也可以,他们很轻易看到吉普的IP地址,可以让汽车与假移动基站来通信,“这样在800公里之外也能攻击汽车,距离不再是问题。

庆幸的是,两位黑客都是“白帽子”,并不做坏事,他们将漏洞通报了厂商,并在9个月后才公开发表漏洞信息,使厂商有足够的时间封死这些漏洞,值得一提的是,文章开头那些受影响的车辆没有在国内销售。

在会上,两位黑客笑称自己不是坏人,只是“怪人,善良的怪人“,他们不会主动去攻击别人的汽车,反而会就汽车安全性继续进行研究。

2015年8月份,与查理·米勒共同加入Uber的还有他的搭档:IOActive安全公司智能安全总监克里斯·瓦拉塞克,他们加盟的主要任务其实是无人驾驶汽车的技术研发。

Uber在当年有一项预计:自动驾驶汽车终有一天将取代公司的数十万名合同工司机。现在,第一辆基于福特Fusion(国内蒙迪欧)改装的原型车已经上路测试。

Uber当天还发布了进行测试的福特福星混合动力汽车的照片,车身装备了多种传感器、雷达和高分辨率的摄像装置。 

随着网络安全的重要性提高,网络安全人才短缺已经成为世界性问题,不仅安全公司需要大量高水平的安全人才,包括世界各大银行、宝马、特斯拉等大型企业近年来也开始大肆招募安全人才。[a2] 随着Uber进一步深入自动驾驶汽车开发领域,被招安的米勒和瓦拉塞克的专业知识也会让自动驾驶技术变得更加安全。 

最后我想说的是,对于黑客来说,公开漏洞是他们的研究工作获得人们肯定的唯一手段。也只有如此,才能让科技变得更加美好与安全。

 

  本文作者:知情人士

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-02 18:40:52

黑客查理·米勒:用一个按键黑掉一辆车的相关文章

用最牛X的方式黑掉一辆车,你还敢开车吗?

       如果有一天你的汽车不听你的指挥,任性地狂奔转向.那么,你不要惊慌,它只是被黑了. 你的汽车可以多疯狂 有视频有真相,先来看看国外两名黑客查理·米勒和克里斯·瓦拉赛克可以对汽车做什么: 视频里的两辆车是普通的福特翼虎和丰田普锐斯.通过远程入侵,黑客居然实现了让高速行驶的汽车突然刹车,突然转向的"必杀动作". "你的汽车还没有被黑,并不是因为存在多大的技术壁垒,而是因为你暂时还不值得被黑."刘健皓对雷锋网解释道.刘健皓是360网络安全攻防实验室的重量级研究

“特斯拉破解第一人”又造出“万能车破解器”:黑掉一辆车有多简单?

   在 SyScan 360 的上海会场上,破解特斯拉的第一人,360 车联网安全中心工程师刘健皓开玩笑说,在北京吃了三年烤鸭后(之前的 Syscan 360 在北京举办),终于可以来黄浦江的游艇上喝啤酒了. 看上去,一切都很土豪.轻松.有趣对吧?事实上,他下面要解密的事情会让你竖起汗毛--正儿八经买的一辆新车,可以轻而易举地被他开走?! 其实,在11月,刘健皓就展示了这一酷炫的技术.那是一个天空都飘着几个字:"不要惹黑客"的一天,360 公司大楼下列阵了二十几台豪车,利用神秘的技术

看黑客如何远程黑掉一辆汽车 - BlackHat 2015 黑帽大会总结 day 1

0x00 序 今天是Black Hat 2015第一天,九点钟开场.开场介绍是由Black Hat创始人Jeff Moss讲的.随后又请来了Stanford law school的Jennifer Granickz做了keynote speech. 随后就开始Black Hat的正会了,因为Black Hat是9个分会场同时进行,所以我们只能挑一些比较感兴趣的演讲去听. 0x01 ANDROID SECURITY STATE OF THE UNION 这个talk的演讲者是Google Andr

Pwn2Own黑客大赛战况:iPhone20秒被黑

成功攻破iPhone的文森佐·埃奥佐和拉尔夫·温曼 北京时间3月25日上午消息,据国外媒体报道,在网络安全大会CanSecWest周三举行的Pwn2Own黑客大赛中,两名欧洲黑客仅用20秒的时间便成功攻破iPhone,并拿走了1.5万美元奖金. 20秒黑掉iPhone 这两名黑客名为文森佐·埃奥佐(Vincenzo Iozzo)和拉尔夫·温曼(Ralf Weinmann).他们利用了一种尚未透露的方法对iPhone的Safari浏览器进行攻击,从而控制了iPhone,随后又运行了一个程序,将这款

车载系统有漏洞?美国团伙利用黑客工具偷了150辆车

据<华盛顿邮报>网站报道,美国司法部本周早些时候宣布,在一起与<速度和激情>情节类似的跨境汽车盗窃案中,墨西哥提华纳一家摩托车俱乐部的9名成员,被指控利用窃取的计算机代码和车钥匙设计,盗窃了150辆吉普牧马人汽车. 美国律师马克·康诺弗(Mark Conover)在一次新闻发布会上表示,被称作Hooligans的这个犯罪团伙,过去数年一直在圣地亚哥盗窃吉普汽车,把整车或零件偷运到墨西哥销售.这些被盗窃的吉普汽车价值450万美元(约合人民币3063万元). <华盛顿邮报>

黑客利用“我是查理”运动传播恶意软件

1 月 7 日的<查理周刊>枪击案折射出人性的两面性:一方面,人们发起"我是查理"运动展现团结一致:另一方面,恶意软件却发起了疯狂的网络攻击.上周发生在巴黎 <查理周刊>编辑部的枪击案,迅速催生了展现法国人团结一面的"我是查理"运动,并成为媒体关注的热点.但并非只有记者关注"我是查理"运动.根据 Blue Coat 安全公司的调查研究,恶意软件组织正紧紧抓住这一机会传播恶意软件,而且每次有新的灾难事件,他们就会变得更好.

不惧任何黑客攻击!金山毒霸2012 SP1防黑墙发布

金山毒霸2012正式版发布不到一个月,其后续SP1体验版也在近期紧跟着发布了.金山毒霸2012 SP1对原有的防黑墙技术进行深度加工整合,新增加了"防止黑客控制摄像头"功能.同时还增加了智能换肤功能和增强了敢赔模式的用户体验. 软件小档案 软件名称:金山毒霸2012 SP1 体验版 软件大小:10M 下载地址:http://www.ijinshan.com 不再怕被黑客通过摄像头偷窥 也许还有用户不知道,电脑上的摄像头可以在用户不知觉的情况下自动启动,并现场"被直播"

少年残疾黑客黑掉公安局网站

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,徐州沛县警方抓获了一名网络黑客:只有17岁,而且腿部和眼部都有残疾的一名农村中学生. 虽然早已确定目标,但警方仍对这名学生是否真是犯罪嫌疑人一直表示怀疑,在反复确认后,警方才开始抓捕行动.而当时,这名中学生正在攻击一家银行的网站. 今年4月初,沛县警方接到山东临沂警方的协查通报,称该市某地警方网站主页和后台数据被人为修改,一些重要的数据

逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构

本文讲的是逆天了,俄罗斯黑客一口气黑掉60多所大学和政府机构, 俄罗斯黑客要上天了吗?翻看近几个月的新闻,到处都在说俄罗斯黑客.最近,据威胁情报公司Recorded Future分析,俄罗斯黑帽黑客Rasputin黑掉了60多所大学和美国政府机构的系统. 2016年12月,Recorded Future公司人员第一次见到了Rasputin,当时他正在出售美国政府机构的登录凭证(美国选举系统的登录凭证).Rasputin是利用SQL注入漏洞获得系统的访问权限,并且从中窃取了大量的敏感信息. 其实,