sikkerhet

Hackerkjendis: – Sett aldri en forsikringsplugg i bilen

I alle fall ikke dersom du bryr deg om sikkerheten.

Det finnes mengder av enheter som kan kobles til ODB-II-porten i biler. Den som er avbildet her, er et 'noname'-produkt som blant annet tilbys på Ebay.
Det finnes mengder av enheter som kan kobles til ODB-II-porten i biler. Den som er avbildet her, er et "noname"-produkt som blant annet tilbys på Ebay.

Uttalelsen i tittelen kom Charlie Miller med i et foredrag ved Paranoia-konferansen til Watchcom i forrige uke. Miller er blant verdens mest kjente hackere, men har de siste årene fått mest oppmerksomhet for å demonstrere at en del hjelpefunksjoner i moderne biler ikke tilbys helt uten risiko, spesielt dersom det er komponenter i bilene som også er tilkoblet internett.

Charlie Miller fortalte om bilhacking under Paranoia-konferansen i forrige uke. Foto: Harald Brombach
Charlie Miller fortalte om bilhacking under Paranoia-konferansen i forrige uke.

Forsikringspluggene som Miller omtaler, er en type enhet som man kobler til diagnosegrensesnittet OBD-II som i praksis alle nyere biler er utstyrt med. Via dette grensesnittet kan enheten registrere blant annet kjørestilen til sjåføren. Dersom bilen blir kjørt mykt og forsiktig, kan bileieren få rabatt på forsikringen. Bortsett fra personvernspørsmålene rundt dette, som vi ikke skal ta opp her, virker dette som en god løsning.

Bakgrunn: Hacket bilbremser med SMS til utbredt forsikringsboks

CAN Bus

Problemet er at OBD-II-porten kommuniserer med bilen ved hjelp av CAN Bus-protokollen (Controller Area Network), en teknologi fra 1980-tallet som gjør det mulig for alle mikrokontrollerne i bilen å kommunisere med hverandre, inkludert å sende kommandoer.

Ifølge Miller er det ingen sikkerhet innebygd i CAN Bus. Opprinnelig var dette kanskje ikke så viktig, men i løpet av årene har stadig flere komponenter blitt koblet til, for eksempel systemer for antikollisjon, parkeringsassistanse og filassistanse.

Selv om de fleste av dagens biler ikke er det man kaller for selvkjørende, har de funksjonalitet som kan overta både styring, bremsing og gass. Og dette skjer via den usikre CAN Bus-teknologien, som er en ISO-standard (ISO 11898).

Les også: Hackerkjendiser vil forhindre bilangrep

Ble skremt

Allerede i 2010 demonstrerte forskere at det var mulig for dem å infiltrere nær sagt enhver ECU (Electronic Control Unit) i en Chevrolet Malibu, noe som kunne utnyttes til å omgå et stort antall sikkerhetskritiske systemer. Blant annet å skru på bremsene på bare ett hjul.

Ifølge Miller var forskerne så forskrekket over det de hadde oppdaget at de holdt tilbake mange detaljer om angrepet, inkludert hva slags bil de hadde testet med.

– Men ingen brydde seg siden man måtte være fysisk tilstede i bilen for utføre angrepet, fortalte Miller.

Charlie Miller innrømmet at bilhacking er vanskelig, men mener at det bør bli enda vanskeligere. Foto: Harald Brombach
Charlie Miller innrømmet at bilhacking er vanskelig, men mener at det bør bli enda vanskeligere.

Året etter kom forskerne med en ny rapport hvor de først demonstrerte at de kunne sende meldinger til CAN Bus-systemet via Bluetooth. Da behøvde man ikke lenger sitte i bilen. Det holdt å være innenfor rekkevidden av Bluetooth.

Senere skal forskerne ha demonstrert angrep via en CD-plate med spesielt utformede MP3-filer og til slutt via en OnStar-enhet som biler fra General Motors er utstyrt med, både i Nord-Amerika og i en del europeiske land.

Les også: Hva om hackeren tar over bilen med deg bak rattet?

Universelt problem

Inspirert av dette arbeidet ville Miller og hans kollega, Chris Valasek, demonstrere at dette ikke var et problem unikt for den ene bilen, men i stedet et universelt problem. I tillegg ville de ikke holde tilbake noe informasjon om det de oppdaget.

De fikk september 2012 et stipend som gjorde at de kunne kjøpe to brukte biler, en Toyota Prius og en Ford Escape. Begge var 2010-modeller og utstyrt med blant annet parkeringsassistanse.

Nedenfor vises en video fra testingen, hvor systemene i Priusen er demontert.

Miller og Valasek oppnådde med dette forsøket kontroll over styring, bremser, akselerasjon og displayer i begge bilene.

– Vi trodde at bilbransjen ville kaste seg over dette, men nei, fortalte Miller.

Noe senere, i 2015, fikk de to på nytt oppmerksomhet ved ha oppnådd begrenset fjernkontroll over en Jeep Cherokee. I mange biler, inkludert denne, sitter hoveddatamaskinen i bilens «head unit», altså den sentrale informasjons- og underholdningsenheten. Miller og Valasek valgte denne bilen fordi enheten, som var levert av Harmon Kardon, hadde støtte for blant Chrysler Uconnect og dermed kunne kobles til mobilnettet.

Les mer: Hackere kan ta kontroll over biler

Omprogrammerte brikke

De to fant en sårbarhet i enheten, men den ga bare tilgang til en brikke som ikke hadde direkte CAN Bus-tilgang. Men fra denne brikken kunne de to hackerne programmere om en annen brikke i enheten, slik at denne kunne sende meldinger til de andre komponentene i bilen.

Miller fortalte at han og Valasek lagde en skanner som kunne finne sårbare biler via internett. I alt fant de 14 ulike bilmodeller fra merkene Chrysler, Dodge, Jeep og RAM.

Han mener at alle de systemene som er koblet i sammen i en bil, kan ha sårbarheter som kan utnyttes av folk som han selv, men som kanskje har mer alvorlige hensikter enn å avsløre problemene.

Les enda mer: Nå har enda flere biler har blitt hacket

Fraråder nettleser

– Den dagen noen putter en nettleser i en bil, er det over, sa Miller, selvfølgelig vel vitende om at det finnes biler som er utstyrt med dette.

– Ikke bruk den, la han til.

I fjor høst ble det kjent at kinesiske Keen Security Lab hadde hacket en Tesla Model S via nettopp nettleseren. Deretter kunne de styre en hel del funksjonalitet via en ondsinnet webside. Man må selvfølgelig få noen i bilen til å besøke denne websiden, eller kunne utføre en man-in-the-middle-angrep mot internettforbindelsen. Men som videoen nedenfor var mulighetene til å gjøre skade store, inntil Tesla fikk fjernet sårbarhetene som ga sikkerhetsforskerne tilgang til CAN Bus-systemet via nettleseren i bilen.

Digi.no har tidligere omtalt problemene med Nissan Leaf. Den australske sikkerhetsspesialisten Troy Hunt oppdaget i fjor at hvem som helst kunne sende de samme kommandoene til bilen som det eieren kunne gjøre fra den tilhørende mobilappen. Det var ingen autentisering.

Riktignok skal det bare ha vært klimaanlegget i bilen som lot seg kontrollere fysisk, men siden det dreier seg om en elektrisk bil, ville uvedkommende i praksis kunne utføre tjenestenektangrep mot bilen ved å la varmeapparatet tømme batteriet for strøm.

Bakgrunn: Tesla hastet ut nødfiks etter avsløring av nulldagssårbarheter

Løsningen?

Miller spurte retorisk hvorfor man ikke bare kan separere de kritiske systemene fra systemene som er rettet utover, før han la til at resultatet ville være at mange av de nyere funksjonene da ikke ville fungere.

– Derfor må man finne andre måter å sikre bilene på. For ingen vil fjerne denne funksjonaliteten, sa han.

Tilbake til forsikringspluggene. I alle fall de som tilbys via Rema Forsikring og Sparebank 1 i Norge, er ikke direkte koblet til internett. I stedet kommuniserer de kun med brukerens smartmobil via Bluetooth. Det begrenser trolig mulighetene for angrep. Men som Miller understreket:

– Alt kan hackes. Det er ikke enkelt å hacke biler, men det er ingen grunn til ikke å gjøre det vanskeligere, sa Miller.

– Det kommer bare til å bli verre dersom vi ikke gjør noe med det nå, sa han.

Miller avsluttet med å fortelle at han ikke kjenner til data over hvilke biler som er sikre eller ikke, rett og slett fordi det bare har blitt testet noen få.

Mer uskyldig: Chatter med Teslaen via Slack

Powered by Labrador CMS