Autode häkkimine: Defconi stiil

Selle aasta Defconil on autohäkkimisküla suurem kui kunagi varem: rohkem on nii autosid, autohäkkimisadaptereid kui pisitillukeste paljaste juhete hiiglaslikke sasipuntraid ühendatult demojaamadega, kus autoosad on vineerist stendide külge kruvitud. Siin on täistuuridel pooleli autohäkkimise meistriklass.

Sa märkad kõigepealt, et tööriistad muutuvad üha paremaks. Need on lihtsamad, neid on kergem osta ja siin on olemas koguni autohäkkimismärk, mille saad endale soetada – see on enam-vähem autokujuline ja sellel on ühes otsas ODB-II liides (need müüdi üsna kiiresti läbi), et saaksid soovi korral kohe kätt proovida.

Ja paljud tahavadki seda teha – see koht siin on rahvast pungil. Eelmisel aastal oli palju vähem tööjaamu ja juhtmepuntrad olid mõnevõrra väiksemad, ent mitte sel korral.

Sel aastal on autotööstuse teadlikkus tõusuteel, kuigi vaid pisut. Sisuliselt esineb lihtsal krüpteerimata kujul enamik kriitilisi sõnumeid, mille sinu auto oma kriitiliste süsteemide käitamiseks vastu võtab. Auto töötab need vaikimisi läbi ja käitab siis osa, mille toimimise eest need vastutavad. Peale mõne üksiku mobiilse süsteemi, nagu odomeeter, rakendatakse suurema osa puhul ülejäänud autost “reservatsioonideta kasutatavuse” mudelit, mis tähendab, et moodulid kuulavad ja toimivad peaaegu alati, ent teevad väga vähe sõnumi legitiimsuse tuvastamiseks.

Ent autotöösturid on vähemalt hakanud teataval formaalsel moel märkama legitiimsuse probleemi, töötades välja mõningad turvalise auto spetsifikatsioonid lootuses, et need jõuavad viimaks ka pärisautodesse. Praegu on see siiski vaid disainieesmärk. Kui ostaksid auto täna, siis sellel pole seda. Kui sul juba on auto, siis pole sellel kindlasti ei seda ega midagi ligilähedast.

“PROBLEEM ON SELLES, ET TURVALISUS MAKSAB JA AUTOTÖÖSTURID ON ÜLITUNDLIKUD TOOTMISKULUDE KASVU SUHTES.”

Allikas: WeLiveSecurity