The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

На соревновании Pwn2Own Automotive 2025 представлено 49 уязвимостей автомобильных систем

25.01.2025 17:55

Подведены итоги трёх дней соревнований Pwn2Own Automotive 2025, проходивших на конференции Automotive World в Токио. На соревнованиях были продемонстрированы 49 ранее неизвестных уязвимостей (0-day) в автомобильных информационно-развлекательных платформах, операционных системах и устройствах зарядки электромобилей. При проведении атак использовались самые свежие прошивки и операционные системы со всеми доступными обновлениями и в конфигурации по умолчанию.

Суммарный размер выплаченных вознаграждений составил 886 тысяч долларов США. Наиболее успешный участник Sina Kheirkhah сумел заработать на соревнованиях 222 тысячи долларов США. Обладатели второго места (Synacktiv) получили 147 тысяч долларов, а третьего (PHP Hooligans) - 110 тысяч долларов.

В ходе соревнований продемонстрированы следующие атаки:

  • Взлом окружения на базе дистрибутива Automotive Grade Linux ($33500).
  • Девять взломов информационно-развлекательной системы на базе платформы Alpine iLX-507 ($20000, два по $10000 за эксплоиты, использующие переполнение буфера; два по $10000 за эксплоиты, использующие подстановку команд; $10000 за эксплоит, использующий ошибку проверки сертификата и обход файловых путей; три по $5000 за эксплуатацию уязвимости, уже используемой на прошлогоднем соревновании, но оставшейся неисправленной).
  • Пять взломов информационно-развлекательной системы Sony XAV-AX8500 ($20000 за эксплоит, использующий целочисленное переполнение; $10000 за эксплоит, использующий переполнение буфера; $10000 за эксплоит, использующий обход аутентификации и переполнение буфера; $10000 за эксплоит, использующий подстановку команд; $5000 за эксплуатацию уже известной уязвимости).
  • Восемь взломов информационно-развлекательной системы на базе платформы Kenwood DMX958XR ($20000 и пять по $10000 за эксплоиты, использующие подстановку команд в ОС; $10000 за эксплоит, использующий переполнение буфера; два по $5000 за эксплуатацию уже известной уязвимости).
  • Три взлома зарядной станции Phoenix Contact CHARX SEC-3150 ($41750 за эксплоит с задействованием цепочки из трёх ошибок; $25000 за эксплоит, использующий подстановку команд и ошибку в коде аутентификации; $25000).
  • Три взлома зарядной станции ChargePoint Home Flex ($47500 за эксплоит, использующий переполнение буфера и ошибку в OCPP; $18750 за эксплоит, использующий подстановку команд; $25000).
  • Два взлома зарядной станции Ubiquiti Connect EV Station ($50000 за эксплоит, использующий оставленный в прошивке криптографический ключ; $26750).
  • Три взлома зарядной станции WOLFBOX Level 2 EV Charger ($50000 и два по $18750).
  • Пять взломов зарядной станции Tesla Wall Connector ($50000; $22500, $45000 и два по $12500).
  • Четыре взлома зарядной станции Autel MaxiCharger AC Wallbox Commercial ($50000, $25000 и $23000 за эксплоиты, использующие переполнение буфера; $35000).

Шесть попыток взломов устройств Sony XAV-AX8500, Autel MaxiCharger AC, WOLFBOX Level 2 EV Charger, EMPORIA EV Charger Level 2, ChargePoint HomeFlex и Alpine iLX-507 завершились неудачей.

В соответствии с условиями конкурса детальная информация о всех продемонстрированных 0-day уязвимостях будет опубликована только через 90 дней, которые даются на подготовку производителями обновлений с устранением уязвимостей.

  1. Главная ссылка к новости (https://www.zerodayinitiative....)
  2. OpenNews: На соревнованиях Pwn2Own продемонстрированы взломы NAS, принтеров, умных колонок и IP-камер
  3. OpenNews: На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox
  4. OpenNews: Итоги соревнования Pwn2Own Automotive, посвящённого взлому автомобильных систем
  5. OpenNews: На соревновании Pwn2Own в Торонто продемонстрированы эксплоиты для 58 новых уязвимостей
  6. OpenNews: Pwnie Awards 2023: наиболее существенные уязвимости и провалы в безопасности
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/62614-pwn2own
Ключевые слова: pwn2own
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (103) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, полураспад (?), 18:57, 25/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    > переполнение буфера

    ясно все

     
     
  • 2.10, Аноним (10), 20:03, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Не думай, что если переписать на священный Rust, то бек...уязвимостей в это матёрой проприетарщине станет меньше.
     
     
  • 3.12, Аноним (12), 20:10, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Станет. Даже если на C++ переписать. Это только в сишке необучаемые халтурщики с буферами сношаются.
     
     
  • 4.13, Аноним (13), 20:22, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Нет не станет. Запомни это.
     
     
  • 5.18, Аноним (12), 20:38, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ок.
     
  • 4.21, Аноним (10), 21:14, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Читай между строк, что я написал. Половина, как минимум уязвимостей, в этом закрытом коде, это намеренные бекдоры.
    - Нашли 49 уязвимостей в автомобильных системах.
    - Таки нашли.
     
     
  • 5.26, Аноним (-), 21:46, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Читай между строк, что я написал. Половина, как минимум уязвимостей,
    > в этом закрытом коде, это намеренные бекдоры.

    Ну дык, "забытый" ключ... хорошо быть богом - подкатил к любой зарядке нужного типа да налил "полный бак", простите, батарейку. А то и вовсе "вон тому лоху" машину спалил.

     
  • 3.16, нах. (?), 20:25, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +8 +/
    станет. Нет работающего кода - нет увизгвимостей, шах и мат рустоненавистнеги!

     
  • 3.112, Аноним (112), 02:01, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Именно что станет меньше. В андроидовском растовском коде, если сослаться на старый 2-3-годичной давности отчет, за несколько лет разработки и внедрения полутора миллионов строк кода не обнаружилось ни одной ошибки памяти. Ноль. Зеро. В отличие от кусков на Великом Языке и его крестового побратима. Было бы это всё из статьи написано на расте (именно "на расте", а не "на расте, но думая на Си") - остались бы только "логические" ошибки - всякие ошибки обхода путей, забытые в коде криптографические ключи и "пароли разработки", логически неверные реализации протоколов, перепутанные знаки больше-меньше и очепятки, не нарушающие синтаксис и семантику языка.
     

  • 1.2, Аноним (2), 19:03, 25/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Взломы на уровне вывести слово из трёх букв на экране. Что в них опасного?
     
     
  • 2.7, Аноним (7), 19:42, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Почитай что такое can bus, станет понятнее.
     
     
  • 3.14, Аноним (14), 20:22, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Почитай что такое can bus

    почитай про принцип MILS, всё что тут поломали не имеет доступа к критическим системам

    https://en.wikipedia.org/wiki/Multiple_Independent_Levels_of_Security

     
     
  • 4.42, Аноним (7), 04:32, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Читал Рашби в оригинале, только на практике всё куда менее кучеряво и ардуина через фару может подушки стриггерить. Или положить все стрелки на панели, уж как накодишь :)
     
  • 4.47, OpenEcho (?), 06:34, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > всё что тут поломали не имеет доступа к критическим системам

    Это доступ к head unit или к станции зарядки - не критический???

    А ничего, что к башке подключенны DCM (и Sirius XM)? Тe самыe через которыe можно открыть двери а завеcти удаленно двигатель, послушать микрофончик...? Да даже это врочем мелочи, когда поимел доступ к can bus и пофиг через что, то ли через зарядку то ли еще как и даже шифровка can bus-a останется в стороне, т.к. комуникация будет через "доверенный юнит", у которого в кармашке SSL ключики

     
     
  • 5.56, Аноним (14), 09:08, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > А ничего, что к башке подключенны DCM (и Sirius XM)?
    > Sirius XM Holdings Inc. — американская радиовещательная компания в сфере спутникового радио и онлайн-радио, расположенная в нью-йоркском Мидтауне.

    бугага как страшно - какер может ещё музыку выключить

    > Да даже это врочем мелочи, когда поимел доступ к can bus

    это отдельный can bus без доступа к критическим ecu

     
     
  • 6.61, OpenEcho (?), 10:19, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > это отдельный can bus без доступа к критическим ecu

    Ну если, открыть двери, завести машину и уехать при помощи микрокотроллера - не "критически важно" то что же тогда "важные и критические" ?

    Отдельный... на отдельной никому не известной машине, тогда да, ок...

     
     
  • 7.63, Аноним (14), 10:31, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ну если, открыть двери, завести машину и уехать при помощи микрокотроллера

    как сможешь это удалённо сделать - приходи, а с болгаркой при физическом доступе нет ничего невозможного

     
     
  • 8.115, OpenEcho (?), 04:38, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя с логикой, того, - нормально Зачем удаленно Как ты ее cпи3дишь тогда 2... текст свёрнут, показать
     
     
  • 9.118, нах. (?), 09:50, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    э не хотел бы тебя пугать, но - светлое будущее почти настало Правда нам зап... текст свёрнут, показать
     
  • 4.48, OpenEcho (?), 06:42, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > почитай про принцип MILS

    Это те самые множественные барьеры, где надо сперва отогнуть пластмассу, потом подключиться к фаре и подключиться к шине? Ну да, барьеры конечно, но обходятся в 1 -2 минуты

    https://www.youtube.com/watch?v=OD_6F_Wt4HM

     
     
  • 5.57, Аноним (14), 09:16, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Это те самые множественные барьеры, где надо сперва отогнуть пластмассу
    > https://www.youtube.com/watch?v=OD_6F_Wt4HM

    бугага, ты через ютуб взломал чтоли, на кой хер ты тут это постишь?

     
     
  • 6.62, OpenEcho (?), 10:21, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > бугага, ты через ютуб взломал чтоли,

    А при чем здесь я ??? 8-/

    > на кой хер ты тут это постишь?

    Ну чтобы особо веряющие в сервисрацию были готовы к сюрпизам, когда пришел на стоянку, а тачила - ты-тю...


     
     
  • 7.65, Аноним (14), 10:48, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Ну чтобы особо веряющие в сервисрацию были готовы к сюрпизам, когда пришел на стоянку, а тачила - ты-тю

    а ещё тот чувак может подойти и просто выкинуть тебя из твоей машины. Тут только Rust может помочь, да.

     
  • 2.20, нах. (?), 20:49, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если присмотришься - они там в основном шибкоумные розетки теперь ломают.
    Ничего опастного, просто кто-то подзарядится за чужой счет. А владельцы розеток почему-то настолько этого не любят, что готовы по пять килобаксов платить за не-публикацию подробностей.

    Вот что "подешевевшая" нефть и страшные и ужастные ссанкции делают-то!

     
  • 2.22, Аноним (22), 21:16, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Как тебе сказать 1 Это добро может иметь доступ в CAN В лучшем случае он отд... большой текст свёрнут, показать
     
     
  • 3.24, Аноним (14), 21:27, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > Это добро может иметь доступ в CAN. В лучшем случае он отделен от критичного. Но вот это - еще проверить надо.

    это проверяется перед продажами - автомобильное оборудование проходит сертификацию функциональной безопасности

    >  Это означает что вон тому неудачнику можно попробовать заказать вольтаж, который де факто превратит минимум силовую электронику его авто в пепел

    голливудских фильмов поменьше смотри - расскажи ещё через эти зарядные станции можно АЭС захватить и испепелить

     
     
  • 4.25, Аноним (-), 21:41, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не понимаю этой слепой веры в сертификации К этому обычно подходят весьма форма... большой текст свёрнут, показать
     
     
  • 5.27, Аноним (14), 21:51, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > И вот так, плавно и постепенно, вон те господа в паре с поумнением девайсов делают сюжеты голливуда ... вполне реализуемыми

    на АЭС одним из уровней защит стоит автоматика которая не программируется в принципе, с таким же успехом можно рассказывать как чувак камень через интернет загипнотировал и он стукнул другого чувака по голове насмерть три раза

     
     
  • 6.30, Аноним (-), 22:52, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    1 Вы это за ВСЕ аэс, во ВСЕХ странах так 2 Вы уверены что нельзя создать опас... большой текст свёрнут, показать
     
     
  • 7.31, Аноним (14), 23:03, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Практически, без подпитки извне оно таки - значительно более опасный объект становится.

    конечно - если его бомбить, но какое отношение это имеет к компьютерным взломам

    > Походу, этот номер в целом не только работает, но и был поставлен на поток, и - возымел достаточно эффекта чтобы начало припекать.

    пипец - причём тут всё это? где гарантия что и без звонков и смс у кого то не поедет кукуха

     
  • 4.28, bdrbt (ok), 22:37, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    > это проверяется перед продажами - автомобильное оборудование проходит сертификацию функциональной безопасности

    Ты не поверишь, но весь взломанный на соревновании софт, тоже прошёл сертификацию безопасности.

     
     
  • 5.29, Аноним (14), 22:49, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > весь взломанный на соревновании софт, тоже прошёл сертификацию безопасности

    естественно, поэтому дальше линукса никуда не попадут и кроме подпорченного экрана ничего не сделают

    https://os.kaspersky.ru/solutions/kaspersky-automotive-secure-gateway/

     
     
  • 6.35, Нуину (?), 23:46, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не факт, тесла тому пример или хром, где обходят изоляцию. Просто касперский устраивает соревнования подобного рода с таким призовым фондом?
     
     
  • 7.36, Аноним (14), 00:05, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Не факт, тесла тому пример или хром, где обходят изоляцию.

    есть пруфы как обходят изоляцию sel4, чего толку хром обходить?

     
     
  • 8.37, Нуину (?), 01:29, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А причем тут sel4 Чтобы linux ставить на плойку https www opennet ru opennews... текст свёрнут, показать
     
     
  • 9.38, Аноним (14), 02:18, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    при том что Linux в автомобильных системах работает только поверх верифицированн... текст свёрнут, показать
     
     
  • 10.86, Нуину (?), 18:27, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Стоп А причем тут sel4 и linux То есть они код сгенерили через пруф ассист То... текст свёрнут, показать
     
     
  • 11.91, Нуину (?), 18:49, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В хроме, vmware, virtualbox, xen тоже ... текст свёрнут, показать
     
  • 10.88, Нуину (?), 18:35, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В хроме изоляция процессов Ее ломают и получают доступ к системе virtual box, ... текст свёрнут, показать
     
     
  • 11.97, нах. (?), 20:56, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну ок хоть так из нее выберешься, если что ... текст свёрнут, показать
     
     
  • 12.107, Нуину (?), 00:47, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если повезет и вскидывающий приветствие к солнцу бизнесмен не решит тебя удаленн... текст свёрнут, показать
     
     
  • 13.110, нах. (?), 01:02, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да там и так уже пачка неудачников закрылись навсегда - одна в озере утонула при... текст свёрнут, показать
     
  • 6.89, Нуину (?), 18:38, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> весь взломанный на соревновании софт, тоже прошёл сертификацию безопасности
    > естественно, поэтому дальше линукса никуда не попадут и кроме подпорченного экрана ничего
    > не сделают
    > https://os.kaspersky.ru/solutions/kaspersky-automotive-secure-gateway/

    Просто пусть каспреский поучавствует в pwn2own, посмотрим насколько все безопасно. Если безопасно, то тогда рисков же нет? Ведь правда?

     
     
  • 7.121, нах. (?), 10:59, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    зачем на него смотреть-то? В ладу сарай все равно не поставят, куда его там ставить, в дырку от магнитолы или в дополнительный бардачок вместо подушек? Так там занято, иконками (не теми, а теми что спаси-и-сохрани)

    Рынок сбыта этой фсбшной крысы - иран и северная корея. Ни те ни другие в производстве современных автомобилей ни разу не замечены.

    Смотреть надо на софт который используют в корее - южной. А там все не по нашему, какими-то квадратиками и палочками, нихрена не поймешь.
    Все сертификации у них я уверен, оплачены, на двадцать лет вперед. Ну примерно как у их боинга, с черных ящиков которого "ой, исчезла" вся информация за четыре минуты до посадки в бетонный противотанковый бастион (которого тоже по правилам и сертификациям быть не может но оно...уот)

     
  • 4.43, Аноним (7), 04:36, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > это проверяется перед продажами - автомобильное оборудование проходит сертификацию функциональной безопасности

    Рыдаю от смеха. Ну да, ну да, проверяется, проверяется, да всё никак не проверится. Полную дичь, конечно, мимо контролёров не протащишь, а потом Хёндэ случается.

     
  • 4.44, Аноним (7), 04:38, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > это проверяется перед продажами - автомобильное оборудование проходит сертификацию функциональной безопасности

    Рыдаю от смеха. Ну да, проверяется, проверяется, да всё никак не проверится. Полную дичь, конечно, мимо контролёров не протащишь, но в то же самое время Хёндэ продаются, и даже неплохо.

     
  • 4.50, OpenEcho (?), 06:47, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > это проверяется перед продажами - автомобильное оборудование проходит сертификацию функциональной безопасности

    Это та самая сертисрация которую легко обходят с помощью "волшебного" блутус спикера в пару минут или с помощью простого разьема от ЮСБ ?

     

  • 1.5, Аноним (5), 19:34, 25/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Некоторая продукция АвтоВАЗа выгодно отличается отсутсвием каких либо дополнительных гаджетов.
     
     
  • 2.8, Аноним (8), 19:43, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да по-моему вся ))
     
  • 2.9, Bottle (?), 19:44, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А ещё продукция автоваза подобна Неуловимому Джо - она никому не интересна.
     
     
  • 3.15, Аноним (13), 20:23, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если бы это было бы так, то никто бы не знал про Джо.
     
  • 3.19, нах. (?), 20:47, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    товарищмаёр - тут нашей протухцией недовольны!
    Прикажете поднять им пошлины на китайский автохлам еще на 90%, или можно сразу на 120?

     
     
  • 4.53, Аноним (-), 07:41, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше снимите органичения и пошлины на все типы японских автомобилей.
     
     
  • 5.59, нах. (?), 09:31, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Лучше снимите органичения и пошлины на все типы японских автомобилей.

    товарищмаер конечно силен и могуч, но даже он ничего не может поделать с запретом экспорта в людоедию.

    А на сужуке с движком 0.65 ты наверное и сам ездить не захочешь. Их проклятые японцы специально разрешили поставлять, чтоб мы все убились нафиг.

     
  • 2.11, Аноним (10), 20:07, 25/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ту продукцию сняли с производства году в 2007-м.
     
     
  • 3.122, нах. (?), 11:11, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ты чо, вообще? Национал-предатель, ловите его!

    Ничего не сняли, вот: https://www.youtube.com/watch?v=kDUgoNPyr3w - комплектация КООООМФОРТ!  А не то что ты подумал!

     

  • 1.39, Аноним (39), 03:03, 26/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Никогда не понимал всей этой бурной компьютеризации в тачках.
    Машина это не роскошь для понтов перед ТП, а соедство передвижения, силовой агрегат могущий стать опасным при неправильной эксплоутации.
    Все восторгаются автопилотами и прочим, но почему то никто не думает что будет если такую машину взломать.
    Аргумент про то, что простые работяги никому не нужны - не работает.
    50 лет назад были отличные машины, с прекрасным дизайном, и простые в обслуживании.
    Ничего не изменилось с тех пор, кроме возросших аппетитов маркетологов, новомодный хлам же надо впаривать.
    Сделайте простую как две копейки тачку в обслуживании, с современными системами безопасности(подушки и прочее), но без всей этой ненужной электроники. А где не обойтись без "умной" электроники - делайте её автономной.
     
     
  • 2.45, Аноним (7), 04:45, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    50 лет назад машины были примитивным г…ом. Ремонтопригодность при помощи молотка и пассатижей была результатом этой примитивности, и весьма востребованным, так как MTTF у них даже близко не стоял с современными минимумами надёжности. Про безопасность и комфорт можно даже не говорить.
     
     
  • 3.46, Ivan_83 (ok), 05:41, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да ладно.
    Сейчас вон в электросамокатах и электровеликах тоже есть резкое разделение.
    Есть простые конструкции, где курок это курок а батарея это батарея.
    А есть фиговины где батарея и курок свои серийники сообщают контроллеру, а тот ещё может их и послать если ему что то не понравится.
    Всё ради щастья вендора, прямо как HP со своими картриджами.
     
     
  • 4.103, нах. (?), 23:22, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А есть фиговины где батарея и курок свои серийники сообщают контроллеру, а
    > тот ещё может их и послать если ему что то не

    это банальная защита от воровства. Из моего ты можешь выкинуть контроллер (потому что только китаец его знает как тот устроен, но хрен знает как зовут того китайца, а противоугонка там таки есть) и поехать, но это обойдется примерно как новый такой же.

    А модный сяомяо стоит нынче 60 тыщ ноетанеточно. Поэтому тебе наверное будет обидно, что на нем катается красивый молодой таджык.

    > Всё ради щастья вендора, прямо как HP со своими картриджами.

    вендор вообще-то старался для твоего щщастья.

     
  • 3.80, anonimous vulgaris (?), 15:56, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >50 лет назад машины были примитивным г…ом

    Ну у зумеров все что прошлого года, то негодное. В реале же все нетак страшно

    https://m.autostat.ru/news/52308/
    Самым распространенным легковым автомобилем в нашей стране является вазовская «семерка». Так, на 1 июля 2022 года на территории РФ было зарегистрировано 1 млн 562 тыс. экземпляров седана LADA 2107. Далее идет «шестерка» (LADA 2106), объем парка которой составляет 1 млн 040 тыс. единиц

    Если что это практически фиат124 1966 года (ну минус культура производства, ага).
    https://ru.m.wikipedia.org/wiki/Fiat_124

     
     
  • 4.84, Аноним (84), 18:14, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В РФ больше всего семёрок, семёрке как модели сто лет в обед… И что? Она от этого не примитивной консервной банкой становится?
     
  • 4.92, Аноним (7), 19:02, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Зарегистрирована и ездит каждый день по дорогам общего пользования — совсем не одно и то же. Моя первая машина была как раз шестёрка. Двадцать лет спустя за рулём практически каждый день могу сказать точно: я лучше убер вызову или на автобусе поеду, чем сяду за руль этого пылесоса.
     
  • 4.93, нах. (?), 19:22, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Угу Издание 171 Авторевю 187 в 2001 году решило провести краш-тест автомоби... большой текст свёрнут, показать
     
  • 2.49, Аноним (49), 06:43, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Половина нынешних водителей не сможет выехать за пределы парковки на машинах 50 летней давности. Половина сумевших очень быстро устроит дтп. И только пара процентов будет охотно ездить на таком хламе хотя бы 200-300 км. Автомобиль не роскошь, а средство передвижения - то есть удобство.
     
     
  • 3.52, Аноним (52), 07:25, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем 50?

    В 1995 году делались отличные, простые и надёжные автомобили.

     
     
  • 4.66, нах. (?), 11:33, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > В 1995 году делались отличные, простые и надёжные автомобили.

    да-да, отлично жрали горючку ведрами и не ехали. Ну и обос...ная пружинка вместо электронной регулировки зазора - это и не просто, и не особенно надежно, если честно-то.

    я на таком автобарахле вполне успел поездить. Кстати, ты не хочешь знать, сколько они стоили в пересчете на нынешние цены.


     
     
  • 5.69, Аноним (52), 12:14, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >да-да, отлично жрали горючку ведрами и не ехали.

    Ерунда. У меня была Audi 80, вообще никаких проблем с ней не было.

     
     
  • 6.106, нах. (?), 23:59, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>да-да, отлично жрали горючку ведрами и не ехали.
    > Ерунда. У меня была Audi 80, вообще никаких проблем с ней не
    > было.

    карбюраторная тарахтелка с причудливыми технологическими решениями прошлого века вместо электронных датчиков?

    Нууу ок. Нет проблем так нет проблем.

    Но я боюсь не смогу оплатить современными деньгами автомобиль собранный по этим технологиям, и к тому же вряд ли мне понравится на нем ездить.

     
  • 5.73, Аноним (73), 13:35, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > да-да

    тебе-то откуда знать, в те годы, ты всей страной на автомобиль будущего скидывался :)))

     
  • 3.113, Ilya Indigo (ok), 04:30, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну-да, ну-да...
    https://www.youtube.com/watch?v=AZtyyRmnBh0
     
  • 2.55, Аноним (-), 07:50, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >50 лет назад были отличные машины

    Фатальный недостаток машин на дигателе внутреннего сгорания это выхлопы загрязняющие всё вокруг, если ты горожанин твой организм уже содержит токсичные вещества. У твоего знакомого рак? Какая неожиданность! У подавляющего большинства автомобилей капает масло.

    Будущее за электрокарами. На повестке сейчас экологичность. Что касается вопросов безопасности, для общества в целом, пьяный водитель намного опаснее пресловутой компьютеризации.

     
     
  • 3.60, нах. (?), 09:44, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Будущее за электрокарами.

    владелец китайской угольной электростанции смачно облизывает жырные губы.

    Экалагичненько, ага.

    Ведь если сжечь ископаемое топливо не в двигателе, а где-то за тридевять земель от него, а потом передавать по проводам с потерей 80% - оно тут же перестанет "загрязнять все вокруг".

    И нет, у "подавляющего большинства" автомобилей ничего никуда не капает, потому что если дошло аж до того что оно прям "капает" - ты сейчас попадешь на капиталку. Глуши и вызывай эвакуатор, лошapa. Что, ладу-весту 1.6 купил, д-л?!

     
     
  • 4.68, Аноним (-), 12:03, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >потому что если дошло аж до того что оно прям "капает" - ты сейчас попадешь на капиталку.

    Из под машины ничего не должно капать. Хоть несколько капель это уже недостаток. А ты имеешь ввиду, что  "несколько капель это нормально, а вот если непрерывно капает то это плохо".

    И да, у подавляющего большинства машин капает масло.

     
  • 4.76, Аноним (76), 13:59, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Внезапно да. Можно заменять азот на горячие концентрированные выхлопные газы. И потом из них всякие промышленно-выгодные ништяки извлекать, которые при азоте просто в атмосферу улетают. При этом кислород идёт в печь в виде твёрдой фазы, а недожжёный выхлоп эту твёрдую фазу - восстанавливает до металла.
     
     
  • 5.78, нах. (?), 15:35, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Внезапно да. Можно заменять азот на горячие концентрированные выхлопные газы.

    там нет выхлопных газов - ТЭС не работают напрямую на угле, последнюю такую некто Дизель неудачно продал и пришлось потом дизельный двигатель изобретать, вместо, а то грозились еще и проводить по уму.

    Там паровой котел, ну и соответственно - чрезвычайно банальная угольная печка под ним. Высокого давления в ее трубе нет, подмешивать туда нечего и не из чего, только если отдельно ставить систему нагнетания... уп-с, а она по твоему чем питаться-то должна - электричеством, поди? Боюсь, это очередные прекрасные сны зеленанутых, которые в прагматичном живем-один-раз-и-то-недолго китае без надобности.

    Вот в автомобильных движках - да, так делают, в погоне за евро 9 или сколько там уже безголовые фанатики напридумывали. Результат как раз тот о котором сокрушается владелец ржавой ауди - очень сложно, дико неудобно и дорого в ремонте и обслуживании да еще и не тянет в горку.

     
  • 2.77, Аноним (77), 15:24, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Я тебе больше скажу: личная машина вообще не особо нужна во многих случаях
     
     
  • 3.79, нах. (?), 15:37, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Я тебе больше скажу: личная машина вообще не особо нужна во многих
    > случаях

    да, кидаешь ноутбук в котомку, прыгаешь в рыбный обоз и звиздуешь малой скоростью в славный город Ссан-Петербург. Куда торопиться-то.

     
     
  • 4.85, Аноним (-), 18:20, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Мужду городами автомобиль. По городу на велике или самокате.
     
     
  • 5.90, нах. (?), 18:46, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Мужду городами автомобиль. По городу на велике или самокате.

    ок, давай. Вот сейчас в некоем городе N...н много, возьмем M - даже +3, что в принципе еще приемлемо для самоката или велика. И все покрыто ровненьким слоем жиденькой грязьки.

    Садись на своего верного педального коня и езжай на работенку. Ехать тебе примерно... если яндекс нам не врет - час примерно (т.е. для города M очень мажорненько, не из юбутова в бибирево, а ведь большинство скорее так ездит). И так каждый день, туды-суды.
    Я, кстати, ездил (яндекс, конечно, врет, так ты только в больницу приедешь. Час-20, где-то, скорее, и то в светлое время суток). Иногда. Ну то есть месяца три в году и те с перерывами.

    А сегодня чота подумал, и в ближайший магазин таки потошнил на машинке. Потому что ну его нахрен. Самокат - вон, в коридоре стоит на зло соседям.

     

  • 1.51, Аноним (51), 07:15, 26/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему до сих пор информационно-развлекательные системы имеют доступ к шине CAN и почему вообще до сих пор там не внедрена концепция Zero Trust? Потому что спецслужбам - так надо.
     
     
  • 2.64, нах. (?), 10:44, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему до сих пор информационно-развлекательные системы имеют доступ к шине CAN

    потому что Кумар Нacpaл главный инженер bmw уже отчитался совету директоров об охрененной экономии, заменив жгуты на один-единственный провод протянутый насквозь через всю телегу.

    > Потому что спецслужбам - так надо.

    точна. спецслужбы прям мечтают послушать что у тебя там играет.

    Нет, дурашка. Миром правит вовсе не тайная ложа, а явная лажа.

     
  • 2.67, Аноним (14), 11:38, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Почему до сих пор информационно-развлекательные системы имеют доступ к шине CAN и почему вообще до сих пор там не внедрена концепция Zero Trust?

    потому что ты это сам придумал

    https://www.elektrobit.com/products/ecu/eb-corbos/hypervisor/

     
     
  • 3.75, Аноним (76), 13:55, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Гипервизор никак не защитит от посылки произвольных команд кому попало на шине через визически приделанное к шине (а магнитола - приделана) устройство.
     
     
  • 4.81, Аноним (14), 16:07, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Гипервизор никак не защитит от посылки произвольных команд кому попало на шине через визически приделанное к шине (а магнитола - приделана) устройство.

    твоя магнитола в отдельной CAN подсети, если это не какое-то корыто, никуда ты через неё не подключишься

     
     
  • 5.94, нах. (?), 19:34, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > твоя магнитола в отдельной CAN подсети, если это не какое-то корыто, никуда
    > ты через неё не подключишься

    Если это не какое-то корыто - там НЕТ никакой магнитолы. Там есть видеодоска во всю морду, где помимо выбора трека и управления кондиционером есть еще, например, управление коробкой. (да не спрашивайте вы меня, как оно туда попало и почему на руле вместо этого миллион кнопочек для навигации по флэшке, все претензии - вон к тем сочинителям мудрых книжонок, которые, вероятно, никто в китае и не читал даже)

    Дай угадаю - у тебя либо прав вообще нет и не было никогда, либо ты живешь в деревне и ездишь в клуб на танцы на любимой дедулиной 2107.

     
     
  • 6.98, Аноним (14), 21:38, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Там есть видеодоска во всю морду, где помимо выбора трека и управления кондиционером есть еще, например, управление коробкой.

    коробкой упраляет RTOS изолированная от AGL гипервизором - нет у линукса там никакого доступа к CAN коробки, ломать его бесполезно, в лучшем случае вентилятором тебе на морду подует

    > Дай угадаю - у тебя либо прав вообще нет

    бугага, водятел начал учить как надо

     
     
  • 7.99, нах. (?), 21:57, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    то есть я угадал. Прав не было, как это устроено и что чем управляет отродясь не видел, есть прочитанные с помощью гуглтранслейта непонятные найденые в интернете бумажки, мнение имеет.

     
     
  • 8.100, Аноним (14), 22:08, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    я в отличии от водятлов и референсную платформу linux для automotive от NXP адап... текст свёрнут, показать
     
  • 8.108, Аноним (14), 00:51, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    смотри сюда Исследова 173 тели обнаружили уязви 173 мость в одном из элементо... текст свёрнут, показать
     
  • 2.71, нах. (?), 12:27, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    И да, расскажи мне - камеры кругового обзора в модных тачках это еще развлекательные системы или уже нет?
    Она тебе проецирует ровно на тот же экран где киношку только чо показывало (и с него же, между прочим, переключаются режимы робота - х.. знает зачем но оно вот там), при этом оно должно как-то автоматически включаться ДО того как едучи оппой вслепую ты впилишься в мусорный бак. (И еще там есть заssshitа вырубающая камеру на скорости 20, чтоб ты, падла слепоглазая, дальше смотрел в окошко а не в экран)

    Теперь расскажи как ты все это себе видишь без доступа к режиму коробки и к датчикам скорости.

     
     
  • 3.74, Аноним (76), 13:53, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Для доступа к режиму коробки возможность отсылать данные не нужна - только возможность пассивно слушать.
     
     
  • 4.82, нах. (?), 16:07, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А автор троянца на флэшке которую ты воткнул в "магнитолку" (нет там уже давно никакой магнитолки, а есть дырка в тоннеле для флэшек) - знает что она ему не нужна?
    Никакой отдельной "пассивной" canbus внезапно нет. И если есть возможность слушать - найдется и возможность что-нить интересное передать.

    И да, напоминаю - управление режимами - там же, на доске. Т.е. доска, чем бы она ни была, умеет не только громкость музычки регулировать и киношечку показывать, но и автоматом управлять тоже.

    А теперь расскажи мне еще прохладных историй, как ты там изолировал бы одно от другого, если бы китаец нанял тебя за миску риса вместо тех пятидесяти, которых на самом деле нанял.

     
     
  • 5.83, Аноним (14), 16:33, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > как ты там изолировал бы одно от другого

    учись мой юный гвинейский друг

    https://blackberry.qnx.com/en/ultimate-guides/software-defined-vehicle/secure-

    https://www.elektrobit.com/products/ecu/eb-tresos/can-idps

     
     
  • 6.87, нах. (?), 18:35, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну то есть ответа не будет. вместо него ссылки на бумажки, которые ты сам и понять-то ниасилил.

     
     
  • 7.95, Аноним (14), 20:16, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    какой ответ ты хотел по стандарту работать это может только через гипервизор им... большой текст свёрнут, показать
     
     
  • 8.96, Аноним (14), 20:23, 26/01/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    и управляет там не магнитофоный Linux который ты ломать собрался а верифиципрова... текст свёрнут, показать
     

  • 1.116, Хех (?), 08:51, 27/01/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Все взломы какая-то ерунда - магнитолы и бытовые зарядники, чего толку их ломать, магнитолы никуда не подключены - камеры заднего вида от сухого контакта +12В включатся.
     
     
  • 2.117, нах. (?), 09:38, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    дружище, смени тачку, стыдно уже ездить на ржавой японамать-помойке с колхозной камерой на скотче.

    Это pwn2own 2025го года, а у тебя, судя по каким-то контактам и 12вольтам - ржавая точила года этак 15го. Небось еще рамку от магнитолы на парковке перед магазином снимаешь?

    https://s.auto.drom.ru/i24300/c/photos/fullsize/hyundai/palisade/hyundai_palis - вот тебе фотка современного...э...почти автомобиля (ффффуб..я - еле-еле нашел что-то приличное без тачскрина метровой доской и с двигателем, а не для любителей парусного спорта). Догадываешься, почему тут нет никаких контактов 12в, а есть только canbus?

    (хотя... кажется их тоже запретили? Недружественная страна! https://www.youtube.com/watch?v=kDUgoNPyr3w уот твоя следующая тачка! Там можно спать спокойно, враг не взломает магнитолу! Ее прям на заводе сп-ли! Зато и рептилоиды с товарищмаером за тобой следить не будут - гo8нясса тоже нет! Товарищмайер разрешил! Удивительно что еще мотор есть за полтора-то ляма, а не лаптем через дырку в днище толкаться велено.)

     
     
  • 3.119, Хех (?), 10:02, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Это pwn2own 2025го года, а у тебя, судя по каким-то контактам и 12вольтам - ржавая точила года этак 15го.

    не надоело тебе скунсом быть?

    "Девять взломов информационно-развлекательной системы на базе платформы Alpine iLX-507"

    https://www.alpine-usa.com/product/ilx507-alpine-7-inch-hi-res-multimedia-rece

    обычная 7 дюймовая голова, CAN в упор не вижу в спеках

     
     
  • 4.120, нах. (?), 10:52, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > обычная 7 дюймовая голова, CAN в упор не вижу в спеках

    car info прямо на ее фоточке с глагне тебя ни на какие мысли не наводит, конечно? Надеюсь, там про 12 вольт что-то там. Но проверять, конечно же, не буду.

    Как и мысли что если эти так легко ломаются (при том что назначают выкуп и вообще достаточно открытые) - то в тех что намертво вшиты в полутораметровую доску - творится полный и совершенно беспросветнейший п-ц, просто их нельзя взять поиграть за символическую сумму.

    Ну просто этим продаванам магнитолок некуда девать деньжищи и они их по 200000 раздают направо и налево только за инструкцию как у них там дум запустить вместо ютуба?

    ООООК.

     
     
  • 5.123, Хех (?), 11:30, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > car info прямо на ее фоточке с глагне тебя ни на какие мысли не наводит, конечно? Надеюсь, там про 12 вольт что-то там.

    там есть опционально CAN но в мануале называется подругому, просто если его нет - как камера заднего вида будет включаться?

    •  This setting is only available when the iDataLink Maestro®
    module (sold separately) is connected.
    •  Depending on the iDataLink module, this setting item may
    not be displayed or the setting contents may differ.

    > Как и мысли что если эти так легко ломаются (при том что назначают выкуп и вообще достаточно открытые) - то в тех что намертво вшиты в полутораметровую доску - творится полный и совершенно беспросветнейший п-ц, просто их нельзя взять поиграть за символическую сумму.

    то что есть доступ к диагностической шине ещё не значит что ты сделаешь там всё что хочешь  - на современных машинках уже шлюз стоит, и не факт что из линукса на магнитоле ты к can подрубишься. В линуксе есть api socket can но сама шина реалтаймовая, далеко не всё на линуксе можно сделать даже если ядро с preemt-rt, для надёжности каном рулят из rtos а mmio контроллера в soc для линукса прикрывают гипервизором, он же и ipc для безопасного обмена предоставляет, на совсем современных soc и ядра специальные интегрируют для реалтайма.

     
     
  • 6.124, нах. (?), 11:38, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > просто если его нет - как камера заднего вида будет включаться?

    так "от сухого контакта +12 в", ты ж сам написал.

    В конце-концов, если они не продают ЭТО напрямую автоконцернам, то их поделка и предназначена для старой рухляди с концевиками на кочерге.

    Но подозреваю что таки продают кому-то, потому что откуда-то вот взяли деньги платить хакерам отступное. Казалось бы - нафига, играет кто-то в дум на магнитоле, и пусть себе бесплатно играет.

    > то что есть доступ к диагностической шине ещё не значит что ты сделаешь там
    > всё что хочешь

    ну как обычно - не значит, но почему-то каждый раз так получается, что рот есть - значит берет.

     
     
  • 7.125, Хех (?), 11:55, 27/01/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Казалось бы - нафига, играет кто-то в дум на магнитоле, и пусть себе бесплатно играет.

    компании нужно сохранить лицо - даже если ничего какеры кроме морды не испортят (likely) обывателям такими новостями прививают жути - они же не будут разбираться опасно ли это на самом деле

    > ну как обычно - не значит, но почему-то каждый раз так получается

    а как там счас сервисники поживают после ухода брендов премиальных тачек, уже всё взломали и бесплатно тулзами пользуются?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру