Mobilvírusokra immunis Toyoták

Vágólapra másolva!
Néhány hónapja szárnyra kelt a pletyka, mely szerint bizonyos Lexus autómodellek fedélzeti rendszerét képesek megfertőzni a bluetooth-os mobilvírusok, és akár komoly károkat is okozhatnak
Vágólapra másolva!

Az F-Secure munkatársai szinte azonnal felfigyeltek az esetre, és rövid időn belül kiderítették, hogy csak rémhírkeltésről van szó. A Toyota is gyorsan reagált, és közleményben tudatta, hogy az általa gyártott személygépkocsik fedélzeti számítógépei nem Symbian operációs rendszert futtatnak, ezért nem is fenyegetik őket az egyre nagyobb számban megjelenő mobiltelefonos kártevők.

A februári események azonban láthatóan nem hagyták nyugodni az F-Secure szakembereit, akik valódi kísérletre vágytak, és a napokban egy földalatti létesítményben tesztelték egy Toyota Prius fedélzeti rendszereit. A tapasztalataikról blogjukban számolnak be, amit most magyar olvasóink is megismerhetnek.

A Toyota finnországi képviseletével abban egyeztek meg, hogy kölcsönkapnak egy Priust, amin elvégezhetik a teszteket, és bármi is lesz az eredmény, azt nyilvánosságra hozhatják. Az autóba épített bluetooth-os kapcsolat lehetővé teszi, hogy pl. a tulajdonos a mobiltelefonjáról a gépkocsi adatbázisába töltsön bizonyos telefonszámokat. A Prius fedélzeti számítógépe megegyezik a Lexus modellekével, ezért a teszt céljaira tökéletesen megfelelt.

A mélyrehatoló elemzést szó szerint vették: első lépésként egy 42 méter mélyen a föld alatt elhelyezkedő bunkerbe szállították a Priust, ezzel is biztosítva, hogy semmilyen külső zavarforrás ne hamisíthassa meg az eredményeket. A jelenlévők természetesen kikapcsolták mobiltelefonjaikat is, hogy csak a tesztkészülékek rádiófrekvenciás sugárzása töltse be a teret. A tesztet a Cabir.B és Cabir.H bluetooth-os férgekkel indították: a kártevő B változata terjedt el a legjobban, míg a H egy továbbfejlesztett, és jóval erőszakosabb fertőzési algoritmussal rendelkezik.

A kísérlet során minden lehetséges esetet megvizsgáltak, azaz mikor egy teljesen idegen, fertőzött készülékről próbál terjedni a vírus, illetve mikor az autó tulajdonosának korábban már szinkronizált, a gépkocsi által felismert telefonján található a Cabir. Természetesen azt várták, hogy nem fogják tudni megfertőzni a fedélzeti számítógépet, ami így is történt, ám ráadásként az is kiderült, hogy a gépkocsi rendszere egyszerűen figyelmen kívül hagyta a féreg próbálkozásait.

Ezek után egy speciális, fájlok drótnélküli átvitelére készült programmal próbálták manuálisan feltölteni a kártevőt, melyet fogadott is a Prius, ám az akció végén egy "Hibás átvitel" hibaüzenet mellett eldobta a kapott állományt, mivel az nem felelt meg a szabványos névjegykártya formátumnak.

Az autó tehát eddig ellenállt a vírustámadásoknak, ám az F-Secure munkatársai ekkor közismert bluetooth-os támadásokat indítottak egy laptopról, melyek a rádiós protokoll különféle sebezhetőségeit használják ki. Rövid idő elteltével azonban "lefagyott" a fedélzeti rendszer: a műszerfalon minden kijelző kigyulladt, a központi zár nem reagált, és egy hibaüzenet jelent meg, mely szerint hibás a sebességváltó, parkoljunk le egy sík területen, és húzzuk be a kéziféket.

Mondhatni erre vártak a kísérlet vezetői, a gyújtás levétele, majd a gépkocsi "újraindítása" után minden visszatért a normális kerékvágásba. Igazán aggódni azonban akkor kezdtek, mikor újra majd újra leállt a Prius számítógépe, hiszen egy egyszerű Bluetooth hackelési kísérlet mégsem vezethet ilyen eredményre.

Mikor a sokadik próbálkozás során már minden rádiós eszközt kikapcsoltak, a hiba újra jelentkezett - magától. Mint az később kiderült, a problémát a gépkocsi akkumulátorának csökkenő feszültsége okozta: a délelőtti tesztelés annyira lemerítette az áramforrást, hogy megzavarodott a fedélzeti rendszer.

Naplójuk szerint feszült pillanatokat éltek át az F-Secure szakemberei, már majdnem elhitték, hogy megtörtént a lehetetlen, és képesek voltak működésképtelenné tenni az autót. Az akksi problémát leszámítva azonban a teszt során végig remekül teljesített a Prius, az egyetlen említésre méltó gondot egy hibás névjegy átvitele során fedezték fel, mikor is lefagyott a számítógép kijelzője.

A tapasztalatok szerint a gépkocsi vezeték nélküli rendszere rendkívül stabil, hiszen amíg a teszthez használt laptopokat és telefonokat számtalanszor újra kellett indítani, az autó mindvégig rendben üzemelt. A szakértők pedig minden bizonnyal remekül érezték magukat a kísérlet során, hiszen elmondásuk szerint ez volt a legizgalmasabb vírusteszt, amit az utóbbi időkben elvégeztek.

(VírusHíradó)