Expired:掲載期限切れです この記事は、産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたので本サーバから削除しました。 このページは20秒後にITmedia NEWS トップページに自動的に切り替わります。
自動車の遠隔操作に使われる7種類のAndroidアプリについて、対マルウェアの機能が実装されているかを調査した(出典:Kaspersky Lab) 「つながるクルマ」の遠隔操作に使われるモバイルアプリには、攻撃に対する防御の仕組みが欠落していて、マルウェアに悪用されかねない無防備な状態にある――。セキュリティ企業Kaspersky Labが主要メーカーのアプリについて、そんな検証結果を発表した。 Kasperskyの2月16日のブログによると、同社は大手メーカーの人気車種のドアロック解除やエンジン始動といった操作に使われるAndroidアプリ7種類について、マルウェアに感染させて乗っ取る手口に対する防御の仕組みが実装されているかどうかを検証した。 まず、アプリのリバースエンジニアリングを防ぐための難読化について調べたところ、7種類とも難読化は施されておらず、攻撃者がアプリのコードを読み取っ
アプリのAPIに認証の仕組みがなく、車両識別番号の下5ケタが分かれば、他人の車を制御できることが判明。オーストラリアからインターネット経由で、英国にあるリーフのエアコンやファンを作動させたり、運転履歴を取得することができてしまった。 日産自動車の電気自動車「リーフ」の専用アプリに、他人のリーフのエアコンなどを遠隔操作できてしまう脆弱性があることが分かり、セキュリティ研究者が2月24日、ブログで詳細を公表した。地球の裏側から他人の車を操作する実証ビデオも公開している。 セキュリティ研究者トロイ・ハント氏のブログによると、問題が発覚したきっかけは、同氏がノルウェーで行ったワークショップで、たまたまリーフを保有している参加者が、iPhoneアプリのリスクを指摘したことだった。 詳しく調べたところ、リーフのアプリのAPIには認証の仕組みが実装されておらず、個々の車に割り当てられている車両識別番号(
Description また誤解を招くおかしなネーミングです。 樋口カッターより流行る予感はしますが… イモビカッターと言ってもカットできる訳ではなくリセットして新しいキーを登録しているのです。 我々の業界ではトヨタ4Dプログラマー、あるいはトヨタ・クイックリセットツールなんて呼ばれています。 お察しの様にトヨタ車の後期のシステムにしか使えません。 盗むならキーを挿し込みエンジンを始動するタイプよりプッシュスタートの方が手っ取り早いのです。ドアさえ開ければキー作製時間が不要ですから… たちまち車がなくなってしまいます。 でも、トヨタだけですよ、間が抜けているのは 他のメーカーはパスワードを入力しないと車両コンピューターのデータを書き換えられません!キー側のチップも複雑に暗号化されたりロックがかかっていたり常に進化しています。 この車は何システムだったか?と資料を見る必要もあります。もちろん
攻撃者が自動車の電子制御システムに侵入すれば、ブレーキを効かなくさせたり、逆にブレーキを強制して車を急停止させたりすることができてしまう。 米ワシントン大学とカリフォルニア大学サンディエゴ校の研究者が自動車のセキュリティ問題について分析した論文をまとめた。自動車を制御する車載システムに攻撃を仕掛ければ、運転手の操作を無視してブレーキをかけたりエンジンを停止させたりすることが可能になり、自動車の安全に深刻な影響をもたらしかねないという。 現代の自動車はコンピュータで監視・制御され、内部ネットワーク経由でコントロールされるようになった。車載式故障診断システムや、Bluetoothなどの短距離無線通信システムなども搭載されるようになったほか、無線接続を介した事故発生時の自動対応や遠隔診断、盗難車発見などの機能を搭載した車種もある。 研究チームはこうした車載デジタルコンポーネントと内部ネットワーク
シートベルト、エアバック、ABS……車に乗る人にはおなじみの安全技術だが、その効果や正しい使い方については、なかなかしっかりと教わる機会が少ない。かくいう筆者も安全に対する知識といえば、「シートベルトを付けるときは、シートに深く座り、隙間がなくなるようベルトを引いて装着する」といった程度。今回のイベントでは、いまさら聞くのは恥ずかしいような基本的な知識や技術を、デモンストレーションを交えて紹介してくれるというので、その内容を“典型的ペーパードライバー”こと筆者による体験リポートで紹介したい。 キホンのキホンを、しっかり復習 安全の基本は、やはりシートベルト。しかしその効果は、ただ着けるだけでは真価を発揮しない。筆者が普段実践している事は上記の通りだが、ほかに何を気をつければいいのかを、スタッフの方が教えてくれた。 「厚手の上着やダウンジャケットは、隙間を生む原因になるので、脱いでいただくの
米General Motors(GM)とGMの子会社で車載通信サービスの米OnStarは10月9日、盗難車の速度を落とすことで、車が持ち主の手元へ戻る確率を上げ、警察から逃走しようとして犯人が事故を起こさないようにするための新技術の実演を行った。新技術「Stolen Vehicle Slowdown」では、OnStarの担当者が警察と協力、盗難車へ信号を送ってエンジンのパワーを落とし、速度を徐々に落とすことを可能にするという。 米道路交通安全局の統計によると、警察による盗難車追跡は年間約3万件で、逃走中のスピードの出し過ぎなどが原因で約300人が死亡しているという。 GMはStolen Vehicle Slowdownを、2009年モデルの約170万台に導入する計画。特にChevroletブランドでは、60%以上が新技術搭載モデルになる予定。 OnStarは1996年以来、サービス加入者に
Yet Another Coward曰く、"2年前に海外情報として、/.Jでも酒臭い息を吹き込むと車が始動しないキーという記事になっているが、NPO法人MADD JAPANが、日本でのインターロックシステム採用を働きかける運動を展開している。MADD JAPANはアメリカMADDの日本支部であり、愛娘を飲酒運転ドライバーによる事故で失った飯田和代氏が会長を務めている。 前回の記事でも、他の人に呼気を提供してもらえばごまかせるなどという話が出ていたが、MADD JAPANが当面のターゲットとする運輸業界に関して言えば、出発前の呼気検査をより厳密に行えるようになるのだろう。さらには、海外での飲酒運転再犯者へのインターロック義務化と同じように、日本でも道路交通法の改正を推し進めていくというステップを計画しているようだ。"
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く