ZolaBA írta: ↑2022.10.03., hétf. 12:51
Szerintem kamu a magyarázat, persze a szervíz részéről remek duma... Jól nézne ki a világ ha minden szoftveres hibáért hardvert kellene cserélni, másrészt azért az emberek 95%-a nem mókol a telefonján, nem töri fel, nem tesz rá lopott programot, csak a gyári app-ok, meg pár közösségi és média app. Kétlem, hogy egy Spotify-tól, Viber-től vagy Instagramtól, stb. vírus menne az autóra. Szerintem.
Én pedig - szoftverfejleztőként, aki kicsit konyít az IT-biztonsághoz is - ezt egy nem túl nagy, de nem is láthatatlanul kicsi valószínűségű forgatókönyvnek tartom, ami még még az egyik "legépkézlábabb" magyarázatát nyújtaná a jelenségnek. Van néhány pont, amin sánítít az elmélet, de ezek sem megkerülhetetlenek.
Én csak Apple Carplay-t használok, ami, tekintettel az iOS architektúrájára, azt jelenti, hogy az ominózus vírusnak kifejezetten az Apple Carplay-t kell(ene) céloznia. Hogy ezt honnan támadja, az nyilván nem triviális, de hidd el, nem létezik biztonságilag kikezdhetetlen szoftver, főleg nem a mai világban. Az AppleCarPlay pedig - ha már támadni kell valamit - igazán "adja magát" a kártevőknek, tekintettel arra, hogy a rendszeres biztonsági frissítés az autóknál a mai napig nem elterjedt. Ezért akármi is futtatja az autón futó részét, ha annak az oprendszerén biztonsági folt van (és van, elhiheted, kérdés csak az, hogy mikor fedezik fel, és mikor javítják), akkor bizony az jó sokáéig ott lesz - nem úgy, mint a konzumer számítástechnikai eszközökön, ahol viszonylag gyorsan kiadnak biztonsági frissítéseket, amik alkalomadtán akár maguktól települnek is. Azt pedig, hogy miből tud menni abiztonsági rést kihasználni tudó kártékony kód az autóra, ne becsüld alá. NAGYON furmányos módjai vannak.
(Más dolog, hogy egy, az infotainmenbe esetleg bejutott vírus ha le tudja fertőzni az asszisztens rendszereket, az tényleg igen konoly belső biztonsági problémákat jelent a szoftverarchitektúrában. HA.
És ismét más dolog, hogy egy vírustámadást a központi vezérlőegység cseréjével orvosolni - ez valószínűleg egyfajta "logisztikai" megoldás, de remélhetőleg ezért nem kérik el a központi egység árát. Különben egyszerű lehúzás. Szerintem.)
Az eszköz és a módszer lehetősége tehát kipipálva, jöhet az indíték, illetve annak lehetősége. A kérdés tehát, hogy mi lehet egy ilyen vírustámadásnak a célja, amiért érdemes egy hackernek az AppleCarPlay-t (is) célba venni? A legkézenfekvőbb válasz: adatlopás, adatgyűjtés. A kontaktjaidat, e-mailjeidet, üzeneteidet, stb ugyanis átviszi az Apple CarPlay (vagy Android Auto) is. Ha már ezekhez hozzáfér valami, az már alattomosabb, máshol elvégzett támadásoknak az előkészítése lehet.
De lehetnek rejtettebb indokok is. Pl a központi egységet gyártó cég egy volt alkalmazottjának bosszúja, who knows. Ne feledd, hogy a szomszédunkban háború dúl, és ennek következtében többszáz nagy cég vonult ki Ororszországból... tudok olyanról, aki eme igyekezetében többezer fejlesztőt rakott ott lapátra... Egy ilyen lehetőség is benne van a pakliban, még ha összeesküvés-elméletnek is tűnik. És még kismillió egyéb lehetséges cél/indok.
Ahol sántít viszont a dolog, és nem kicsit: általában a vírusoknak nem az a céljuk, hogy "zavart" okozzanak a megfertőzött rendszerben (hacsak esetleg nem a leginkább összeesküvéselméletnek tűnő lehetőség, a "volt alkalmatzott bosszúja" jön képbe). A szoftvervírus túlélési érdeke is azt diktálja, hogy észrevétlen maradjon. Márpedig, ha hozzányúl az asszisztens-rendszerekhez, és azt ilyen "béna" módon teszi, nem marad észrevétlen.
Összegzésként: jómagam kis esélyét látom a vírustámadásnak, de nem mikroszkópikusat. Egyszerűen lehetséges, hogy erről van szó.
De én még mindig egy rakoncátlankodó szenzort vagy lelazult, eloxidálódott stb. szenzor-csatlakozót gyanítanék előbb, legalábbis ezt zárnám ki elsőként. Persze nem szoftveresen, azon már (remélhetőleg) túl vagyunk. Hanem gondolkodva (pl: milyen szenzorokat használ mindkét hibát jelző rendszer), és szisztematikusan ellenőrizve... Na szerintem ez nem történt meg. Bár lehet, hogy tévedek.
Just my two pence.