2102
1:2014/01/22(水) 14:38:33.68 ID:
★「プリウス」がハッキングされる現実

 自動車の情報セキュリティに関して昨年の最大のトピックと言えるのが、
著名なハッカーらがトヨタ自動車「プリウス」と米Ford Motor社「Escape」をハッキングしたことです。
この事実は自動車業界の関係者を震撼させました。

 ハッカーは、現在米Twitter社に籍を置くCharlie Miller氏と、米IOActive社のChris Valasek氏。
両氏は米国における情報セキュリティ関連のイベント「DEFCON(デフコン)」で成果を発表しました。
発表ではステアリングやドアなどを自在に操ることを証明し、ハッキングに必要な情報を詳細に書いた論文も公開しています。

 もちろん、両氏が実行したことを現時点で誰もができるわけではありません。
高度な技術と時間、ある程度の資金がいるからです。
その上、今回の成果は広域無線通信網を使った遠隔攻撃ではなく、実際に車両に乗り込んで実施するもの。
難度は高いと言えます。

 それでも両氏の論文は、自動車の情報セキュリティは無防備に近いと言えることを明らかにしました。
特に、自動車で標準的に使われる車載ネットワーク「CAN」における情報セキュリティは「ないに等しい」のです。

 今後、情報セキュリティ面での対策がない自動車を造ることは、自動車メーカーにとって致命傷につながる可能性があります。
自動車がハッキングされると即座に事故につながりうるからです。
そうした危機感から、日本でも最近、自動車の情報セキュリティについての議論が進み始めました。
ただし議論と対策では欧州と米国がはるかに先行するのが実状と言えます。

 2013年、「日経Automotive Technology」では同分野に関する2回のセミナーを開催し、
年末には書籍「自動車の情報セキュリティ~ECU・車載LAN・車外ネットワークの脅威と対策~」を発行してこの分野に注目してきました。

 2014年もこの取り組みを継続します。まずは欧州で10年にわたって開催されてきた
自動車に特化した情報セキュリティの国際シンポジウム「escar Asia」を2014年4月17~18日に都内で開催いたします。
現在、世界の第一線の研究者に講演をお願いしているところ。ぜひご期待ください。

Tech-On! http://techon.nikkeibp.co.jp/article/COLUMN/20140114/327061/
2:2014/01/22(水) 14:40:20.15 ID:
外部からもハッキングできたの?
32:2014/01/22(水) 15:18:19.07 ID:
>>2
車載の無線LANに接続すればハッキング出来るよ。
3:2014/01/22(水) 14:40:34.36 ID:
トヨタはコイツを雇って対策すればいい
4:2014/01/22(水) 14:41:47.17 ID:
何でプリウスだけが対象なの?
15:2014/01/22(水) 14:52:14.28 ID:
>>4
トヨタ自動車「プリウス」と米Ford Motor社「Escape」

全車両の中では比較的セキュリティが高いと判断されたんじゃない?
プリウス叩きが目的じゃないから「プリウスでも」ハックできる事を
強調したんだと思う。
16:2014/01/22(水) 14:55:44.09 ID:
>>15
一面にデカデカと「プリウスがハッキングされた!!」
下に小さくEscapeもか?
5:2014/01/22(水) 14:42:58.21 ID:
純正のソフトより燃費が向上しました!みたいなハッキングはよ
6:2014/01/22(水) 14:42:59.87 ID:
カプラー外してバイパスしてハッキングwwww
dos攻撃で走行不能にできるわ
7:2014/01/22(水) 14:46:07.02 ID:
DIAGのインターフェースがあるから、そこにPCつないで

制御プログラムの擬似命令を出す。

実際、クルマに乗り込んで、PCつないでの作業だから

ハッキングとは違うのではと思うけど、制御コマンドのある程度を

知られてるな。 メカニックから資料を手に入れれば、ある程度はできると思う。
8:2014/01/22(水) 14:47:59.63 ID:
ダンプ取れるOSレベルじゃなくて、そもそもCPUデザインやそれ以前のコンピューティング思想から全く新しい独自のもの作らないとセキュリティは守れないかもね
9:2014/01/22(水) 14:48:12.65 ID:
以前にタイヤ空気圧のセンサを操作するハッキングが問題視されてたな。
10:2014/01/22(水) 14:49:37.09 ID:
こう言うプログラムにはハッカー対策でトラップを掛けて成功したかの様で
ブレーキが時々抜けるようにしてるんだ。
11:2014/01/22(水) 14:50:26.25 ID:
自動操縦もスタンドアロンかネットワークで繋がるものかで今後変わってくるよな
13:2014/01/22(水) 14:51:38.03 ID:
インターネットに接続されているナビや、デジタルAV機器からのウィルスで
ハッキングされたらヤバイけど。
17:2014/01/22(水) 14:56:38.45 ID:
遠隔操作じゃなくてもハッキングというのですか?
18:2014/01/22(水) 14:56:54.65 ID:
乗り込むのは一度だけ
19:2014/01/22(水) 14:58:14.48 ID:
自動運転実用化に向けて躍起になってるというのに
20:2014/01/22(水) 14:58:54.07 ID:
アメリカで起きたプリウス「急加速」捏造リコール事件の時に、
アメリカ政府に制御システムを開示してたよね… 
21:2014/01/22(水) 14:59:16.94 ID:
偉そうに言ってるけど
車に忍び込んでヒューズ抜いたり、
コード切ったりするのと何が違うの?
28:2014/01/22(水) 15:10:04.75 ID:
>>21
だよな。
パンクさせて、なんと走行できなくなりました!のが脅威だろ。
ドアを操るより。
54:2014/01/22(水) 22:18:18.08 ID:
>>28
走行中の車のステアリングを自在に操れたら
故意に事故を起こす事ができる。かなり危険だろ。

まぁ今は社外から自在に操ったり、時刻連動とか
できる訳じゃないからそんな心配も今は無用だけど。

仮にOBD2コネクタにBTアダプタ付けて走行中の車を車外から
操られるような事も今後無いとは言えないっていう感じ。
だから今からセキュリティについて考えましょうっていう話かと。
24:2014/01/22(水) 15:01:35.90 ID:
中に乗り込まれてる時点でアウトだろ
馬鹿としか言い様がないな
25:2014/01/22(水) 15:01:54.83 ID:
ネット経由で自動車制御系プログラムを書き換えてがハッキングだろ。
27:2014/01/22(水) 15:03:47.49 ID:
高度過ぎて分け分らん

車内からそんな事する必要性があるのか?
それに有線接続では無く無線接続なのか?
29:2014/01/22(水) 15:11:30.22 ID:
俺だって車に乗り込んだらステアリングやドアを自在に操れるよ
30:2014/01/22(水) 15:15:48.46 ID:
>>29
エンジンがかかったら自分にもそれはできそう
31:2014/01/22(水) 15:15:53.57 ID:
知らん奴が隣でノートPCからパワーウィンドウ開け閉めしてたら、技術力より気持ち悪さが驚きだろ。
33:2014/01/22(水) 15:23:33.76 ID:
すげえよな
もし車に無線LANがあって
一度に複数の車をハッキングすれば
都市機能をマヒさせることもできる

漫画やアニメの世界みたいなテロが起きるようになるぜ
34:2014/01/22(水) 15:27:06.31 ID:
>発表ではステアリングやドアなどを自在に操ることを証明し

>実際に車両に乗り込んで実施するもの


あのー エンジンかければいいだけのような…
35:2014/01/22(水) 15:28:30.55 ID:
そもそもステアリングを操作出来る機構なんてプリウスに元々付いていないだろ?
36:2014/01/22(水) 15:31:33.75 ID:
>>35
プリウスの駐車支援システム
37:2014/01/22(水) 15:31:43.66 ID:
ドラマのネタがまたひとつ生まれた
38:2014/01/22(水) 15:33:03.66 ID:
無線LANでハッキングできるならともかく、乗り込まないとハッキングできないとか意味ねえwwwwww
39:2014/01/22(水) 15:45:26.87 ID:
走ってるとこ無線でハッキングされたのかと思ってびっくりした。
車に乗って線つないでハッキングとかどんな機器だってリスクあるだろ。
バカかよ。
40:2014/01/22(水) 16:03:55.08 ID:
運転手に知られないようにCANにパソコンを接続して
運転手に知られないようパソコンを操作して
運転手に知られないように事故る
41:2014/01/22(水) 16:11:32.24 ID:
ハッキングじゃなくて改造じゃん
42:2014/01/22(水) 16:23:38.32 ID:
日本の馬鹿な裁判官は
こういうことが出来ることを理解することが出来ません
44:2014/01/22(水) 16:32:45.66 ID:
>実際に車両に乗り込んで実施するもの

惜しいな
45:2014/01/22(水) 16:52:13.23 ID:
追突事故起こした奴が
「車をハッキングされました」
って言い出しそうだな
47:2014/01/22(水) 17:19:05.60 ID:
>>45
お前のPCが遠隔操作でハッキングに使われたとかいっていきなり警察が来てPCを押収していくのか。
46:2014/01/22(水) 17:18:37.52 ID:
>>1
キチガイ朝鮮人丑田滋は本当にトヨタのネガキャンが好きだなあ
一方でマツダは執拗にポジキャンするっていうw
48:2014/01/22(水) 17:26:26.05 ID:
配線を好きにいじって同乗して操作するなら
オレでもできるしww
49:2014/01/22(水) 17:30:51.28 ID:
コレぐらいの事、車の石屋系チューナーなら出来て当たり前のことなんだが?
50:2014/01/22(水) 18:31:22.34 ID:
CANのシグナルセットにセキュリティーヘッダーを足すとどれだけトロくなる事やらw

車両制御系が通信情報処理系に常に優先する様にH/Wレベルで設計してあれば素の信号で全く問題無い

JAFは車両の在る現場まで来て作業するべきだし
盗犯が車両に乗り込んでしまえばCANハッキングなんぞ昔の配線切って結んでと変わらん
51:2014/01/22(水) 18:38:59.55 ID:
ハッキングなんて間怠っこしい手口なんざ使わずにアメリカ人なら銃を使うだろうに
車もカネも薬も銃で解決

それが伝統的なアメリカンスタイル!
52:2014/01/22(水) 20:11:49.95 ID:
乗り込むくらいなら普通に運転したほうがラク