|
以色列公司表示,其新的软件将阻止黑客特斯拉,远程控制软件,灰鸽子远程控制软件
Karamba一系列A1轮融资筹集另外$ 2.5M
以色列启动Karamba安全今天发布了一款新的产品用于保护连接和自驾车的车辆,它说能阻止最近特斯拉黑客的电子控制单元(ECU)。
Karamba的Carwall软件使用车辆的工厂软件的设定,发现在汽车的ECU的不符合要求的代码并自动实时阻止的代码创建的安全策略。
Karamba还宣布了一项$2500000秒系列轮融资由风险投资公司合伙人鲑。
现代汽车拥有数十家的电脑,被称为电子控制单元(ECU)与代码高达100万线。每1000行代码中,有多达15个臭虫是想成为黑客的潜在门。
实时Carwall检测并阻止任何未明确允许加载或在ECU的运行,包括内存的攻击,据大卫·巴尔齐莱,Karamba的执行主席兼联合创始人。
Karamba声称,其软件不能含糊不清,可能会导致误报,或者检测和防止攻击谁试图利用漏洞,进入车内的网络可能会失败的。
“随着我们的自主安全性,当我们学会ECU的出厂设置中,我们还要学习功能序列,”巴尔齐莱说。
例如,一个传感器可以在道路检测一个对象,这将开始横跨车辆的总线一系列子第二动作将导致制动施加。
“当函数被调用,我们检查他们,以确保他们在正确的顺序,如果是错误的序列,我们知道有人在操纵过程中,”巴尔齐莱说。 “所以我们中止进程和黑客是从记忆中抹去了。”
上周,来自中国的敏锐安全实验室的研究人员展示了他们所说的是在一个特斯拉S型允许他们远程控制轿车在停车和驾驶模式的多个安全漏洞。从长达12英里远,安全专家们能够以无线方式通过控制区域网络(CAN)通过使用Web浏览器访问的车辆系统。
一种车辆的CAN允许在不同的ECU互相通信。例如,一个CAN将与自动制动系统或备份相机信息娱乐屏幕连接车辆的外观的相机或传感器。
特斯拉黑客,巴尔齐莱说,这是“内存攻击”的形式,即黑客操纵,只有在ECU的运行内存操作的更复杂的攻击向量。
在园区模式下,特斯拉的安全漏洞使研究人员能够打开车辆的车门和天窗,调整座椅位置,控制信息娱乐系统,发现车上的GPS目的地。在驾驶模式下,研究人员能够控制雨刷,折叠式后视镜,打开掀背车,搞汽车的刹车。
“我们PWNED特斯拉S型远程(没有身体接触)与复杂的攻击链,”锐意实验室在Twitter上周写道。 “这是值得大家注意的是,我们使用未修改车最新的固件。”
|
|