タグ

Securityと自動車に関するcinefukのブックマーク (24)

  • 「4桁の暗証番号」、世界でよく使われる組み合わせが判明! どの国の人も考えることは同じ? | GetNavi web ゲットナビ

    クレジットカードや銀行のキャッシュカードなどに使われる4桁の暗証番号。4つの数字の組み合わせは全部で1万通り存在しますが、過去に流出した340万件の暗証番号を分析した結果、よく使われるものとそうでないものの傾向が見えてきました。 ↑ひょっとして誕生日? 「人気の高い4桁の暗証番号」TOP101234111100001212777710042000444422226969 もっとも人気だったのは「1234」。驚くことに、分析された暗証番号のうち約11%がこの「1234」だったそうです。2位の「1111」は6%でした。上位の暗証番号を見てみると、同じ番号の繰り返しなど、どれも覚えやすそうなものばかりです。 また、最初の2桁に「19」を使っているものも多く、自分が生まれた年代を使っている可能性が高い模様。さらに、最初の2桁は「12」以下、最後の2桁は「31」以下の数字が使われていることが多いこと

    「4桁の暗証番号」、世界でよく使われる組み合わせが判明! どの国の人も考えることは同じ? | GetNavi web ゲットナビ
    cinefuk
    cinefuk 2024/05/17
    クルマの希望ナンバーを見ても、その傾向はわかる。マイカーと暗証番号をお揃いにしてる人いるかもね。"人気の低い暗証番号を見ると、「7」「8」「9」のように大きな数字がよく使われているパターンが見てとれます。"
  • なぜ今、ロードスターがアップデート? そして990Sが消失したワケ

    なぜ今、ロードスターがアップデート? そして990Sが消失したワケ:池田直渡「週刊モータージャーナル」(1/5 ページ) 2015年のデビューなのでほぼ9年が経過したマツダ・ロードスターが大幅なアップデートを受けた。と聞いたら、普通はいくつか疑問が出るだろう。 なんで9年も経ってからビッグマイナーチェンジをするの? ということは次期ロードスターはいったい、いつ出るの? 何がどう変わったの? といったあたりだろうか。実は、主たる理由は味も素っ気もない。端的に法適合アップデートである。サイバーセキュリティ法とソフトウェアアップデート法が施行され、継続販売中の車種への移行措置期間が終了。ついに、それらの法に準ずる仕様に変更しないとクルマが販売できなくなった。 余談だが過去、排ガス規制や衝突安全規制、通過騒音規制など数々の規制が少量生産車を殺してきた。台数が少ないと法適合させるコストが見合わない。

    なぜ今、ロードスターがアップデート? そして990Sが消失したワケ
    cinefuk
    cinefuk 2024/01/29
    ハーネス交換だけでそんなに…!「最も不愉快なのはロードスターが20kg重くなること。そのデメリットとコストを、選択肢もなく全部ユーザーに押し付ける霞ヶ関も気に入らない。マツダはむしろ規制の被害者である」
  • 【TURING】3か月でカーハッカーになれた話

    1. はじめに こんにちは。TURING株式会社(以下、TURING)で長期インターンをしている、東京大学工学部4年の中谷と早稲田大学先進理工学部3年の天野です。 TURINGは、自動車メーカーとしてTESLA超えを掲げる、完全自動運転EV自動車を開発するベンチャー企業で、自動運転レベル2相当の改造車の販売を今年の目標に定めています。 6月から8月にかけて、正社員の方々の力を借りながらインターン生を中心にLEXUS RXのCAN(Controller Area Network)をハッキングして、私達は見事「カーハッカー」になりました。 この記事では、TURINGが車メーカーとして、AI・自動運転開発だけでなく、自動車そのものの車両開発をどのように行っているかを、CAN解析という点から紹介します。 図1 トルクセンサにつながる運転席足元の配線を、満面の笑みで外しにかかる弊社インターン 2.

    【TURING】3か月でカーハッカーになれた話
    cinefuk
    cinefuk 2022/11/11
    「ステアリングについてはマイコンによる制御中でも人間がステアリングを乗っ取れるようにしました。これは万が一自動運転中でも人間が危険と判断した際には人間が車を制御できるようにするためです。」
  • 自動運転車の視界から“人だけ”を消す攻撃 偽情報をLiDARに注入 電通大などが発表

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 米ミシガン大学、米フロリダ大学、電気通信大学による研究チームが発表した論文「You Can’t See Me: Physical Removal Attacks on LiDAR-based Autonomous Vehicles Driving Frameworks」は、自動運転車の周囲を検知するセンサーにレーザー光を物理的に照射して、選択的に障害物を見えなくする攻撃を提案した研究報告だ。偽の情報を注入するスプーフィング攻撃で自動運転車の物体検出モデルに影響を与え安全を脅かす。 自動運転車の知覚システムは、LiDARやカメラ、レーダーなどのセンサーを活用して、障害物回避やナビゲーション制

    自動運転車の視界から“人だけ”を消す攻撃 偽情報をLiDARに注入 電通大などが発表
  • 「ETC2.0」がサーバに送信している速度や位置情報、民間活用の動き始まる トラック運行情報や保険にも

    ETC2.0」がサーバに送信している速度や位置情報、民間活用の動き始まる トラック運行情報や保険にも(1/3 ページ) 高速道路の料金を無線通信で支払えるETCは、1日あたりの利用台数が780万台を超え93.9%が利用するまで普及した。そして次世代版であるETC2.0も、2015年に始まって以来835万台に搭載され、利用率で見ると28.7%を占めるに至っている。高速道路を走っているクルマの4台に1台はETC2.0を使っているわけだ。 しかしETC2.0が、クルマの位置情報や速度などを、国土交通省のサーバに随時アップロードしていることは意外と知られていない。

    「ETC2.0」がサーバに送信している速度や位置情報、民間活用の動き始まる トラック運行情報や保険にも
    cinefuk
    cinefuk 2022/10/24
    Nシステム導入議論にあった「区間速度を速度違反取り締まりに目的外利用するのではないか?」などの指摘(危惧)が令和に復活
  • 自動車盗難最前線に異常アリ? CANインベーダーを防ぐ手段はあるか? 電装品のサプライヤーに訊いてみた - 自動車情報誌「ベストカー」

    クルマの盗難が急増している。先日、警察庁が発表した今年1月から7月末までの自動車盗難は3336件もあり、前年同期(2801件)と比べて2割近くも増えているのだ。 犯罪の認知件数(盗難届が受理されて事件化している数)としては昨年まで年々減少傾向にあったのだが、今年になって一転、増加しているのである。 その原因として考えられるのが、最新技術を悪用した盗難方法が開発されたことだ。CANインベーダーと呼ばれる機器を利用することで、ランドクルーザーやレクサスLXといったトヨタの高級車を簡単に盗み出せてしまう。 その名前にあるように、車内の電子制御システムの通信プロトコルであるCAN通信を利用して、システムに侵入し、ドアロック解除やイグニッションONを可能にして、普通に走れる状態にしてしまうのだから、防犯カメラによる犯行の映像を見てみると、車種によって方法は異なるようだがバンパーとインナーフェンダーの

    自動車盗難最前線に異常アリ? CANインベーダーを防ぐ手段はあるか? 電装品のサプライヤーに訊いてみた - 自動車情報誌「ベストカー」
    cinefuk
    cinefuk 2022/09/26
    バンパーやヘッドランプを外しただけでECUへ侵入できる仕組み採用した奴アホでしょ「現在もロシアの業者が6000ユーロで販売している #CANインベーダー。これをフロントフェンダー内の制御コネクターに差し込むやり方」
  • 現代(ヒョンデ)の車をハッキングして独自のアプリを動作させることに成功したという報告

    現代(ヒョンデ)自動車のIONIQ 5を購入したgreenluigi1氏が、自動運転ソフトウェアをハッキングして独自のアプリを実行させました。その様子がブログにつづられています。 How I Hacked my Car :: Programming With Style https://programmingwithstyle.com/posts/howihackedmycar/#enginering-mode greenluigi1氏によると、IONIQ 5に搭載された自動運転ソフトウェアは開発者モードが使用でき、大量のログやデバッグ情報を確認することができたとのこと。 それらの情報から、ソフトウェアが現代自動車やKiaに多く使われるDisplay Audio OSの第2世代「D-Audio2V」を実行してることを知ったgreenluigi1氏は、現代自動車のサイトからD-Audio2V

    現代(ヒョンデ)の車をハッキングして独自のアプリを動作させることに成功したという報告
    cinefuk
    cinefuk 2022/08/17
    "アップデートファイルを作成するスクリプトに暗号化方式や公開鍵が含まれているのを発見。公開鍵をGoogle検索したところ、米国国立標準技術研究所(NIST)のリストにのったサンプルが流用されていたことが明らかに"
  • https://twitter.com/sakurai7715/status/1515230104120860675

    cinefuk
    cinefuk 2022/04/16
    レンタカー会社がリモートでECU制御できる仕組みかな。返却期間を過ぎても連絡つかない場合に、猶予期間を過ぎるとロックアウトされるのかな『踏切の中で盗難防止のロックが誤作動して、動かなくなったらしい』
  • デンソーに身代金要求型のサイバー攻撃か 犯罪グループが声明 | NHK

    身代金要求型のコンピューターウイルスによるサイバー攻撃を行う犯罪グループが、トヨタグループの大手自動車部品メーカー「デンソー」の機密情報を盗み、公開すると、ネット上の闇サイトに声明を出したことがわかりました。 デンソーは「ドイツにある拠点でネットワークへの不正アクセスを確認し、調査している」としています。 情報セキュリティー会社の「三井物産セキュアディレクション」によりますと、日時間の13日午後、「Pandora」と名乗るサイバー犯罪グループが、ダークウェブ=インターネット上の闇サイトに、愛知県に社のあるトヨタグループの大手自動車部品メーカー、デンソーの機密情報を盗みとり、公開すると声明を出したことがわかりました。 それによりますと、発注書やメール、図面など、15万7000件以上、1.4テラバイトのデータがあるとしています。 「Pandora」は、身代金要求型のコンピューターウイルス、

    デンソーに身代金要求型のサイバー攻撃か 犯罪グループが声明 | NHK
    cinefuk
    cinefuk 2022/03/13
    デンソーともあろう企業がランサムウェアにやられてしまうとは情けない。「トヨタ系列のサプライチェーンで弱い所を狙う」という攻略法、DENSOより強い下請なんかあるか?
  • Engadget | Technology News & Reviews

    Tesla cuts Model Y, X and S prices in the US and says it’s ending the referral program

    Engadget | Technology News & Reviews
    cinefuk
    cinefuk 2022/01/26
    「その男性は数時間前、頭金800ドル払って中古トラックを購入したばかりでしたが、実は盗難車だったことが判明。捜査当局は、トラックを盗んで売った悪党がまた回収できるようAirTagを隠しておいた可能性が高いと判断」
  • 車への不正アクセス防止へ セキュリティー開発加速 | NHKニュース

    自動運転のソフトウエアを通信でアップデートするなどネットワークにつながった車が増える中、不正アクセスを防ぐための対策がことしから義務づけられます。これを見越してIT企業の間では車向けのセキュリティーシステムの開発が加速しています。 大手自動車メーカーは、車と外部のネットワークをつなぎ、自動運転のソフトウエアのアップデートやさまざまな遠隔操作ができる「コネクティッド」と呼ばれる仕組みを多くの車種に搭載しています。 ただ、ネットワークが不正アクセスを受ける危険性が指摘されていて、法令の改正でことし7月以降に販売される新型車から順次対策が義務づけられます。 こうした中、IT企業などの間では車向けのセキュリティーシステムの開発が加速していて、東京のベンチャー企業は自動運転の画像認識システムをねらったサイバー攻撃などに備え、AI人工知能を活用した仕組みをつくっています。 クリエイターズネクストの窪

    車への不正アクセス防止へ セキュリティー開発加速 | NHKニュース
    cinefuk
    cinefuk 2022/01/05
    整備士向けのソフトウェアが自動車窃盗団によってhackされ、人気車種に至っては盗難防止装置も意味をなさない現状。リモートで常に通信するようになったら、セキュリティの穴も現実化するだろうな
  • 進化する通信システム

    自動車整備故障診断整備のススメせいび界2013年06月号 進化する通信システム前回は、汎用スキャンツールの標準仕様について紹介したが、今回は、スキャンツールを接続した際の通信システムについて紹介していく。以前の連載でも紹介したが、同じ車種であっても中身のコンピュータが同じだとは限らない。生産時期などマイナーチェンジにより、コンピュータのアップグレードがなされている場合がある。このように、エンジンコンピュータは、日々進化しており、そこに使われるエレクトロニックコントロールユニット(ECU)の通信システムも進化している。中でも、ここ数年生産されている車両には、CAN システム(CAN=Controller Area Network)が搭載されている。 CAN システムとシステム上のメリットCAN システムとは、車両ネットワークの総称で、その開発までの経緯を紹介する。 まず、元々CAN システム

    進化する通信システム
    cinefuk
    cinefuk 2021/09/07
    " #CANシステム(Controller Area Network)ではECU全てがリンクしているので、無駄な配線を減らすことができる。クルマの配線の重量は平均50 ~ 60kgあるので、軽量化も図れる。接続箇所が少なくなり、それだけ接続不良も減る。"
  • 防止難しい「CANインベーダー」での高級車窃盗、全国で総額9億5千万円被害か : 社会 : ニュース : 読売新聞オンライン

    車に機器を接続し、制御システムを不正に操る手口で高級車を盗んだとして、堺市の男らが兵庫県警に窃盗容疑で逮捕されていたことがわかった。男らの供述などから、県警は被害が全国で計195台(総額約9億5000万円)に上るとみている。 車の各部分に電子信号を送って制御する「CAN(キャン)」を乗っ取ることから「キャンインベーダー」と呼ばれる手口で、県警によると摘発は全国で初めて。 逮捕されたのは堺市堺区の会社員、郷敦行(38)、さいたま市浦和区の無職、児島敬一(43)両被告(いずれも公判中)。 捜査関係者によると、2人は2月2日午前2時頃、千葉県柏市の駐車場で「レクサスRX」(約500万円)を盗むなどした疑い。 2人は車のフロントバンパーを外し、ヘッドライトの裏側にコードを接続。特殊な機器でCANを操って解錠し、エンジンを作動させていたという。 県警の調べに対し「暴力団関係者から依頼を受けて盗み、売

    防止難しい「CANインベーダー」での高級車窃盗、全国で総額9億5千万円被害か : 社会 : ニュース : 読売新聞オンライン
    cinefuk
    cinefuk 2021/09/07
    バンパーの衝突感知センサから施錠・機関点火を制御できる仕様が謎(事故時の救出用かな)『フロントバンパーを外し、ヘッドライトの裏側にコードを接続。特殊な機器でCANを操って解錠し、エンジンを作動させていた』
  • CANインベーダー車盗、初摘発 新たな手口、被害10億円超 | 共同通信

    兵庫、埼玉、千葉の3県警は31日、モバイルバッテリー型の小型機器を用いて自動車の制御システムに侵入し、解錠やエンジン始動を行う「CANインベーダー」と呼ばれる新たな手口で高級車を繰り返し盗んだとして、窃盗などの疑いで男5人を逮捕や送検するなどし捜査を終えたと発表した。被害は車約200台など総額約10億3千万円に上る。 兵庫県警によると、CANインベーダーによる自動車盗被害の摘発は全国初。近年はスマートキーから出る微弱な電波を特殊な機器で増幅し誤作動させる「リレーアタック」などの手口が主流だった。だがCANインベーダーには電波の遮断などの対策は効果がない。

    CANインベーダー車盗、初摘発 新たな手口、被害10億円超 | 共同通信
    cinefuk
    cinefuk 2021/08/31
    「バンパーを外し、モバイルバッテリー型の小型機器を繋いで自動車の制御システムに侵入し、解錠やエンジン始動を行う手口 #CANインベーダー」
  • レクサスなど160台窃盗か、15人逮捕 被害7億円超:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    レクサスなど160台窃盗か、15人逮捕 被害7億円超:朝日新聞デジタル
    cinefuk
    cinefuk 2021/07/13
    やはりセキュリティは物理が大事だな https://t.co/G7PpN4TuoC 『特定の型のガラケーのプログラムを改竄し、車内のECUと接続することで、スマートキー車のエンジンを起動できるようにした、と捜査本部はみている』
  • 「リレーアタック」高級車160台窃盗、不正な車検登録で正規の中古車に偽装 : 社会 : ニュース : 読売新聞オンライン

    読売新聞社の運営するサイト 発言小町 「発言小町」は、読売新聞が運営する女性向け掲示板で、女性のホンネが分かる「ネット版井戸端会議」の場です。 ヨミドクター yomiDr.(ヨミドクター)は、読売新聞の医療・介護・健康情報サイトです。 OTEKOMACHI 「OTEKOMACHI(大手小町)」は読売新聞が運営する、働く女性を応援するサイトです。 idea market idea market(アイデア マーケット)」は、読売新聞が運営するクラウドファンディングのサイトです。 美術展ナビ 読売新聞が運営する美術館・博物館情報の総合ポータルページです。読売新聞主催の展覧会の他、全国美術館の情報を紹介します。 紡ぐプロジェクト 文化庁、宮内庁、読売新聞社で行う「紡ぐプロジェクト」公式サイト。日美術と伝統芸能など日文化の魅力を伝えます。 読売調査研究機構 東京、北海道、東北、中部、北陸を拠点に

    「リレーアタック」高級車160台窃盗、不正な車検登録で正規の中古車に偽装 : 社会 : ニュース : 読売新聞オンライン
    cinefuk
    cinefuk 2021/07/13
    『 #リレーアタック は、特殊装置を持った犯人が、オーナーの家の中などにある電子キーの微弱電波を外部から増幅させる手口。車に「近くにキーがある」と誤認させ、別の人物がドアを開けてエンジンを始動させる』
  • Tech's Volkswagen moment? Trend Micro accused of cheating Microsoft driver QA by detecting test suite

    Updated Trend Micro is on the defensive after it was accused of engineering its software to cheat Microsoft's QA testing, branding the allegation "misleading." Bill Demirkapi, an 18-year-old computer security student at the Rochester Institute of Technology in the US, told The Register on Tuesday he was researching methods for detecting rootkits when he came across Trend's Rootkit Buster for Windo

    Tech's Volkswagen moment? Trend Micro accused of cheating Microsoft driver QA by detecting test suite
    cinefuk
    cinefuk 2020/05/29
    チートツールを使って「Windows Hardware Quality Labs(WHQL)認定テスト」を騙した #TrendMicro が『IT界の #Volkswagen( #DieselGate)』と例えられてるの愉快だ
  • MSN

    cinefuk
    cinefuk 2020/02/22
    IoTの弱点、インターネット環境に依存。圏外エリアでエンジン掛からない自動車では、郊外に出掛ける事ができない
  • Nシステムって合法なの!? 身近に潜むナンバー読み取り装置の是非 識者の見解は? - 自動車情報誌「ベストカー」

    速度違反を取り締まるオービス同様、高速道路や一般道を車で走っていると、よく見かけるのがナンバー自動読み取り装置、通称「Nシステム」だ。 オービスと似た見た目ながら、このシステムの恐ろしさは、ある車が「いつ、どこを通って、どこへ向かったか」という情報が全て自動的に記録されてしまうことだ。 そもそも何の違反もせず、普通に走っている車やドライバーを勝手に記録してよいのだろうか。専門家の見解は? 文:田島泰彦(早稲田大学非常勤講師、元上智大学教授) 写真:編集部 共謀罪の創設をはじめ、市民監視を強める動きが進んでいる。 そういうなか、防犯カメラと称して、ATM、コンビニ、駅、商店街、学校等、無数に増殖し、稼働していることはすでに日常風景になってさえいる。 道路上の車もカメラで撮影され、捕捉されてきた。典型的な例が、Nシステムである。 正式名称は「自動車ナンバー読み取り装置」で、犯罪捜査のため、主要

    Nシステムって合法なの!? 身近に潜むナンバー読み取り装置の是非 識者の見解は? - 自動車情報誌「ベストカー」
    cinefuk
    cinefuk 2019/04/27
    『訴訟の中で国側(警察側)は「撮影し、記録しているのはナンバーだけ。ドライバーの肖像は撮影、記録していない」旨主張しているが、盗難車両や犯罪捜査が目的の #Nシステム で肖像を撮影し、記録しないとは信じ難く』
  • キープログラマー悪用・GPS解除…巧妙化する高級車盗:朝日新聞デジタル

    cinefuk
    cinefuk 2018/03/14
    OBDコネクタに接続する装置が誰でもAmazonで安価に買える事実。盗まれないためには窃盗団に人気の車種(ランクル/ハイエース/WRX)を買わないのが究極の安全策と思う