-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!eternal-september.org!feeder3.eternal-september.org!news.
eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.samochody
Subject: Re: Rambo 2024. Co z radio-stopem
Date: Mon, 2 Dec 2024 19:59:10 +0100
Organization: A noiseless patient Spider
Lines: 93
Message-ID: <vil01u$3gha0$1@dont-email.me>
References: <vihqbk$tje$1@news.chmurka.net> <vii0n7$2jkjr$1@dont-email.me>
<vii2c3$5f4$1@news.chmurka.net> <viiffe$2oc93$1@dont-email.me>
<viipdr$rb6$1@news.chmurka.net> <vijnhq$366s9$1@dont-email.me>
<vik6ru$544$1@news.chmurka.net> <vikdet$3bk5s$1@dont-email.me>
<vikrsb$n4i$1@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Mon, 02 Dec 2024 19:59:11 +0100 (CET)
Injection-Info: dont-email.me; posting-host="852a8f075aa0d92464039e3dd5dbce99";
logging-data="3687744";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1+Nzo8s/ODHOydAfg6wod+q"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:czM0fyAAE8Bqo+4OTmzAXDhifQg=
Content-Language: en-US
In-Reply-To: <vikrsb$n4i$1@news.chmurka.net>
Xref: news-archive.icm.edu.pl pl.misc.samochody:2726562
[ ukryj nagłówki ]On 02/12/2024 18:47, io wrote:
>> Istnieją uklady scalone typu TPM. Tan układ, z grubsza, jest
>> pojemnikiem na klucze kryptograficzne, których nie można wyjąć z
>> krzemu (to jest gwarancja producenta). Mając taki układ, możesz nim
>> zaszyfrować dowolny komunikat, dodatkowo układ może sprawdzić, czy
>> komunikat nie pochodzi od innego TPMa np. w module poduszek czy jakimś
>> module bezpieczeństwa. Tworzysz taką zaufaną sieć komunikacyjną w
>> samochodzie.
> No więc ja kryptograficznie stworzysz tę zaufaną sieć. Z szyfrowania nie
> wynika zaufanie tylko z wymiany kluczy.
Wiesz cos oznacza litera T w TPM? "Trusted". To dlatego, że scalaki są
właśnie tak zaprojektowane, aby zapewnić zaufanie komunikacji, nawet w
przypadku próby ataku/wyjęcia klucza. Są tak skonstruowane, aby było to
niemożliwe. Skuteczne ataki na TPM są skrajnie utrudnione z uwagi na
specyficzną budowę tych scalaków, inną niż wszystko "normalne".
Zaufanie wynika tutaj z uzycia technologii TPM która powstałą właśnie po
to, aby budować zaufane sieci.
To, że czegoś nie rozumiesz, nie oznacza, że to jest błedne.
Urządzenia komunikujące się ze wsparciem TPM są wszedzie, na około.
Najbliżej znajdziesz je w tej roli w padach do konsol, bebechach
telefonów zapewniajacych że nie włożysz zamiennika baterii, komunikacji
z firmą po VPN itd itp. W wielu wypadkach są tylko po to, aby zapewnić
że nie ma między nimi lewego źródła informacji. Zupełnie jak w naszym
przykładzie.
Nie muszą wymieniać kluczy.
Kryptografia to nie tylko wymiana kluczy. W tym wypadku to jest
*podpis*. Komunikat "stop, karambol" może być nadany jawny tekstem, ale
jest podpisany przez TPM, a klucze kryptograficze są znane tylko
producentom systemu. W prosty sposob mogą być też aktualizowane zdalnie.
Współczesny dostęp do internetu pozwala na dowolne manipulowanie nimi,
nawet jesli wyciekną można je unieważnić i przesłać bezpiecznie nowe
wprost do milionów samochodów.
>> był wypadek. Przy prawidłowo zaprojektowanym systemie, wygenerowanie
>> poprawnych mignięć w zasadzie wymaga całego samochodu mającego wypadek
>> w tym momemcie.
> MZ w ogóle nie wymaga, wystarczy emulator.
Emulator czego? Tych wszystkich czujników w samochodzie?
>> A jeśli dodać dodatkowo, że system nie ma sam naciskać hamulca, a
>> jedynie informować kierowcę o wypadku przed nim, to luzik.
> Kiedy problem był tutaj zupełnie inny, kierowca chciał tak jechać.
To wlaśnie problem debili.
Ale prawda taka, że jak ktoś jest debilem, to technologia nie pomoże.
Pomózmy więc choć ludziom o średnim debiliźmie, jadącym 50km/h przez
mgłe z widocznością 5m. Może ich trzeba poinformować, że to
niebezpieczne. Oni pewno posłuchają, powiązać kropki prędkośc-droga
hamowania nie dadzą rady, ale jak się zaświeci STOP i kumputer wrzaśnie
że karambol to może odpuszczą gaz.
>> Innymi słowy jeśli zastosujemy nawet proste zabezpieczenie ale system
>> będzie ogólnie działał, to konsekwencje "złamania" będą na tyle mało
>> ważne, że nie warto się nimi przejmować.
> O radio-stopie też tak pisano.
I jakie podjęto kroki? Ano żadne. Jakiśtam oparty o GSM system niby
jest, ale go nie ma.
Nic złego, poza stratami finansowymi, się nie dzieje. Raz na jakiś czas
napiszą w gazecie o "hackerach z baofengami", sporadycznie kogoś wsadzą
i tyle. Ludzie nie giną. Jest ok. System robi co miał robić i ratuje
życie, a że dziadowski, to wina samej kolei i nie oni płaczą.
>> Sposobów na rozwiązanie takiej komunikacji jest bardzo wiele ale ta ma
>> zaletę, że z definicji trafia tylko do zainteresowanych, jadących z
>> tyłu i w obecnych samochodach wymaga tylko relatywnie prostego
>> odbiornika za szybą + trochę kryptograficznej magii.
> No właśnie nie wiem jak konkretnie chciałbyś zrealizować zaufanie do
> tysięcy samochodów, które jeżdżą po drogach. To jednak musi być coś
> więcej niż szyfrowanie transmisji i ukrywanie kluczy prywatnych.
Nie. To dokładnie to.
Tak działają firmy certyfikujące. Masz do nich zaufanie, bo inni mają
zaufanie. Certyfikują miliony stron. A my rozmawiamy o jednym, może
kilkunastu, kluczach do TPM.
Wiesz, kto podpisał certyfikat google.com? Dbasz o to, czy to była duża
korpo czy Zenek w garażu? Ktoś inny ma wiedzę, umiejętności, zasoby. Tu
też tak będzie. Kupisz nowe autko i nie będziesz nawet wiedział, że w
środku jest TPM.
Najnowsze wątki z tej grupy
- Tak się sprzedają elektryczne woldzwageny ;-)
- Akumulator do Hyundai
- Rambo 2024. Co z radio-stopem
- Pijani kierowcy
- "Chciałem zamówić kurs tym"
- Windykatorzy ścigają spadkobierców z mandat nieboszczyka za przekroczenie prędkości???
- [OT] Lewe oprogramowanie
- droga laweta
- Co tam się odpierdala w tej Warszawie?
- skąd się biorą tacy debile?
- wina Tóska
- Rewolucja/Rewelacja!
- grupa ożyła ;)
- Być jak Clint
- Aby WKOOOORWIĆ ekofaszystów ;-)
Najnowsze wątki
- 2024-12-04 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-04 Czy policjantów należy ROZBROIĆ?
- 2024-12-03 Tymoteusz Sz.
- 2024-12-03 Re: Prezydent ułaskawia: Prezydent USA Biden (D) ułaskawia syna własnego
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=