-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!eternal-september.org!feeder3.eternal-september.org!news.
eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.samochody
Subject: Re: Rambo 2024. Co z radio-stopem
Date: Mon, 2 Dec 2024 19:59:10 +0100
Organization: A noiseless patient Spider
Lines: 93
Message-ID: <vil01u$3gha0$1@dont-email.me>
References: <vihqbk$tje$1@news.chmurka.net> <vii0n7$2jkjr$1@dont-email.me>
<vii2c3$5f4$1@news.chmurka.net> <viiffe$2oc93$1@dont-email.me>
<viipdr$rb6$1@news.chmurka.net> <vijnhq$366s9$1@dont-email.me>
<vik6ru$544$1@news.chmurka.net> <vikdet$3bk5s$1@dont-email.me>
<vikrsb$n4i$1@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Mon, 02 Dec 2024 19:59:11 +0100 (CET)
Injection-Info: dont-email.me; posting-host="852a8f075aa0d92464039e3dd5dbce99";
logging-data="3687744";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1+Nzo8s/ODHOydAfg6wod+q"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:czM0fyAAE8Bqo+4OTmzAXDhifQg=
Content-Language: en-US
In-Reply-To: <vikrsb$n4i$1@news.chmurka.net>
Xref: news-archive.icm.edu.pl pl.misc.samochody:2726562
[ ukryj nagłówki ]On 02/12/2024 18:47, io wrote:
>> Istnieją uklady scalone typu TPM. Tan układ, z grubsza, jest
>> pojemnikiem na klucze kryptograficzne, których nie można wyjąć z
>> krzemu (to jest gwarancja producenta). Mając taki układ, możesz nim
>> zaszyfrować dowolny komunikat, dodatkowo układ może sprawdzić, czy
>> komunikat nie pochodzi od innego TPMa np. w module poduszek czy jakimś
>> module bezpieczeństwa. Tworzysz taką zaufaną sieć komunikacyjną w
>> samochodzie.
> No więc ja kryptograficznie stworzysz tę zaufaną sieć. Z szyfrowania nie
> wynika zaufanie tylko z wymiany kluczy.
Wiesz cos oznacza litera T w TPM? "Trusted". To dlatego, że scalaki są
właśnie tak zaprojektowane, aby zapewnić zaufanie komunikacji, nawet w
przypadku próby ataku/wyjęcia klucza. Są tak skonstruowane, aby było to
niemożliwe. Skuteczne ataki na TPM są skrajnie utrudnione z uwagi na
specyficzną budowę tych scalaków, inną niż wszystko "normalne".
Zaufanie wynika tutaj z uzycia technologii TPM która powstałą właśnie po
to, aby budować zaufane sieci.
To, że czegoś nie rozumiesz, nie oznacza, że to jest błedne.
Urządzenia komunikujące się ze wsparciem TPM są wszedzie, na około.
Najbliżej znajdziesz je w tej roli w padach do konsol, bebechach
telefonów zapewniajacych że nie włożysz zamiennika baterii, komunikacji
z firmą po VPN itd itp. W wielu wypadkach są tylko po to, aby zapewnić
że nie ma między nimi lewego źródła informacji. Zupełnie jak w naszym
przykładzie.
Nie muszą wymieniać kluczy.
Kryptografia to nie tylko wymiana kluczy. W tym wypadku to jest
*podpis*. Komunikat "stop, karambol" może być nadany jawny tekstem, ale
jest podpisany przez TPM, a klucze kryptograficze są znane tylko
producentom systemu. W prosty sposob mogą być też aktualizowane zdalnie.
Współczesny dostęp do internetu pozwala na dowolne manipulowanie nimi,
nawet jesli wyciekną można je unieważnić i przesłać bezpiecznie nowe
wprost do milionów samochodów.
>> był wypadek. Przy prawidłowo zaprojektowanym systemie, wygenerowanie
>> poprawnych mignięć w zasadzie wymaga całego samochodu mającego wypadek
>> w tym momemcie.
> MZ w ogóle nie wymaga, wystarczy emulator.
Emulator czego? Tych wszystkich czujników w samochodzie?
>> A jeśli dodać dodatkowo, że system nie ma sam naciskać hamulca, a
>> jedynie informować kierowcę o wypadku przed nim, to luzik.
> Kiedy problem był tutaj zupełnie inny, kierowca chciał tak jechać.
To wlaśnie problem debili.
Ale prawda taka, że jak ktoś jest debilem, to technologia nie pomoże.
Pomózmy więc choć ludziom o średnim debiliźmie, jadącym 50km/h przez
mgłe z widocznością 5m. Może ich trzeba poinformować, że to
niebezpieczne. Oni pewno posłuchają, powiązać kropki prędkośc-droga
hamowania nie dadzą rady, ale jak się zaświeci STOP i kumputer wrzaśnie
że karambol to może odpuszczą gaz.
>> Innymi słowy jeśli zastosujemy nawet proste zabezpieczenie ale system
>> będzie ogólnie działał, to konsekwencje "złamania" będą na tyle mało
>> ważne, że nie warto się nimi przejmować.
> O radio-stopie też tak pisano.
I jakie podjęto kroki? Ano żadne. Jakiśtam oparty o GSM system niby
jest, ale go nie ma.
Nic złego, poza stratami finansowymi, się nie dzieje. Raz na jakiś czas
napiszą w gazecie o "hackerach z baofengami", sporadycznie kogoś wsadzą
i tyle. Ludzie nie giną. Jest ok. System robi co miał robić i ratuje
życie, a że dziadowski, to wina samej kolei i nie oni płaczą.
>> Sposobów na rozwiązanie takiej komunikacji jest bardzo wiele ale ta ma
>> zaletę, że z definicji trafia tylko do zainteresowanych, jadących z
>> tyłu i w obecnych samochodach wymaga tylko relatywnie prostego
>> odbiornika za szybą + trochę kryptograficznej magii.
> No właśnie nie wiem jak konkretnie chciałbyś zrealizować zaufanie do
> tysięcy samochodów, które jeżdżą po drogach. To jednak musi być coś
> więcej niż szyfrowanie transmisji i ukrywanie kluczy prywatnych.
Nie. To dokładnie to.
Tak działają firmy certyfikujące. Masz do nich zaufanie, bo inni mają
zaufanie. Certyfikują miliony stron. A my rozmawiamy o jednym, może
kilkunastu, kluczach do TPM.
Wiesz, kto podpisał certyfikat google.com? Dbasz o to, czy to była duża
korpo czy Zenek w garażu? Ktoś inny ma wiedzę, umiejętności, zasoby. Tu
też tak będzie. Kupisz nowe autko i nie będziesz nawet wiedział, że w
środku jest TPM.
Najnowsze wątki z tej grupy
- Jeździ, skręca, hamuje
- Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- śnieg
- Jazda z Warszawy do Krakowa teslą
- Beztłumikowcy
- promile wspierają Ukrainę
- Chińczyki są LEPSZE ;-)
- Już nie płoną
- 8%
- Nowy Outlander PHEV w PL
- Śmiechu KOOOOOOPA ;-)
- Antyradar
- zasniecie
- wjechał przez bramkę dla służb
- IZERY NIE BĘDZIE. PROJEKT POLSKIEGO ELEKTRYKA LĄDUJE W KOSZU.
Najnowsze wątki
- 2025-01-06 Jeździ, skręca, hamuje
- 2025-01-06 Białystok => System Architect (Java background) <=
- 2025-01-06 Gliwice => Specjalista ds. public relations <=
- 2025-01-06 Białystok => Solution Architect (Java background) <=
- 2025-01-06 Zielona GĂłra => Konsultant WdroĹźeniowy Comarch XL/Optima (KsiÄgowoĹ
- 2025-01-06 Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- 2025-01-06 Ostrów Wielkopolski => Area Sales Manager OZE <=
- 2025-01-06 Do IO i innych elektrooszolomow, tu macie prawdziwe smrody
- 2025-01-06 Białystok => Full Stack .Net Engineer <=
- 2025-01-06 Kraków => Business Development Manager - Network and Network Security
- 2025-01-06 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-01-06 Warszawa => Spedytor Międzynarodowy <=
- 2025-01-06 Lublin => Programista Delphi <=
- 2025-01-06 Gdańsk => Specjalista ds. Sprzedaży <=
- 2025-01-06 śnieg