Настройки митсубиси аутлендер 3 через сканер авто
Современные автомобили – это набор взаимосвязанных между собой электронных блоков управления (ЭБУ). Или, другими словами, компьютеров, в которых запрограммировано огромное количество различных функций, управляющих автомобилем. Запрограммировано всё что угодно: с какой частотой и звуком моргать сигналами поворота, как подавать омывающую жидкость на стекло, в каком режиме работает штатная сигнализация, что делать если одно из колёс спустило ниже нормы, какова эта самая норма для каждого колеса, и т.д. и т.п.
Мы предлагаем активацию скрытых функций MITSUBISHI
В основном блоке управления электрооборудованием (ETACS) автомобилей Mitsubishi Lancer X, Outlander, ASX запрограммировано более 170-200 различных функций, в зависимости от года выпуска и модификации. Большая часть функций уже включены – они необходимы для полноценной работы автомобиля. Другая часть – опциональные. Их программы прописаны в ETACS, но они включаются на заводе только для отдельных автомобилей – например, для более дорогих комплектаций или для поставки в отдельные страны, где наличие функций требуется законом.
Мы имеем программное обеспечение, которое позволяет превратить таким образом автомобиль в машину более дорогой комплектации.
В каких автомобилях можно активировать скрытых функции?
На всех последних моделях автомобилей, имеющих электронные блоки управления, наверняка можно найти какие-либо функции, отключенные в штатных комплектациях.
Mitsubishi Lancer X, Mitsubishi Galant Fortis;
Mitsubishi ASX, Mitsubishi RVR (2010 - )
Outlander XL
Delica D5
СКРЫТЫЕ ФУНКЦИИ автомобилей Mitsubishi
Описанные здесь функции – самые простые. Они легко активируются и не требуют установки дополнительного оборудования (либо оно будет максимально дешёвым). На некоторых модификациях автомобилей они уже могут присутствовать. Но, на большинстве, официально поставляемых в Россию, их нет.
«Евросвет» (дневные ходовые огни, DRL):
Функция обеспечивает автоматическое включение дневных ходовых огней (штатно — ближнего света фар) при работающем двигателе автомобиля. В отличие от самостоятельно включения фар, «Евросвет» намного удобнее тем, что подсветка кнопок салона не включается, магнитола и бортовой компьютер не «притухают».
Есть возможнось сделать «Евросвет» зависимый от состояния ручного тормоза – при старте двигателя с поднятым ручником фары не загораются. После опускания ручника, фары загораются автоматически и не гаснут до остановки двигателя (очень удобно в зимний период при прогревании автомобиля, особенно c автозапуском).
В Mitsubishi предусмотрели 3 типа «Евросвета»:
1. Обычный – загорается ближний свет фар и задние габаритные огни. Гаснут при глушении двигателя.
2. Притухающий – работает только ближний свет передних галогеновых фар со сниженной яркостью (в половину накала). Достоинством является увеличение ресурса галогеновых ламп. При активации, необходима замена реле фар в блоке предохранителей двигателя (стоимость реле не более 500 руб.).
3. Независимый — для подключения отдельно устанавливаемых фар дневного света. Они будут автоматически гаснуть при включении обычных фар автомобиля. Но необходима установка дополнительного штатного реле и восстановление части проводки (а также, естественно, приобретение и монтаж дополнительных фар дневного света).
Круиз-контроль:
Обеспечивает поддержание заданной скорости автомобиля без нажатия на педаль газа. Управление скоростью осуществляется кнопками на руле. Актуально в поездках на загородных трассах, позволяет отдохнуть ноге без остановки. Для безопасности, работающий круиз-контроль автоматически отключается при торможении, передавая водителю полной контроль над автомобилем.
Активация круиз-контроля возможна на автомобилях с двигателем объемом 1.8, 2.0, 2.4 л. Для работы с круиз-контролем необходимо наличие мультируля (с кнопками), где устанавливается штатный блок кнопок круиз-контроля (стоимость кнопок не превышает 3000 руб.).
Автоматическое запирание замков дверей:
Для обеспечения безопасности, автоматически запираются замки дверей при движении на скорости свыше 20 км/ч. При попытке разблокировки замков во время движения, тут же происходит обратная автоматическая блокировка.
На некоторых автомобилях, запирание происходит при установке рычага АКПП в положение «D». Разблокировка дверей произойдёт только при остановке автомобиля (см. ниже) либо водителем, при нажатии соответствующей кнопки и/или открытии водительской двери.
Автоматическая разблокировка дверей:
Автоматическая разблокировка замков дверей по переводу рычага АКПП в положение “P” (Parking), либо по переводу ключа в положение «Lock» (в котором ключ вынимается).
На некоторых автомобилях, указанная функция зависит от состояния кнопки блокировки стеклоподъемников — если утоплена, то двери не разблокируются.
(В настройках также выставляется автоматическая разблокировка дверей в случае аварии).
Комфортный омыватель (Comfort Washer) и комфортный дворник:
Позволяет, при кратковременном нажатии ручки омывателя лобового стекла, выполнить его полноценный автоматический обмыв несколькими последовательными подачами жидкости и своевременными взмахами дворников. Автоматический обмыв всегда можно прервать.
«Комфортный дворник», через несколько секунд после работы «комфортного омывателя» ещё раз единовременно проходит дворниками, для снятия последних подтёков воды.
Дорожка к дому (Coming Home Light):
Включение фар на неработающем и закрытом автомобиле на некоторое время.
Если после выключения зажигания и вынимания ключа зажигания в течение 60 секунд «моргнуть» дальним светом, то включится ближний свет фар и будет гореть заданное количество времени (по умолчанию 30 секунд), при этом можно закрыть автомобиль и идти домой. Фары погаснут автоматически.
После выключения фар начинается новый отсчет в 60 секунд, в течение которого можно повторить процедуру, если водитель ещё не отошёл и подсветка нужна.
Приветственный свет (Welcome Light):
При открытии машины кнопкой ключа, загораются габаритные огни (либо ближний свет фар), позволяющий подсветить путь к автомобилю либо найти машину, например, в сумерках на большой парковке.
При наличии датчика света, указанная функция будет срабатывать только в темное время суток. Без датчика света — срабатывает всегда. При активации, это стоит учитывать, так как при открытии водительской двери с включенным светом и отсутствующим ключом зажигания появляется предупреждающий писк.
Пошаговое открытие дверей:
При однократном нажатии кнопки «Unlock» на ключе, разблокируется только водительская дверь. Для разблокировки пассажирских дверей требуется повторное нажатие кнопки в течение 2 секунд, после первого нажатия.
Функция работает только на отдельных моделях последних лет. На машинах ранних лет, требуется аппаратное вмешательство — перекомутация проводов.
И, разумеется, для работы данной штатной функции, не должно быть других устройств, разблокирующих все двери одновременно (например, соответствующая настройка нештатной сигнализации).
Штатная сигнализация:
Контролирует состояние всех дверей автомобиля (а также капота, при установке или наличии штатного датчика капота). Управление сигнализацией осуществляется штатным ключом с кнопками. Закрытие дверей и постановка на охрану сопровождается коротким сигналом клаксона. При срабатывании, активно сигналит штатным клаксоном автомобиля, что в разы громче обычных сирен и больше привлекает внимания к автомобилю.
При наличии нештатной сигнализации, подключенной через CAN-провода автомобиля (напр. большинство сигнализаций «Пандора»), можно настроить постановку/снятие с охраны обоих сигнализаций через один брелок.
Звуковые предупреждения:
Можно дополнительно активировать следующие предупреждающие звуковые сигналы (каждый отдельно):
— Зуммер заднего хода. При включенной задней передаче звучит «бип-бип-…» в салоне автомобиля. (Не путайте с датчиком парковки и пищащими сонарами при появлении препятствий – о них читайте ниже).
— Напоминание о ключе зажигания. При глушении автомобиля выводится индикация на экран и звучит сигнал «выньте ключ из замка зажигания».
— Сигнал ограничения скорости: предупреждает о превышении скорости свыше 120 км/ч.
Изменение различных таймеров:
Можно изменить следующие таймеры работы штатных функций автомобиля:
— Время, в течение которого можно закрыть окна дверей после вынимания ключа зажигания. По умолчанию — 30 секунд.
— Время работы электрооборудования автомобиля. По умолчанию, при неработающем двигателе, через 30 минут вся электроника автомобиля отключается (даже при вставленном ключе).
— Изменение паузы в работе заднего дворника (при его наличии). По умолчанию пауза составляет 8 секунд. Можно выставить одно из следующих значений: 4, 8, 16 секунд, либо отключить пуазу.
Режим обнуления среднего расхода топлива:
Расходомер автомобиля изначально работает в автоматическом режиме, в котором подсчитанный расход топлива сбрасывается на «0» после простоя автомобиля свыше 4 часов. Таким образом, невозможно рассчитать средний расход топлива за несколько дней, например, от одной заправки до другой.
В автомобиле есть ручной режим расходомера. Но и он включается только на время, и, после простоя, сбрасывается на автоматический. При активации функции, включается постоянный ручной режим и показания не будут обнуляться, пока не будут сброшены на «0» водителем (долгим нажатием кнопки “INFO”) либо принудительным переключением в автоматический режим.
Хотите ещё большего?
Приезжайте к нам и мы активируем вам те функции, которые вам нужны!
Ниже перечень основных функций:
• Security Alarm (Активация штатной сигнализации)
• Daytime Running Lights (Дневные ходовые огни)
• Cruise-control (Установка и активация штатного круиз-контроля)
• Штатные противотуманные фары в режиме DRL (Daytime Running Lights)
• Auto door lock/unlock (Автоматическая блокировка и разблокировка центрального замка)
• Adaptive Front-lighting System (Система адаптивного головного освещения AFS)
• Установка и активирование передних противотуманных фар
• Wiper washer check bulb Warning (Индикации уровня жидкости стеклоомывателя)
• TPMS (Cистема контроля давления в шинах)
• Multi Mode RKE (разблокировка режима настройки кнопок Lock Unlock)
• Trip Computer Autoreset Return at IG OFF (Отключение обнуления расходометра)
• Close Hood (Индикация открытого капота)
• Comfort washer (Комфортный омыватель ветрового стекла)
• Keyless Entry System (Система отпирания дверей автомобиля без ключа)
• Door Unlock Mode (Включение пошагового открытия дверей)
• Coming Home Light (Дорожка к дому)
• Head lamp washer (Омыватель фар)
• Gcc Speed Alarm (Предупреждение о превышении скорости)
• Sun Roof (Закрытие люка одновременно с поднятием стёкол)
• Welcome Light (Приветственный свет)
• Key Reminder (Напоминание о забытом ключе)
• Внутрисалонное зеркало заднего вида со встроенным монитором и антиослепляющей системой
• Auto Light Control (Настройка автоматического включения света)
• Horn chirp by keyless (Звуковое подтверждение при закрытии/ открытии)
• Подключение светового индикатора штатной сигнализации (theft-alarm indicator)
• Power Window Type (Задержка отключения питания стеклоподъемников)
• Reverse Alarm (Сигнализация включения задней передачи)
• Auto Light Control (Установка системы автоматического включения света)
• Установка сирены штатной охранной сигнализации (Security alarm siren)
• Pre-alarm (Задержка внешнего сигнала тревоги при срабатывании сигнализации)
• Variable speed alarm (Предупреждение о превышении заданной скорости)
• Emergency Stop Signal (аварийная сигнализация при экстренном торможении)
• Dead Lock Operation Customize (блокировка кнопки открытия на водительской двери)
• Подключение центральных замков для реализации функции Door Unlock Mode Customize (пошагового открытия дверей)
Стоимость активации скрытых функций стоит 1000р ( не зависит от количества функций)
В случае, если вы заказываете у нас чип-тюнинг, активация скрытых функций будет вам бесплатно!
Обращаем ваше внимание, что вы оказываем услуги по русификации головного монитора
В память автомобилей Mitsubishi заложено множество возможностей, заблокированных производителем. Автоматическая блокировка дверей при наборе скорости, штатная сигнализация, постановка автомобиля на охрану нажатием кнопок на ключе, дневные ходовые огни, напоминание о забытом ключе в замке и многие другие. Мы можем активировать их. Это не требует вмешательства в электропроводку, а значит никак не повлияет на гарантию. И, конечно же, останется возможность вернуть все к первоначальному состоянию.
Работы проводятся с помощью специального диагностического сканера Mitsubishi — MUT-3. Список дополнительных возможностей: 1. Дневные ходовые огни. Включение осветительных приборов при запуске двигателя Возможные режимы: * Обычный. Это просто постоянное включение ближнего света. Ближний горит всегда, вне зависимости от положения переключателя управления светом (кроме выбора режима габаритов). * Притухающий. Галогеновые фары светят в полнакала. (Требуется установка специального штатного реле) * Независимый. Используется с отдельными фонарями. Например с диодными лентами или с протифотуманными фарами. Днем горят дополнительные огни, вечером включается ближний. Во всех режимах можно установить зависимость от положения ручника. То есть включаться ДХО будут не сразу после запуска двигателя, а после опускания ручника. Удобно если установлен автозапуск.
3. Отключение обнуления расходометра. Режим ручного подсчета расхода топлива сбрасывается на автоматический, если автомобиль простоял с выключенным зажиганием более 4-х часов. Этот автоматический сброс можно отключить. 4. Комфортный омыватель ветрового стекла. При кратковременном нажатии на рукоятку омывателя, произойдет автоматический омыв лобового стекла — несколько брызг омывателем с синхронной работой дворников. 5. Провожающий свет. Если после выключения зажигания, в течение минуты, моргнуть дальним, то включится ближний свет фар (на выбранный промежуток 15, 30, 60, 180 секунд), освещая дорогу перед автомобилем, после чего фары автоматически выключатся. 6. Приветственный свет (ближний или габариты). При снятии автомобиля со штатной сигнализации, в ночное время (определяется по датчику света), включится ближний свет фар или габариты, освещая путь к машине или просто помогая найти автомобиль на большой парковке. 7. Предупреждение о превышении скорости. При превышении скорости 120 км/ч будет издаваться звуковой сигнал и моргать индикатор подушки безопасности пассажира. 8. Изменение режима работы омывателя фар (в том числе отключение зависимости от дворников). На автомобилях оборудованных омывателем фар, по умолчанию выбран режим, при котором вместе с омывателем лобового стекла срабатывает омыватель фар. Эту зависимость можно отключить.
9. Напоминание о забытом ключе. Если после выключения зажигания открыть водительскую дверь, оставив ключ в замке, то приборная панель напомнит об этом картинкой и звуковым сигналом.
Группа специалистов из британской хакерской фирмы Pen Test Partners опубликовала инструкцию, как дистанционно (по Wi-Fi) получить контроль над отдельными электронными системами внедорожника (городского кроссовера) Mitsubishi Outlander Hybrid. Хакеры выложили пятиминутное видео с демонстрацией взлома.
Среди прочего, метод позволяет отключить сигнализацию автомобиля. Так что владельцам Mitsubishi Outlander лучше деактивировать точку доступа Wi-Fi. Хоть автомобиль очень дорогой (более $50 000) и вроде престижный, но система безопасности в нём слабенькая: ключ WPA-PSK состоит из восьми символов и быстро подбирается брутфорсом.
Уязвимость в системе безопасности Mitsubishi Outlander — это мобильное приложение, которое связывается с машиной напрямую. Во многих других автомобилях мобильное приложение устанавливает связь через интернет, то есть через сервер компании, но здесь соединение устанавливается напрямую. В этом отношении Mitsubishi Outlander отличается от других. В автомобиле работает точка доступа, а телефон подключается к ней по Wi-Fi.
У каждого автомобиля Mitsubishi Outlander точка доступа W-Fi имеет уникальное название в формате [REMOTEnnaaaa], где “n” — цифры, “a” — строчные буквы.
Для владельца иметь прямой доступ к автомобилю по Wi-Fi очень удобно — прямо с телефона можно включить или выключить фары одним нажатием кнопки, снять машину с сигнализации и так далее.
Ворам эта функция тоже очень нравится, ведь теперь они могут легко отслеживать все автомобили Mitsubishi Outlander в своём городе. Или отслеживать перемещения какого-нибудь конкретного автомобиля. На него не нужно устанавливать жучок — просто заходим на поисковик по хотспотам WiGLE, вводим SSID и смотрим, где находятся все Mitsubishi Outlander с включенными хотспотами.
Для подключения к точке доступа требуется ввести ключ (pre-shared key) для аутентификации по технологии WPA-PSK. Ключ указан на листике бумаги в руководстве пользователя. Проблема именно в этом ключе — он слишком короткий (всего восемь символов).
Специалисты Pen Test Partners подобрали пароль менее чем за четыре дня брутфорса на компьютере с четырьмя GPU. Если же арендовать инстанс на AWS, то такой пароль подбирается «практически мгновенно», говорит один из хакеров.
После этого возник вопрос: если ключ подбирается так просто, какие другие меры безопасности используются при аутентификации смартфона, ведь он получает прямой доступ к электронным системам управления автомобилем.
Оказалось, что никаких. Больше никаких мер безопасности. Ключа WPA-PSK вполне достаточно, чтобы подключиться к автомобилю и получить доступ ко многим функциям.
Ребята запустили программу Wireshark, чтобы изучить сетевой трафик между точкой доступа и хозяйским смартфоном. В случае реальной атаки нужно подождать, когда хозяин приедет домой и припаркует машину. После этого непрерывно разрывать связь смартфона с домашним Wi-Fi маршрутизатором, чтобы смартфон всё-таки попытался аутентифицироваться в хотспоте автомобиля.
Перехватив трафик в момент установки связи смартфона с автомобилем, мы получаем идентификатор SSID хотспота. Изучив трафик между устройствами, можно организовать MiTM-атаку и отправлять пакеты от имени хозяйского смартфона.
Программа Wireshark позволяет изучить пакеты оригинального мобильного приложения Mitsubishi Outlander Hybrid, когда со смартфона отправляют определённые команды. Затем достаточно повторить эти пакеты, чтобы продублировать команды. Из мобильного приложения хакеры сумели успешно включать и выключать фары. Затем определили, как активируется функция зарядки аккумулятора, так что в случае атаки могут умышленно запустить зарядку автомобиля по самому дорогому тарифу на электричество, что нанесёт хозяину финансовый ущерб в несколько долларов. В конце концов, они научились включать и выключать систему кондиционирования и обогрева, с помощью которой можно эффективно разряжать аккумулятор Mitsubishi Outlander Hybrid (так что финансовый ущерб для владельца увеличивается до десятков долларов).
Проникнув в салон с отключенной сигнализацией, злоумышленник получает возможность для проведения разнообразных типов атак. Здесь уже есть прямой доступ к диагностическому порту, так что ноутбук подключается напрямую к автомобильному компьютеру. В прошлом специалисты по компьютерной безопасности многократно показывали, что можно сделать в разных моделях автомобилей, если подключиться по OBD. Например, одна симпатичная владелица автомобиля Tesla и опытный хакер-линуксоид под ником Hemera месяц назад сумела даже взломать компьютерную систему и установить туда свою любимую операционную систему Gentoo вместо встроенной Ubuntu, которую предпочитает Илон Маск.
Хакеры говорят, что с внутренней сетевой начинкой внедорожника предстоит ещё разобраться более детально. Ну, а владельцам автомобилей Mitsubishi Outlander Hybrid они предлагают временное решение: деактивировать точку доступа Wi-Fi. Для этого нужно сначала подключиться к хотспоту со смартфона, затем зайти в настройки мобильного приложения (Settings) и выбрать пункт ‘Cancel VIN Registration’.
Когда все мобильные устройства отключены, модуль Wi-Fi в автомобиле деактивируется. Его больше нельзя будет активировать, пока вы не нажмёте кнопку на ключе дистанционного управления десять раз подряд. «Классная функция безопасности», — прокомментировали ребята из Pen Test Partners.
Хакеры считают, что компания-производитель должна срочно выпустить обновление прошивки для беспроводного модуля Wi-Fi, чтобы устранить уязвимость в безопасности. Установив новую прошивку, автолюбители могут активировать обратно автомобильный хотспот и снова пользоваться мобильным приложением.
А вообще специалисты рекомендуют компании Mitsubishi отказаться от использования Wi-Fi для связи со смартфоном, а переходить на более современные веб-технологии, соединяясь с телефоном через интернет по GSM.
Как и положено, группа Pen Test Partners заранее уведомила компанию Mitsubishi о баге, но их информация не вызвала интереса у автопроизводителя. Тогда хакеры связались с телеканалам BBC и выступили с небольшим сюжетом по телевидению. «С этого момента компания Mitsubishi стала очень отзывчивой», — говорят они.
Хакеры обещают выложить бинарник для отключения сигнализации через неделю или две, оставляя достаточно времени автовладельцам, чтобы отключить сигнализацию.
Группа специалистов из британской хакерской фирмы Pen Test Partners опубликовала инструкцию, как дистанционно (по Wi-Fi) получить контроль над отдельными электронными системами внедорожника (городского кроссовера) Mitsubishi Outlander Hybrid. Хакеры выложили пятиминутное видео с демонстрацией взлома.
Среди прочего, метод позволяет отключить сигнализацию автомобиля. Так что владельцам Mitsubishi Outlander лучше деактивировать точку доступа Wi-Fi. Хоть автомобиль очень дорогой (более $50 000) и вроде престижный, но система безопасности в нём слабенькая: ключ WPA-PSK состоит из восьми символов и быстро подбирается брутфорсом.
Уязвимость в системе безопасности Mitsubishi Outlander — это мобильное приложение, которое связывается с машиной напрямую. Во многих других автомобилях мобильное приложение устанавливает связь через интернет, то есть через сервер компании, но здесь соединение устанавливается напрямую. В этом отношении Mitsubishi Outlander отличается от других. В автомобиле работает точка доступа, а телефон подключается к ней по Wi-Fi.
У каждого автомобиля Mitsubishi Outlander точка доступа W-Fi имеет уникальное название в формате [REMOTEnnaaaa], где “n” — цифры, “a” — строчные буквы.
Для владельца иметь прямой доступ к автомобилю по Wi-Fi очень удобно — прямо с телефона можно включить или выключить фары одним нажатием кнопки, снять машину с сигнализации и так далее.
Ворам эта функция тоже очень нравится, ведь теперь они могут легко отслеживать все автомобили Mitsubishi Outlander в своём городе. Или отслеживать перемещения какого-нибудь конкретного автомобиля. На него не нужно устанавливать жучок — просто заходим на поисковик по хотспотам WiGLE, вводим SSID и смотрим, где находятся все Mitsubishi Outlander с включенными хотспотами.
Для подключения к точке доступа требуется ввести ключ (pre-shared key) для аутентификации по технологии WPA-PSK. Ключ указан на листике бумаги в руководстве пользователя. Проблема именно в этом ключе — он слишком короткий (всего восемь символов).
Специалисты Pen Test Partners подобрали пароль менее чем за четыре дня брутфорса на компьютере с четырьмя GPU. Если же арендовать инстанс на AWS, то такой пароль подбирается «практически мгновенно», говорит один из хакеров.
После этого возник вопрос: если ключ подбирается так просто, какие другие меры безопасности используются при аутентификации смартфона, ведь он получает прямой доступ к электронным системам управления автомобилем.
Оказалось, что никаких. Больше никаких мер безопасности. Ключа WPA-PSK вполне достаточно, чтобы подключиться к автомобилю и получить доступ ко многим функциям.
Ребята запустили программу Wireshark, чтобы изучить сетевой трафик между точкой доступа и хозяйским смартфоном. В случае реальной атаки нужно подождать, когда хозяин приедет домой и припаркует машину. После этого непрерывно разрывать связь смартфона с домашним Wi-Fi маршрутизатором, чтобы смартфон всё-таки попытался аутентифицироваться в хотспоте автомобиля.
Перехватив трафик в момент установки связи смартфона с автомобилем, мы получаем идентификатор SSID хотспота. Изучив трафик между устройствами, можно организовать MiTM-атаку и отправлять пакеты от имени хозяйского смартфона.
Программа Wireshark позволяет изучить пакеты оригинального мобильного приложения Mitsubishi Outlander Hybrid, когда со смартфона отправляют определённые команды. Затем достаточно повторить эти пакеты, чтобы продублировать команды. Из мобильного приложения хакеры сумели успешно включать и выключать фары. Затем определили, как активируется функция зарядки аккумулятора, так что в случае атаки могут умышленно запустить зарядку автомобиля по самому дорогому тарифу на электричество, что нанесёт хозяину финансовый ущерб в несколько долларов. В конце концов, они научились включать и выключать систему кондиционирования и обогрева, с помощью которой можно эффективно разряжать аккумулятор Mitsubishi Outlander Hybrid (так что финансовый ущерб для владельца увеличивается до десятков долларов).
Проникнув в салон с отключенной сигнализацией, злоумышленник получает возможность для проведения разнообразных типов атак. Здесь уже есть прямой доступ к диагностическому порту, так что ноутбук подключается напрямую к автомобильному компьютеру. В прошлом специалисты по компьютерной безопасности многократно показывали, что можно сделать в разных моделях автомобилей, если подключиться по OBD. Например, одна симпатичная владелица автомобиля Tesla и опытный хакер-линуксоид под ником Hemera месяц назад сумела даже взломать компьютерную систему и установить туда свою любимую операционную систему Gentoo вместо встроенной Ubuntu, которую предпочитает Илон Маск.
Хакеры говорят, что с внутренней сетевой начинкой внедорожника предстоит ещё разобраться более детально. Ну, а владельцам автомобилей Mitsubishi Outlander Hybrid они предлагают временное решение: деактивировать точку доступа Wi-Fi. Для этого нужно сначала подключиться к хотспоту со смартфона, затем зайти в настройки мобильного приложения (Settings) и выбрать пункт ‘Cancel VIN Registration’.
Когда все мобильные устройства отключены, модуль Wi-Fi в автомобиле деактивируется. Его больше нельзя будет активировать, пока вы не нажмёте кнопку на ключе дистанционного управления десять раз подряд. «Классная функция безопасности», — прокомментировали ребята из Pen Test Partners.
Хакеры считают, что компания-производитель должна срочно выпустить обновление прошивки для беспроводного модуля Wi-Fi, чтобы устранить уязвимость в безопасности. Установив новую прошивку, автолюбители могут активировать обратно автомобильный хотспот и снова пользоваться мобильным приложением.
А вообще специалисты рекомендуют компании Mitsubishi отказаться от использования Wi-Fi для связи со смартфоном, а переходить на более современные веб-технологии, соединяясь с телефоном через интернет по GSM.
Как и положено, группа Pen Test Partners заранее уведомила компанию Mitsubishi о баге, но их информация не вызвала интереса у автопроизводителя. Тогда хакеры связались с телеканалам BBC и выступили с небольшим сюжетом по телевидению. «С этого момента компания Mitsubishi стала очень отзывчивой», — говорят они.
Хакеры обещают выложить бинарник для отключения сигнализации через неделю или две, оставляя достаточно времени автовладельцам, чтобы отключить сигнализацию.
Читайте также: