LINUX.ORG.RU
ФорумTalks

Libreboot, IntelMe, блобы говорите. Тем временем автомобили стали ультрашпионить

 , ,


1

2

Просто офигел, даже не думал, что настолько все плохо стало буквально лет за 10 и даже меньше. Современные машины стали даже хуже мобилок по части шпионства за юзером, производители обнаглели сверх всякой меры, это какой-то беспредел уже просто.

Вот статья на опеннете https://www.opennet.ru/opennews/art.shtml?num=59725

Современные машины оснащены датчиками, камерами и микрофонами, фиксирующими каждое движение пользователя. Собираемая информация также охватывает действия водителя, используемые сервисы, мобильные приложения и данные из сторонних систем, таких как Sirius XM и Google Maps. Среди прочего, автомобильные системы могут собирать показатели здоровья водителя, данные о прослушиваемых музыкальных композициях, сведения о том, где и с какой скоростью осуществляется движение. Более того, Nissan и Kia упоминают в политике конфиденциальности возможность сбора данных о сексуальной активности, а ещё шесть производителей допускают сбор генетической информации. На основе собранной информации делаются выводы об интересах, предпочтениях, интеллекте и способностях водителя.

И все это еще и может быть передано кому угодно фактически.

В комментариях есть о том, что еще и остановить слив телеметрии технически очень сложно. В коммуникационные модули фактически встроен сотовый с есимкой, предоплаченной где-то лет на 10. И через сотовые по всему миру льется неотключаемая телеметрия. При этом владелец даже номера «мобилы» своей машины не имеет права знать.

И разумеется все эти канбасы и дата контрол модули проприетарные и зашифрованные и если чего не так легко окирпичить автомобиль.

https://www.opennet.ru/openforum/vsluhforumID3/131444.html#173

https://www.toyota.com/privacyvts кликаешь на «collect & use» и удивляйся: On a Regular and Continuous Basis, We Collect and Use Your: Account Information, Vehicle Information, Location Data, Remote Data, Driving Data, Profile Data, Interior Image Data, Exterior Image Data, Facial Geometric Features,Vehicle Health Data, Multimedia Screen Data, Voice Recordings, Voice Recognition Recordings

и ключике от машины не отдадут пока не подпишешся что согласен, так же как и с мобилами, - типа «согласен со всеми зондами», т.к. хочу игруху. Еще прув? Смотрите на головной юнит, там иконка есть показывающая переодически активность телеметрии (иногда по несколько раз в день а иногда молчит, когда ездишь не лихо)

Жесть, просто жесть

★★★★★
Ответ на: комментарий от seiken

А в чём проблема?

В том, что нужно обеспечивать во-первых, 100% надежность глушилки, во-вторых, постоянное превышение уровней БС независимо от частот и диапазонов, в-третьих, безопасность с точки зрения влияния помехи на окружающую связь.

Куда проще вывести из строя передачик )

vaddd ★☆
()
Ответ на: комментарий от seiken

Например, вставил не ту плату.

Для этого достаточно банальной пломбы, никакой модуль связи не нужен.

X512 ★★★★★
()
Ответ на: комментарий от Toxo2

Это ты про полную автономию? Я лично не фанат, максимум темпомат. Там софт не решает, когда тормозить.

seiken ★★★★★
()
Ответ на: комментарий от X512

Это надо лезть под капот, вскрывать корпус компа… нужно возиться. А при наличии связи с центром всё проще.

seiken ★★★★★
()

Звучит, мягко говоря, неприятно. Интересно, как автопроизводители решают проблему вторых рук? Ведь новый хозяин авто не подписывает никакие соглашения о передаче информации третьим лицам. А ещё как узнать, что машина передаёт данные онлайн или при обслуживании у официалов?

Irben ★★★
()
Ответ на: комментарий от Irben

А ещё как узнать, что машина передаёт данные онлайн или при обслуживании у официалов?

Как я понимаю, из-за встроенных сотовых модемов простым образом никак. По-хорошему, надо ставить куда-нибудь в подземный гараж, размещать рядом свою базовую станцию и смотреть на попытки куда-то с кем-то связываться через нее. Этим можно подтвердить сам факт соединений, а также узнать таки номер «своего» телефона.

Дальше можно попробовать mitm устроить. Вполне возможно, что этот DCM в машине не проверяет сертификаты или игнорирует не соответствие или вообще канал не зашифрован.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от praseodim

Может есть какой вариант обнаружить исходящий сигнал просто для того, чтобы понять отрюправляется «телеметрия» или нет?

А вообще после такого расследования должен появиться сайт со списком моделей машин и годом выпуска, где слежка посредством отправки данных онлайн есть, а где нет. Было бы полезно, я реально при покупке следующей машины учёл бы данный факт.

Irben ★★★
()

В коммуникационные модули фактически встроен сотовый с есимкой, предоплаченной где-то лет на 10

Вот блин. Надеюсь в телеки ещё не

DumLemming ★★★
()
Ответ на: комментарий от DumLemming

Я давно еще прошил. Правда это тоже по большому счету ничего не гарантирует, но хоть не так нагло.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от thesis

это всего можно избежать где-нибудь в глубинке, но теперь ещё и надо озаботиться не трекающим авто

kott ★★★★★
()
Ответ на: комментарий от praseodim

и смотреть на попытки куда-то с кем-то связываться через нее. Этим можно подтвердить сам факт соединений,

да, наверное, можно

Вполне возможно, что этот DCM в машине не проверяет сертификаты или игнорирует не соответствие или вообще канал не зашифрован.

на это я бы не рассчитывал. Такое могло быть году в 2014, но сейчас…

seiken ★★★★★
()

А что, если пойти обратным путём и вместо попыток заблокировать телеметрию, слать туда мусор? Есть же шина для считывания кодов авто с возможностью сбросить их и ещё как-то изменять данные, пусть и минимально. Наверняка через эту шину можно дополнительно подключать оборудование, предусмотренное создателем авто. Так что, втыкаешь «умный» генератор мусора, который умеет в нужный формат данных и готово, производителю будет слишком дорого очистить данные от мусора.

Irben ★★★
()

То есть про подписки за теплый руль ты пока не в курсе? :)

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Нафига покупать телек ориентируясь на смарт начинку? Устраивающее качество матрицы и дсп есть - и хватит. У меня ничего кроме флешки и хдми не воспроизводит

DumLemming ★★★
()
Ответ на: комментарий от Zhbert

Ну, кто то подписки оплачивает, кто то под хвост балуется. Так себе наборчик

DumLemming ★★★
()
Ответ на: комментарий от Zhbert

Повезло. У нас в парке их дофига было, но из шумахеров был один, это просто пииип полный :) Точнее возможно шумахеров было больше одного, я говорю только про тех, с кем кататься доводилось, вот один из «ИМЯРК» приписанный к нашему управлению был просто монстр в этой части, водитель от бога, но вот на уазике как-то с ним не очень комфортно было :) Когда пересадили на газельку стало полегче :)
Но я только про комфорт говорю, водитель реально крутой! Надо быстро? Сделаем! Уазик убойная машинка! И через большой бордюр перелезет и через другую канаву проползет… Все в пробке стоят и завидуют таким возможностям :)

anc ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)