OBD II plug
问题是,无论是这个小盒子还是CAN bus,都没有足够的防范措施来阻挡黑客的攻击。我们做的第一个攻击,就是开着车子在路上跑,用手机来扫描这种小盒子的无线信号。一旦发现,就破解去配对(《疑犯追踪》里面宅总上身,强制配对的既视感)。然后就可以读取车的某些敏感信息了。我们其实也不拿别的什么敏感信息,就是找ECU问问车的VIN号(相当于车的身份证)啊,问问车子热不热啊之类的。这些都可以在等红灯的半分钟里面,从旁边的车子里面问来。还有一次是在开车的过程中让旁边的车告诉我们它的车速是多少。