คาสเปอร์สกี้ พบมัลแวร์ในระบบรถยนต์ ระบบ Android ของ DoFun เสี่ยงถูกควบคุม
30 ส.ค. IT Home รายงานว่า ในขณะที่รถยนต์กำลังมีความชาญฉลาดมากขึ้น ก็ทำให้พวกมันเปิดเผยต่อความเสี่ยงในการถูกโจมตีทางไซเบอร์มากขึ้นเช่นกัน ซึ่งวิธีการโจมตีเหล่านี้ในอดีตมักมุ่งเป้าไปที่คอมพิวเตอร์และโทรศัพท์มือถือเป็นหลัก ปัจจุบัน รถยนต์ที่ทันสมัยบางรุ่นที่ใช้ระบบปฏิบัติการ Android ต้องเผชิญกับความเสี่ยงดังกล่าว ตามรายงานของ Autoevolution นักวิจัยด้านความปลอดภัยของคาสเปอร์สกี้ (Kaspersky) ได้ค้นพบมัลแวร์ตัวใหม่ที่สามารถเจาะระบบสาระบันเทิง (Infotainment System) ของรถยนต์ ทำให้ผู้โจมตีสามารถควบคุมระบบเครื่องเสียงรถยนต์และปลดปล่อยโปรแกรมที่เป็นอันตรายอื่นๆ ได้ต่อไป อย่างไรก็ตาม ก่อนที่จะกังวลว่าระบบ Android ในรถยนต์ของตนเองจะมีความเสี่ยงหรือไม่ เจ้าของรถยนต์ควรตรวจสอบผู้ผลิตรถยนต์เป็นอันดับแรก คาสเปอร์สกี้ระบุว่า ปัจจุบันสิ่งที่ได้รับผลกระทบมีเพียงระบบเครื่องเสียงรถยนต์ Android ที่ใช้ซอฟต์แวร์ที่พัฒนาโดยบริษัทจีนชื่อ DoFun เท่านั้น DoFun อ้างว่าซอฟต์แวร์ของพวกเขาได้ทำงานบนรถยนต์กว่า 30 ล้านคันทั่วโลก และยานพาหนะเหล่านี้ไม่ได้กระจายอยู่เฉพาะในประเทศจีนเท่านั้น ดังนั้น ในทางทฤษฎีแล้ว ยานพาหนะเหล่านี้อาจเปิดเผยต่อความเสี่ยงในการถูกโจมตีด้วยมัลแวร์ครั้งนี้ได้ทั้งหมด ตามที่ IT Home ทราบ เพื่อเจาะระบบเครื่องเสียงรถยนต์ Android ที่ใช้ซอฟต์แวร์ DoFun ผู้โจมตีจะต้องใช้ประโยชน์จากบริการระบบหนึ่งที่ผู้ผลิตรถยนต์ติดตั้งไว้ บริการนี้เดิมทีถูกใช้โดยผู้ผลิตรถยนต์เพื่อส่งการอัปเดตซอฟต์แวร์และติดตั้งแอปพลิเคชันใหม่ๆ โดยเฉพาะ แฮกเกอร์พบวิธีใช้ประโยชน์จากบริการที่มีชื่อว่า TWCore ซึ่งสามารถใช้ติดตั้งไฟล์มัลแวร์ที่มีชื่อว่า JarService ได้ เมื่อ JarService ถูกติดตั้งเข้าไปในระบบเครื่องเสียงรถยนต์ ผู้โจมตีก็สามารถดำเนินการต่างๆ กับระบบได้ต่อไป คาสเปอร์สกี้อธิบายว่า "โค้ดของ JarService มีเพย์โหลดในขั้นตอนถัดไปในรูปแบบที่เข้ารหัส พร้อมด้วยข้อมูลเกี่ยวกับเวอร์ชันและจุดเข้าใช้งาน หน้าที่ของ JarService คือการถอดรหัสข้อมูลเหล่านี้ และเริ่มขั้นตอนถัดไปของการติดเชื้อ นั่นคือตัวดาวน์โหลดมัลแวร์" ตัวดาวน์โหลดนี้จะเชื่อมต่อไปยังเซิร์ฟเวอร์คำสั่งและควบคุม (Command and Control Server) ผู้โจมตีสามารถรับข้อมูลเพิ่มเติมเกี่ยวกับอุปกรณ์ที่ติดเชื้อและมัลแวร์ที่ติดตั้งไว้ผ่านเซิร์ฟเวอร์นี้ ในขณะเดียวกันก็สามารถใช้มันเพื่อควบคุมระบบที่ติดเชื้อได้ ตัวอย่างเช่น ผู้โจมตีสามารถเข้าถึงข้อมูลต่างๆ เช่น รุ่นของระบบเครื่องเสียงรถยนต์ ความละเอียดหน้าจอ เครือข่ายไร้สายที่ใช้เชื่อมต่ออินเทอร์เน็ต และที่อยู่ MAC พวกเขายังสามารถส่งคำสั่งไปยังระบบเครื่องเสียงรถยนต์ที่ติดเชื้อ และแม้กระทั่งเปิดหน้าเว็บไซต์จากระยะไกลได้ นักวิจัยด้านความปลอดภัยระบุว่า "แต่ที่สำคัญที่สุดคือ มันสามารถดาวน์โหลดและเรียกใช้โค้ดที่เป็นอันตรายอื่นๆ บนระบบสาระบันเทิงของรถยนต์ที่ถูกเจาะได้" ตัวอย่างเช่น ผู้โจมตีสามารถนำระบบเครื่องเสียงรถยนต์เข้าสู่บอทเน็ต (Botnet) และใช้มันเป็นพร็อกซีเซิร์ฟเวอร์ เพื่อส่งต่อปริมาณการจราจรทางอินเทอร์เน็ตผ่านอุปกรณ์ของรถยนต์คันนี้ พวกเขายังสามารถใช้ระบบเครื่องเสียงรถยนต์ที่ติดเชื้อเพื่อก่อการโจมตีทางไซเบอร์อื่นๆ ต่อไปได้อีกด้วย ฟังก์ชันเพิ่มเติมเหล่านี้ได้รับการจัดหาโดยเพย์โหลดอีกตัวที่มีชื่อว่า zhima คาสเปอร์สกี้ค้นพบว่า กลุ่มแฮกเกอร์ที่อยู่เบื้องหลังอาจเป็น MoYu Group บริษัทด้านความปลอดภัยแห่งนี้ระบุว่า "ในระหว่างการสืบสวนโครงสร้างพื้นฐานของบอทเน็ต ผู้เชี่ยวชาญของเราพบความเชื่อมโยงระหว่าง MoYu Group กับบริการ PXYEDGE และ ProxyForU ซึ่งบริการทั้งสองนี้ต่างให้บริการพร็อกซีแบบเรซิเดนเชียล (Residential Proxy)" เห็นได้ชัดว่า เมื่อระบบสาระบันเทิงของรถยนต์ถูกเจาะและนำเข้าสู่บอทเน็ต ประสิทธิภาพการทำงานของระบบเครื่องเสียงรถยนต์อาจได้รับผลกระทบอย่างชัดเจน โดยเฉพาะอย่างยิ่งเมื่อทรัพยากรระบบถูกใช้เพื่อดำเนินกิจกรรมที่เป็นอันตรายต่างๆ ปรากฏการณ์แรกที่จะเกิดขึ้นคือ การดำเนินการต่างๆ บนหน้าจอระบบเครื่องเสียงรถยนต์จะช้าลงอย่างเห็นได้ชัด ตัวอย่างเช่น เมื่อเปิดแอปพลิเคชันเช่น Google Maps, Waze, Spotify หรือ YouTube Music เวลาในการโหลดอาจเพิ่มขึ้นอย่างเห็นได้ชัด ทั้งนี้เป็นเพราะทรัพยากรระบบของระบบเครื่องเสียงรถยนต์กำลังถูกใช้โดยงานที่เป็นอันตรายที่ผู้โจมตีดำเนินการอยู่เบื้องหลัง ปัญหาที่สองที่อาจเกิดขึ้นคือความเร็วอินเทอร์เน็ตที่ช้าลงอย่างเห็นได้ชัด เมื่อใช้แอปพลิเคชันที่ต้องเชื่อมต่ออินเทอร์เน็ต เช่น YouTube Music หรือ Spotify ผู้ใช้อาจพบว่าความเร็วในการเชื่อมต่อเครือข่ายช้าลง หากเวลาที่แอปพลิเคชันเหล่านี้ใช้ในการโหลดหรือดาวน์โหลดเพลงเพิ่มขึ้นอย่างเห็นได้ชัด ระบบเครื่องเสียงรถยนต์อาจกลายเป็นส่วนหนึ่งของบอทเน็ตและถูกใช้เป็นพร็อกซีเซิร์ฟเวอร์สำหรับผู้ใช้อินเทอร์เน็ตบางคน อย่างไรก็ตาม สิ่งที่น่ากังวลมากที่สุดคือ เมื่อผู้โจมตีปลดปล่อยมัลแวร์ที่จำเป็นบนระบบเครื่องเสียงรถยนต์ที่ติดเชื้อแล้ว พวกเขาก็สามารถทำอะไรก็ได้กับอุปกรณ์เป็นหลัก เนื่องจากในตอนนี้พวกเขาได้สิทธิ์ควบคุมระบบเครื่องเสียงรถยนต์อย่างสมบูรณ์แล้ว คาสเปอร์สกี้อธิบายว่า "ความสามารถของมัลแวร์นี้ไม่ได้จำกัดอยู่แค่การให้บริการพร็อกซีเท่านั้น มันสามารถรับคำสั่งจากผู้โจมตี และดาวน์โหลดรวมถึงเรียกใช้โค้ดที่เป็นอันตรายอื่นๆ ดังนั้น ผลกระทบที่เกิดจากการติดเชื้อจะแตกต่างกันออกไป ขึ้นอยู่กับว่าผู้ดำเนินการบอทเน็ตตัดสินใจจะติดตั้งเพย์โหลดประเภทใดบนอุปกรณ์" สำหรับผู้ใช้ระบบเครื่องเสียงรถยนต์ Android มีข้อมูลสำคัญหลายประการที่ต้องทราบ ประการแรก สิ่งที่ได้รับผลกระทบมีเพียงระบบสาระบันเทิงรถยนต์ที่พัฒนาโดยบริษัทจีนแห่งนี้เท่านั้น ไม่ใช่ระบบเครื่องเสียงรถยนต์ Android ทั้งหมดที่มีความเสี่ยงนี้ ประการที่สอง การโจมตีเหล่านี้จะสามารถสำเร็จได้ก็ต่อเมื่อระบบเครื่องเสียงรถยนต์เชื่อมต่อกับอินเทอร์เน็ตเท่านั้น ตัวอย่างเช่น เมื่อเจ้าของรถเชื่อมต่ออินเทอร์เน็ตผ่านแพ็กเกจอินเทอร์เน็ตในรถยนต์หรือฮอตสปอตมือถือ หากเจ้าของรถใช้ระบบเครื่องเสียงรถยนต์ในสภาพออฟไลน์เท่านั้น เช่น ใช้แผนที่ออฟไลน์เพื่อนำทาง ผู้โจมตีจะไม่สามารถเจาะระบบผ่านวิธีนี้ได้ ปัจจุบัน ผู้ผลิตได้ออกแพตช์เพื่อแก้ไขช่องโหว่ที่ผู้โจมตีใช้ประโยชน์จากบริการอัปเดตระบบเครื่องเสียงรถยนต์ในการเจาะระบบแล้ว ดังนั้น หากรถยนต์ของคุณติดตั้งระบบสาระบันเทิงของบริษัทจีนแห่งนี้ ควรติดตั้งซอฟต์แวร์เวอร์ชันล่าสุดทันที เจ้าของรถสามารถเชื่อมต่อระบบเครื่องเสียงรถยนต์กับอินเทอร์เน็ต ตรวจสอบว่ามีการอัปเดตซอฟต์แวร์ที่พร้อมใช้งานหรือไม่ และติดตั้งเวอร์ชันล่าสุด เพื่อให้แน่ใจว่าช่องโหว่นี้ได้รับการแก้ไขแล้ว หากระบบเครื่องเสียงรถยนต์ไม่มีการอัปเดตซอฟต์แวร์ ควรติดต่อผู้ผลิตรถยนต์เพื่อสอบถามเกี่ยวกับวิธีการติดตั้งเฟิร์มแวร์เวอร์ชันที่แก้ไขช่องโหว่ให้กับยานพาหนะของคุณ





