Unieruchomił 100 samochodów przez Internet

Teksańska policja zatrzymała pewnego 20-letniego mieszkańca Austin pod zarzutem naruszenia bezpieczeństwa komputerowego. Omar Ramos-Lopez dopuścił się nietypowego wykroczenia - zablokował zapłon i uruchomił klaksony w ponad stu pojazdach, wykorzystując do tego Internet.
Ramos-Lopez był do lutego br. pracownikiem salonu samochodowego Texas Auto Center w Austin, ale został zwolniony w wyniku redukcji zatrudnienia.

Salon ten instaluje w pojazdach urządzenia elektroniczne, które uniemożliwiają uruchomienie silnika (stosowną technologię - Webtech Plus - opracowała mieszcząca się w Cleveland spółka Pay Technologies/PayTeck). Jest to forma zabezpieczenia przed klientami, którzy nie płacą rat za zakupione auta - zapłon w samochodzie dłużnika może być zdalnie odcięty. Auto odbierane jest potem przez pracowników salonu.

Temu samemu celowi służy zdalna aktywacja klaksonu w samochodzie - sygnał dźwiękowy może być włączony, jeśli zachodzi podejrzenie, że właściciel ukrywa pojazd (i pomyśleć, że w Polsce operator komórkowy nie może zablokować komuś komórki za niezapłacony w terminie rachunek).

"Mamy kreta"

Począwszy od połowy lutego br. pracownicy salonu zaczęli zauważać, że coś dziwnego dzieje się z firmową dokumentacją. Ktoś grzebał w systemie, zmieniając np. nazwiska klientów salonu (tym sposobem okazało się, że w 2009 r. samochód kupił tam nieżyjący od 1996 r. raper Tupac Shakur). Pojawiło się nawet zamówienie na części o wartości 130 tys. dolarów, złożone u producenta urządzeń GPS.

Wkrótce, a był to ostatni tydzień lutego, posypały się skargi klientów salonu, narzekających na niemożność uruchomienia auta lub na włączające się klaksony. Początkowo przyczyn tego stanu rzeczy doszukiwano się w usterkach technicznych. Problemy zniknęły po pięciu dniach, gdy dealer zresetował wszystkie hasła dostępowe Webtech Plus swoich pracowników.

Policja zdołała zidentyfikować sprawcę, korzystając z logów otrzymanych od Pay Technologies i namierzając adres IP komputera, z którego łączono się z bazą salonu. Okazało się, że Ramos-Lopez w akcie zemsty na byłym pracodawcy wykorzystywał hasło dostępu do systemu nadzoru pojazdów, jakie najprawdopodobniej wykradł innemu pracownikowi salonu. Początkowo atakował tylko wybranych klientów salonu, ale kiedy odkrył, że ma dostęp do całej bazy klientów, liczącej ok. 1,1 tys. osób, zaczął "zabawę" w porządku alfabetycznym.

Miał opinię osoby znającej się na komputerach.

Jak podaje agencja AP, Ramos-Lopez całą sprawę uznał za dobry żart i nie uważał, by komukolwiek wyrządził w ten sposób krzywdę. 20-latek przebywa w areszcie.

Przedstawiciele dealera deklarują, że wymiana haseł Webtech Plus ma teraz następować w salonie za każdym razem, gdy z firmy odejdzie pracownik.

Aktualizacja: 19 marca 2010 13:57
Tekst zaktualizowano o materiał wideo.
Tagi: salon samochodowy, zapłon, silnik, klakson, GPS, Sieć, zdalny dostęp
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (12)

~emzol

20-03-2010 10:03

@świstek Ależ oczywiście, że MS co i rusz dostaje nagrody dla najlepszego pracodawcy. MS to idealny pracodawca, bo nie dość, że bardzo dobrze płaci, to jeszcze pozwala swoim pracownikom cały czas się lenić. W żaden sposób ich nie kontroluje, czego przykładem były m.in. liczne wycieki wersji testowych Windows 7. Zapewne tak samo jest z programistami - każdy sobie pisze tak, jak mu się podoba. Dam wam przykład-ciekawostkę: Widzieliście Menu Strat w najnowszych Windowsach? Kliknijcie sobie na strzałkę obok przycisków zamykania systemu - pokaże się wam menu. A teraz kliknijcie prawym przyciskiem na jakiś dowolny element pulpitu prawym przyciskiem myszki, żeby wyświetlić menu kontekstowe. Widzicie różnice pomiędzy stylami tych menu? Ja widzę ogromną. A teraz inny przykład - paski narzędzi w wybranych aplikacjach wmontowanych w system: w Windows 7 już to znacznie ujednolicili, ale w Viście to była całkowita wolna amerykanka - totalny brak spójności w interfejsie systemu. Jak widać - totalny brak konsekwencji. To są jedynie rzeczy, które gołym okiem widać w interfejsie graficznym systemu, a co z masą rzeczy, które nie są widoczne, np. w jądrze systemu? Aż strach pomyśleć! MS to pracodawca na medal, bo kto nie chciałby pracować w firmie, w której może sobie robić, co chce, kiedy chce i jak chce i jeszcze dostawać za to kupę kasy?! Ja szczerze mówiąc, to nie chciałbym, bo miałbym potem ogromne wyrzuty sumienia.

vi¶tek

20-03-2010 00:28

znaczy że nie byle kto? czyli co? linus robi kandydatowi na dev jaja testy psychologiczne? czy aby w przyszło¶ci jakiego¶ numeru nie wywin±ł gdy go na lkml obraż±... bo o tym że brodata starszyzna nie ma fizycznych możliwo¶ci nadzorować wszystkiego wiadomo nie od dzi¶... co do frustratów w MS to bym uważał, przecież nie bez przyczyny co rusz MS dostaje tytuł najlepszego pracodawcy. :)

~Wesoły

19-03-2010 23:02

@viśtek, byle kto nie może od tak sobie dopisać kodu do jajka i iść na kawę zatrzymując samochody amerykanów z netbooka w ulubionym barze. Gdybyś miał odrobinę pojęcie zamiast puste słowa to byś wiedział. Pomyśl lepiej ilu frustratów dokłada kod do jaja Twojego ulubionego systemu. Nawet nie wiesz co tam może siedzieć i ni jak nie możesz sprawdzić. Cóż, ignorancja jest błogosławieństwem w Twoim wypadku najwyraźniej. No i jaki haker skoro korzystał z hasła kolegi ?

~viśtek?

19-03-2010 22:28

bardzo interesujący przypadek z punktu widzenia inżynierii jakości.. wystarczy się zastanowić się ilu takich zakompleksionych frustratów musi dokładać kod do linuksowego jaja.. :D

~solo/ng

19-03-2010 20:54

Ale jaki haker?:o pracowal tam, mial zapewne loginy i hasla, wiec sobie mogl wejsc do systemu i poklikac, ot niedopatrzenie , ze nie wylaczono mu hasla (mogl tez znac login i haslo innego pracownika..).

~soe

19-03-2010 18:14

Dobrze że to nie było sztuczne serce, jak NFZ nie zapłaci za nie to odcinają prąd.

~ja

19-03-2010 17:31

nic nowego, ot, typowe amerykanskie (nie)zabezpieczenie systemow (ze wspomne o nieszyfrowanej transmisji z predatorow, czy afere z jednym administratorem, ktory szantazowal cale san francisco).

~ST3s

19-03-2010 12:52

I spróbuj się goju zbuntować przeciwko wyzyskowi na świecie, to będziesz chodził piechotą. Zaraz to nam będą instalować GPSy i urządzenia odcinające, ale mózg - bo myślący pracownik nie da się wyzyskać. Powiedzmy szczerze, jeżeli w firmie ludzie wymieniają się hasłami, to są ogłupione kapitalizmem barany, a nie pracownicy.

~max

19-03-2010 12:47

Ale jak to? Tad nie zwalił całej winy na open source?! Lekarza! Pogotowie! Tadek chory!

~kret

19-03-2010 11:40

Chłoptaś pójdzie w końcu do pierdla, zrobią mu z d*py garaż, od razu się przekona, że branża samochodowa nie jest dla niego.

~cr3pt

19-03-2010 11:38

"Począwszy od połowy lutego br. pracownicy salonu zaczęli, że coś dziwnego dzieje się z firmową dokumentacją." Polska język trudna język....

~Gość

19-03-2010 10:50

typowe bezstresowe dziecko (moze na zawsze): nic złego nie zrobiłeś bo jesteś młody lub winni są inni, bo ty tylko się włamałeś więc jesteś cool.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »