Угон автомобилей растет в геометрической прогрессии, и довольно просто — вор может взломать ваш автомобиль и угнать его или скомпрометировать вашу личную информацию.
Обновлено: 07 Mar 2024, 12:55 PM EST Опубликовано: 24 Apr 2023, 09:30 AM EDT
Это может показаться чем-то из научно-фантастического фильма, но такой сценарий быстро становится реальностью. Киберпреступники находят способы обойти защиту автомобилей и взломать их.
В этом нет ничего удивительного, ведь современные автомобили — это, по сути, компьютеры на колесах. Они оснащены встроенными электронными блоками управления (ECU), которые контролируют и управляют основными функциями автомобиля, включая навигацию, рулевое управление, тормоза, развлечения и сам двигатель.
Как же хакеры могут получить контроль над вашим автомобилем и как защитить его от этих злоумышленников? Вот некоторые способы, с помощью которых киберпреступники могут получить доступ к автомобильным системам и взломать их.
1. Дистанционный бесключевой доступ
Атака на брелок — самая распространенная форма взлома автомобильных систем. По данным Upstream.auto, в 2020 году на него приходилось 93 % атак, что свидетельствует о росте на 27 % за пятилетний период.
Брелок взаимодействует с автомобилем в радиусе от пяти до 20 метров. Он передает зашифрованные радиочастотные сигналы, которые расшифровываются электронным блоком управления (ЭБУ) и сравниваются с сохраненными данными для успешной аутентификации.
Киберпреступники могут клонировать зашифрованный радиосигнал и отпереть автомобиль с помощью поддельного ключа. Вот некоторые способы, с помощью которых хакеры могут использовать системы бесключевого доступа и проникнуть в автомобиль:
— Использование DoS-атак для отключения брелока и изучения потока данных. — Клонирование передаваемой частоты с помощью программно-определяемых радиоустройств (SDR). — Использование удаленного выполнения кода (RCE) — формы кибератаки, при которой злоумышленник выполняет произвольные команды для доступа к автомобилю с удаленного сервера.
2. Доступ к смартфонам
Взломав ваш подключенный автомобиль, хакеры могут получить доступ к устройствам, которые вы сопрягли с автомобилем.
В результате атаки под угрозой может оказаться любая информация, загруженная в систему, включая пароли, манеры вождения, финансовые данные и информацию о кредитных картах.
Хакеры также могут использовать приложения для подключенных автомобилей, чтобы получить личную информацию о владельце машины. Было несколько инцидентов, когда компании по прокату автомобилей получали неограниченный доступ к персональной информации (PII) своих клиентов. Такая утечка может стать серьезной угрозой безопасности.
3. Взлом USB-порта
Кибератаки через USB-порты и другие автомобильные интерфейсы — известная опасность для автомобилей. Несколько исследований показали, что современные автомобили могут быть взломаны через USB-порты и другие входы, включая информационно-развлекательную систему.
Большинство таких атак обычно осуществляются с помощью приемов социальной инженерии, когда хакер находит способ получить доступ к системе автомобиля с помощью вредоносного USB-устройства. Попав внутрь, хакеры могут установить вредоносное ПО и использовать ресурсы, связанные с автомобилем. Это включает в себя вход в телефон водителя, чтобы получить доступ к личной информации, такой как банковские идентификационные пины, сообщения, фотографии и многое другое.
Хакеры могут использовать USB-порты, чтобы вмешаться в прошивку автомобиля и сделать вождение сложным или опасным для вас. Поэтому рекомендуется использовать USB-адаптер для зарядки с защитой от хакеров, а не простой кабель для передачи данных.
4. Телематика
По мере развития автомобильной электроники она начинает требовать такого же уровня защиты, как смартфон, компьютер и серверы. Передовые телематические системы слежения и навигации, которые сегодня входят в стандартную комплектацию автомобилей, делают подключенные автомобили привлекательными целями для хакеров, террористов и государств.
Основные функции, такие как оповещение о погоде и определение местоположения по GPS, обновляются через телематическую систему автомобиля. Любая компрометация системы может привести к появлению ложной информации о погоде и неправильной навигации, подвергая риску автомобиль и пассажиров.

Эта тема закрыта для публикации ответов.