Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Не в плену у лаборанта: как неживые системы заменяют лабораторных животных Не в плену у лаборанта: как неживые системы заменяют лабораторных животных

Опыты над животными упоминаются еще в трудах древнегреческих врачей

Популярная механика
Что подростки на самом деле думают о политике Что подростки на самом деле думают о политике

Психолог поговорила с детьми о политике и делится результатами этого опроса

СНОБ
Почему беспроводные наушники быстро разряжаются Почему беспроводные наушники быстро разряжаются

Причины, по которым беспроводные наушники быстро разряжаются

CHIP
Культурные ценности, которые мы потеряли из-за собственного кретинизма Культурные ценности, которые мы потеряли из-за собственного кретинизма

В природе все уравновешено и гармонично

Maxim
Это не то,что вы подумали: страпонтен, клитория, епитрахиль — слова, за которые вам не должно быть стыдно Это не то,что вы подумали: страпонтен, клитория, епитрахиль — слова, за которые вам не должно быть стыдно

О словах, за которые вам не должно быть стыдно, пусть и звучат они забавно

ТехИнсайдер
Как по-модному провести «весенние» праздничные выходные в Москве Как по-модному провести «весенние» праздничные выходные в Москве

На выставке Верещагина, во флоатинг-кушетке и с дюжиной устриц

Vogue
Cчастливого воскресенья! Cчастливого воскресенья!

Пусть в этот день дом будет наполнен уютом и теплом

Лиза
Естественные дети Естественные дети

В чем особенности «естественного» подхода к воспитанию

Домашний Очаг
Один день из жизни Зельфиры Трегуловой Один день из жизни Зельфиры Трегуловой

Vogue записал за директором Третьяковской галереи монологи о жизни в искусстве

Vogue
Почему недоедание продлевает жизнь? (и так ли это) Почему недоедание продлевает жизнь? (и так ли это)

Интерес к старой идее о продлении жизни за счет уменьшения порций не угасает

Популярная механика
Он считал себя умнее. Памяти Стивена Хокинга Он считал себя умнее. Памяти Стивена Хокинга

Какой вклад внес Хокинг в теоретическую физику и наши представления о Вселенной

СНОБ
Вот что можно смело забирать с собой из номера отеля, а что — полный зашквар Вот что можно смело забирать с собой из номера отеля, а что — полный зашквар

Эти советы матерых экспертов спасут тебя от тюрьмы и позора

Maxim
«Солнце и знойный мужчина — что еще нужно женщине!» «Солнце и знойный мужчина — что еще нужно женщине!»

Певицы арт-группы «SOPRANO Турецкого» легко могли бы покорять модные подиумы

Playboy
Генетическая модернизация: развеиваем мифы о ГМО Генетическая модернизация: развеиваем мифы о ГМО

Сегодня мы очень много знаем про ДНК

Популярная механика
Некуда спешить Некуда спешить

Украшения Roushk собраны из африканских семян, бусин, дерева и латунных палочек

Seasons of life
Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд

Промедление с выплатой долга увеличивает его на $0,5 млн ежедневно

Forbes
Сильный Пол Сильный Пол

Пол Смит о том, как оставаться счастливым и независимым

Esquire
Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом» Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом»

Алисе 33 года, она - альбинос

Cosmopolitan
Погоня за KPI: как работают преступники в белых воротничках Погоня за KPI: как работают преступники в белых воротничках

Если выполнить KPI не удается, в ход идут современные схемы «решения проблем»

Forbes
B поисках инопланетян: чем занимается проект SETI B поисках инопланетян: чем занимается проект SETI

В этом году проекту поиска внеземного разума SETI исполнится уже 58 лет

Популярная механика
7 секретов стиля Кендрика Ламара 7 секретов стиля Кендрика Ламара

Как быть модным, не модничая

Esquire
Техника Гуцериева: зачем миллиардер объединяет «М.Видео» и «Эльдорадо» Техника Гуцериева: зачем миллиардер объединяет «М.Видео» и «Эльдорадо»

Объединенная компания займет 25% рынка продаж бытовой техники

Forbes
Лёгкость бытия: тест Audi Q7 3.0 TFSI Лёгкость бытия: тест Audi Q7 3.0 TFSI

Audi Q7 второго поколения дебютировал три года назад

Популярная механика
Культурная нейронаука Культурная нейронаука

Как прогресс меняет нашу психику и мозг

Русский репортер
Каста неприкасаемая Каста неприкасаемая

Летиция Каста к сорока годам вышла за рамки условностей

Tatler
Певица Гречка: Певица Гречка:

История Насти Ивановой достойна того, чтобы быть снятой в сериале «Винил»

Esquire
Пермячки хотят отсудить у Минздрава 30 миллионов за подмену детей в роддоме Пермячки хотят отсудить у Минздрава 30 миллионов за подмену детей в роддоме

Много лет женщины воспитывали не своих детей

Cosmopolitan
Базовый гардероб: за и против Базовый гардероб: за и против

Что делать, чтобы не оказаться в универсальном модном тупике

Cosmopolitan
10 малоизвестных факторов об «Оскаре» 10 малоизвестных факторов об «Оскаре»

Как на протяжении десятилетий менялась премия «Оскар»

Esquire
Леся Кафельникова рассказала о наркозависимости и суициде на шоу «Пусть говорят» Леся Кафельникова рассказала о наркозависимости и суициде на шоу «Пусть говорят»

История дочери теннисиста Евгения Кафельникова

Cosmopolitan
Открыть в приложении