Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Не заскучать в дороге: сколько фильмов и сериалов можно посмотреть, путешествуя по самым популярным направлениям России Не заскучать в дороге: сколько фильмов и сериалов можно посмотреть, путешествуя по самым популярным направлениям России

Подборка сериалов и фильмов, которые можно посмотреть в дороге

Популярная механика
Альтернативы нет. Почему инвестиционный счет стал лучшей заменой депозитам Альтернативы нет. Почему инвестиционный счет стал лучшей заменой депозитам

Индивидуальный инвестиционный счет обеспечивает ряд льгот для частного инвестора

Forbes
Японцы сделали роборуку с человеческими мышцами Японцы сделали роборуку с человеческими мышцами

Японские инженеры разработали биогибридную руку с человеческими мышцами

N+1
Алексей Миранчук: «Кроме футбола у меня больше ничего нет» Алексей Миранчук: «Кроме футбола у меня больше ничего нет»

Россия – не футбольная или не спортивная страна?

Esquire
Как научиться принимать комплименты Как научиться принимать комплименты

Почему бывает трудно принимать комплименты и как с этим справиться

Inc.
И eще одна сказка Шахерезады И eще одна сказка Шахерезады

Хочется тепла и ярких впечатлений? Летим в Шарджу!

Лиза
Российские ученые создали искусственное сердце на основе дисков Российские ученые создали искусственное сердце на основе дисков

Сибирские ученые сделали отечественный аналог дискового искусственного сердца

Популярная механика
Ты же девочка Ты же девочка

Даже в прогрессивном 2018‑м врач может списать ваши жалобы на «просто ПМС»

Glamour
5 редких ретрофотографий, которые хочется рассматривать снова и снова 5 редких ретрофотографий, которые хочется рассматривать снова и снова

Эти фотографии актуальны не только сегодня

Maxim
Играющий тренер Играющий тренер

Режиссерский дебют Данилы Козловского

GQ
Леся Кафельникова рассказала о наркозависимости и суициде на шоу «Пусть говорят» Леся Кафельникова рассказала о наркозависимости и суициде на шоу «Пусть говорят»

История дочери теннисиста Евгения Кафельникова

Cosmopolitan
Опущен занавес Опущен занавес

Как не ошибиться и выбрать правильные шторы?

Лиза
Я живу на разрыв Я живу на разрыв

Саша Бортич — красивая девушка, которая не хочет быть холодной и расчетливой

OK!
Совладелец «Зимней вишни» перечислил семьям погибших 192 млн рублей Совладелец «Зимней вишни» перечислил семьям погибших 192 млн рублей

На каждого погибшего на пожаре в ТЦ «Зимняя вишня» будет выплачено по 5 млн руб

Forbes
10 малоизвестных факторов об «Оскаре» 10 малоизвестных факторов об «Оскаре»

Как на протяжении десятилетий менялась премия «Оскар»

Esquire
12 новых снимков 12 новых снимков

Космическая обсерватория "Хаббл" запечатлела почти все объекты Мессье

Популярная механика
Стихийная застройка Стихийная застройка

Что посмотреть в Венеции, Брюгге, Амстердаме, Удайпуре и Гетеборге

GQ
Погоня за KPI: как работают преступники в белых воротничках Погоня за KPI: как работают преступники в белых воротничках

Если выполнить KPI не удается, в ход идут современные схемы «решения проблем»

Forbes
Война по расписанию: что значит для Кремля окрик из Лондона Война по расписанию: что значит для Кремля окрик из Лондона

Обострение отношений с Великобританией выгодно Кремлю

Forbes
Российские физики смоделировали марсианскую зиму Российские физики смоделировали марсианскую зиму

Лето на Марсе дождливое, а зима солнечная

Популярная механика
Образ героя: почему Дуров не отдает ФСБ ключи к переписке в Telegram Образ героя: почему Дуров не отдает ФСБ ключи к переписке в Telegram

Сможет ли мессенджер и сохранить приватность пользователей и избежать блокировки

Forbes
Новый сайт для онлайн-мониторинга российских ралли: болеем за наших! Новый сайт для онлайн-мониторинга российских ралли: болеем за наших!

Цифровые технологии дошли и до российского автомотоспорта

Популярная механика
Шпионские тайны нейронов Шпионские тайны нейронов

Научные работы принесли очередную новость из жизни мозга, которая все запутала

СНОБ
«Всегда всё делаю сам» «Всегда всё делаю сам»

Создатель музыкальной группы Pizza певец и композитор Сергей Приказчиков

OK!
В поляризованном обществе для вспышки насилия достаточно косого взгляда В поляризованном обществе для вспышки насилия достаточно косого взгляда

Возможно ли остановить волну насилия среди школьников?

СНОБ
Квартиротерапия: как жилье влияет на мироощущение Квартиротерапия: как жилье влияет на мироощущение

Дом – это не только крепость, но и лекарство!

Лиза
Борьба с выскочками Борьба с выскочками

Эксперты рассказывают, как победить акне

Glamour
50 самых стильных мужчин России в 2018 году 50 самых стильных мужчин России в 2018 году

За этой половиной списка 100 стильных мы наблюдаем с особенной гордостью

GQ
Сама по себе Сама по себе

Зое Кравиц заработала себе имя в кинематографе,в мире моды и в индустрии красоты

Vogue
День матери. Джордж Сондерс День матери. Джордж Сондерс

Esquire перевел и впервые публикует рассказ «День матери» на русском языке

Esquire
Открыть в приложении