Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Конаковская ГРЭС: титан советской энергетики Конаковская ГРЭС: титан советской энергетики

Конаковская ГРЭС издали выглядит как большой трехмачтовый корабль

Популярная механика
Почему у магазинных помидоров «картонный» привкус? Почему у магазинных помидоров «картонный» привкус?

Современные магазинные помидоры не слишком вкусны

Популярная механика
Эпоха гиперсвязности: как защитить IT-активы и не стать жертвой кибератак Эпоха гиперсвязности: как защитить IT-активы и не стать жертвой кибератак

Как эффективные технологии стали опасностью для IT-индустрии

Forbes
Новый гид гурмана Новый гид гурмана

Краткий гид по современной гастрономии

GQ
Историк о диалоге как пути мировой культуры Историк о диалоге как пути мировой культуры

Какую роль играет умение обращать свои мысли к собеседнику?

РБК
Это просто детский сад какой-то! Это просто детский сад какой-то!

Что влияет на решение родителей, отдавать ли ребенка в детсад

Psychologies
Опущен занавес Опущен занавес

Как не ошибиться и выбрать правильные шторы?

Лиза
Новая жизнь модного Дома Givenchy Новая жизнь модного Дома Givenchy

Клэр Уэйт Келлер делает шаги в сторону наследия парижского Дома

Vogue
Между ними тает лед Между ними тает лед

Самые дорогие команды НХЛ, по оценке Forbes

Forbes
Диет Вигман: как сделать скульптуру из тени Диет Вигман: как сделать скульптуру из тени

Диет Вигман «пишет» двумерные картины посредством трехмерных скульптур

Популярная механика
Вот что можно смело забирать с собой из номера отеля, а что — полный зашквар Вот что можно смело забирать с собой из номера отеля, а что — полный зашквар

Эти советы матерых экспертов спасут тебя от тюрьмы и позора

Maxim
Работники отеля описывают жуткие вещи, которые они видели Работники отеля описывают жуткие вещи, которые они видели

Пользователи Reddit делятся страшными историями, которые приключились в отелях

Cosmopolitan
Трагедии вундеркиндов СССР: одаренные дети, погибшие и покончившие с собой Трагедии вундеркиндов СССР: одаренные дети, погибшие и покончившие с собой

Они светили очень ярко - и быстро сгорели

Cosmopolitan
Главу района побили, губернатора закидали снежками. Ситуация в Волоколамске обостряется Главу района побили, губернатора закидали снежками. Ситуация в Волоколамске обостряется

В Волоколамском районе произошел очередной выброс сероводорода

СНОБ
Девушка с татуировкой Девушка с татуировкой

Анжелина Джоли рассказала о жизни во Франции и воспитании детей

Vogue
10 абсолютно тошнотворных коктейлей 10 абсолютно тошнотворных коктейлей

Гостям достаточно будет увидеть один из этих коктейлей и узнать его название

Maxim
Любовь на острие бритвы Любовь на острие бритвы

Катрин Денев и Марчелло Мастроянни

Лиза
Певица Гречка: Певица Гречка:

История Насти Ивановой достойна того, чтобы быть снятой в сериале «Винил»

Esquire
BMW X3 BMW X3

Кроссовер BMW X3 перенял технологии у 5-й и 7-й серий

Quattroruote
Почему «Оскар» за лучший фильм должны взять «Три билборда» Почему «Оскар» за лучший фильм должны взять «Три билборда»

Главная интрига грядущего «Оскара»

Esquire
Контролируй это Контролируй это

Как отчетность и бесконечные проверки эффективности убивают смысл любой работы

Русский репортер
Место под кольцами Место под кольцами

Почему для России 13-е место в медальном зачете — не поражение

Огонёк
Модная революция 90-х определяет и нынешний сезон Модная революция 90-х определяет и нынешний сезон

Главные черты десятилетия, покончившего с диктатом моды

Vogue
Комсомольский комсомолец Комсомольский комсомолец

Нами набивают обувь перед хранением с 1934 года!

Maxim
Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом» Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом»

Алисе 33 года, она - альбинос

Cosmopolitan
Росбанк возглавил рейтинг надежных банков по версии Forbes Росбанк возглавил рейтинг надежных банков по версии Forbes

Список самых надежных участников рейтинга банков Forbes

Forbes
Кто ваш папа? Кто ваш папа?

Главные мужчины в жизни наших постоянных героинь

Tatler
Самая модная девушка в красном — Бланка Миро Самая модная девушка в красном — Бланка Миро

Стилист — о моде, родной Барселоне и главных цветах весны

Vogue
Как отставка Тиллерсона изменит внешнюю политику США Как отставка Тиллерсона изменит внешнюю политику США

Перестановки в высших эшелонах власти США продолжаются

Esquire
Война по расписанию: что значит для Кремля окрик из Лондона Война по расписанию: что значит для Кремля окрик из Лондона

Обострение отношений с Великобританией выгодно Кремлю

Forbes
Открыть в приложении