Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Не в плену у лаборанта: как неживые системы заменяют лабораторных животных Не в плену у лаборанта: как неживые системы заменяют лабораторных животных

Опыты над животными упоминаются еще в трудах древнегреческих врачей

Популярная механика
Михаил Полицеймако: Не надо мечтать о работе, она придет сама! Михаил Полицеймако: Не надо мечтать о работе, она придет сама!

Интервью с актером, телеведущим и шоуменом Михаилом Полицеймако

Лиза
Новые гибкие актуаторы позволили колесному роботу трансформироваться в квадрокоптер Новые гибкие актуаторы позволили колесному роботу трансформироваться в квадрокоптер

Инженеры разработали гибкие актуаторы, которые могут плавно деформироваться

N+1
Войнушка для взрослых: правила игры в «пистолетку» Войнушка для взрослых: правила игры в «пистолетку»

Формат для тех, кто предпочитает стрелять, а не говорить

Популярная механика
Занятия творчеством улучшают внимательность и память студентов Занятия творчеством улучшают внимательность и память студентов

Уделять время искусству может быть так же важно, как готовиться к экзаменам

ТехИнсайдер
Audi отмечает 20-летний юбилей в России Audi отмечает 20-летний юбилей в России

Бренд Audi завоевал симпатии многочисленных российских автолюбителей

Популярная механика
Форма материи Форма материи

Ткани, кожа, стекла и пластики открывают новые возможности в дизайне

Quattroruote
Железный ящик: как в Новой Москве производят несколько миллионов сейфов в год Железный ящик: как в Новой Москве производят несколько миллионов сейфов в год

Фоторепортаж о том, как работает завод по производству металлических сейфов

Forbes
Модный марафон Модный марафон

Как и зачем бренд 12storeez выпускает по 12 коллекций одежды в год

РБК
Зачем платить психологу? Зачем платить психологу?

Большинство россиян не доверяют психологам

СНОБ
Поэзия Блока Поэзия Блока

Дизайнеры марки Bloc живут в Карраре и не только создают вещи из камня

Seasons of life
Когда на Марс Когда на Марс

«Чемодан технологий» для путешествий на другие планеты еще не полон

Русский репортер
Типы фигуры: как определить и что носить — краткий курс Типы фигуры: как определить и что носить — краткий курс

Основные типы фигуры и рекомендации по стилю для каждого из них

Cosmopolitan
Вива ля Франц! Вива ля Франц!

Юлия Франц – самый мрачный образ в саге о Докторе Гоголе

Maxim
Женский рэп и перфоманс в потемках: гид по фестивалю ART.WHO.DARK Женский рэп и перфоманс в потемках: гид по фестивалю ART.WHO.DARK

Фестиваль ART.WHO.DARK стартует 30 марта в клубе «Смена»

СНОБ
Вашим деньгам здесь не место: Британия ответила на «шпионский скандал» Вашим деньгам здесь не место: Британия ответила на «шпионский скандал»

Власти Великобритании высылают российских дипломатов

Forbes
Главу района побили, губернатора закидали снежками. Ситуация в Волоколамске обостряется Главу района побили, губернатора закидали снежками. Ситуация в Волоколамске обостряется

В Волоколамском районе произошел очередной выброс сероводорода

СНОБ
Честь суши Честь суши

Семь мест для отдыха на Средиземном море

GQ
Основной инстинкт Основной инстинкт

Crossfit за 18 лет приобрел миллионы поклонников по всему миру

Playboy
Чище, уютнее, просторнее Чище, уютнее, просторнее

Оптимизация пространства и расхламление

Домашний Очаг
Потрясающие картины из гвоздей: работы Джона Бисби Потрясающие картины из гвоздей: работы Джона Бисби

«Гвозди – это предметы, скрепляющие разные сущности», – говорил герой романа

Популярная механика
Опора Опора

Последовательность йоги айенгара для здоровья стоп

Yoga Journal
От скромной студентки до гламурной дивы: как менялся стиль Алёны Шишковой От скромной студентки до гламурной дивы: как менялся стиль Алёны Шишковой

Имя Алёны Шишковой не сходит со страниц светской хроники

Cosmopolitan
5 редких ретрофотографий, которые хочется рассматривать снова и снова 5 редких ретрофотографий, которые хочется рассматривать снова и снова

Эти фотографии актуальны не только сегодня

Maxim
Фотографии Марселя Крайста: как сфотографировать взрыв Фотографии Марселя Крайста: как сфотографировать взрыв

Марсель Крайст все снимает «вживую». Главное – правильно поймать момент

Популярная механика
Русский бунт: жители Волоколамска бросают вызов власти Русский бунт: жители Волоколамска бросают вызов власти

Решение о создании единой управляющей структуры для Москвы и области назрело

Forbes
Одной лучше! Одной лучше!

Как путешествовать в одиночку и получать от этого удовольствие?

Лиза
Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен

Майкл Кейн завоевал киномир еще в 1960-е

Esquire
Тревожные кнопки Тревожные кнопки

Как защитить ребенка от бурлящих в интернете опасностей

Vogue
Любовь Толкалина, Маша Цигаль и другие отметили 15 лет салона красоты «Саванна» Любовь Толкалина, Маша Цигаль и другие отметили 15 лет салона красоты «Саванна»

«Саванна» уже давно стала излюбленным местом светских героинь

Cosmopolitan
Открыть в приложении