Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Артур Гэнсон и его удивительные машины: Леонардо XX века Артур Гэнсон и его удивительные машины: Леонардо XX века

С великим Леонардо да Винчи Артура Гэнсона сравнивают с завидной регулярностью

Популярная механика
Модная революция 90-х определяет и нынешний сезон Модная революция 90-х определяет и нынешний сезон

Главные черты десятилетия, покончившего с диктатом моды

Vogue
Вход в провал: какие гаджеты опередили свое время и потерпели неудачу Вход в провал: какие гаджеты опередили свое время и потерпели неудачу

Гаджеты, которые обещали перевернуть нашу жизнь, но в итоге потерпели крах

Forbes
Земляне Земляне

Анна и Василий Рябовы открыли питомник растений. И теперь работают на земле

Seasons of life
50 лет исследований показали: эти 4 ошибки разрушают брак 50 лет исследований показали: эти 4 ошибки разрушают брак

Четыре стратегии общения, которые могут привести к расставаниям и разводам

Inc.
Жизнь без границ Жизнь без границ

Влад и Рита Соколовские: «Мы рушим все стереотипы»

OK!
Школьная учительница бросилась с Ниагарского водопада в бочке Школьная учительница бросилась с Ниагарского водопада в бочке

Чтобы завоевать себе славу, Анна Эдсон решила пойти на отчаянный поступок

Cosmopolitan
Городские легенды Городские легенды

Нью-йоркская квартира певца и композитора Джона Ледженда

AD
Давление в погонах: бизнесмен Вадим Варшавский арестован по делу о мошенничестве Давление в погонах: бизнесмен Вадим Варшавский арестован по делу о мошенничестве

Бизнесмен подозревается в хищении кредита банка «Петрокоммерц»

Forbes
Алла Вербер о романе с модой длиною в жизнь Алла Вербер о романе с модой длиною в жизнь

Фэшн-директор ЦУМа о любимом тренде сезона и магазинах в эпоху диджитал

Vogue
Высокого полета Высокого полета

Нынешний год для Audi начинается с ярких премьер

АвтоМир
Война по расписанию: что значит для Кремля окрик из Лондона Война по расписанию: что значит для Кремля окрик из Лондона

Обострение отношений с Великобританией выгодно Кремлю

Forbes
Путин против всех: какой сигнал президент дал странам Запада Путин против всех: какой сигнал президент дал странам Запада

В ближайшие 6 лет внешняя политика России будет самодостаточной

Forbes
Контролируй это Контролируй это

Как отчетность и бесконечные проверки эффективности убивают смысл любой работы

Русский репортер
Котлета из пробирки. Может ли вегетарианец есть мясо? Котлета из пробирки. Может ли вегетарианец есть мясо?

Как ученые научились выращивать мясо в лаборатории

СНОБ
Дивная Диана Дивная Диана

Вырежи красавицу Диану Иваницкую и повесь над тумбочкой

Maxim
Легкий и независимый Легкий и независимый

Валерию Сюткину исполняется шестьдесят

OK!
Большая маленькая Риз Большая маленькая Риз

Риз Уизерспун. Откуда столько энергии в человеке ростом 156 см?

Добрые советы
10 вещей с Avito, которые хочется получить в подарок 10 вещей с Avito, которые хочется получить в подарок

10 вещей с Avito, которые хочется получить в подарок

Популярная механика
Сильный Пол Сильный Пол

Пол Смит о том, как оставаться счастливым и независимым

Esquire
Зачем подросткам нужна мода: интервью с Илектрой Канестри Зачем подросткам нужна мода: интервью с Илектрой Канестри

Илектра Канестри о моде и стиле для школьников

Cosmopolitan
Чемпионат мира среди дровосеков: как это устроено Чемпионат мира среди дровосеков: как это устроено

Это спорт для больших ребят

Популярная механика
Viva, Valencia! Viva, Valencia!

Всю Валенсию можно обойти пешком за пару часов

Seasons of life
Херон Престон: “Я не хотел делать политическое заявление, но я его сделал, использовав фотографию Путина” Херон Престон: “Я не хотел делать политическое заявление, но я его сделал, использовав фотографию Путина”

Американский дизайнер рассказал Esquire о своей новой коллекции для "KM20"

Esquire
Холодный расчет: сможет ли Великобритания отказаться от российского газа Холодный расчет: сможет ли Великобритания отказаться от российского газа

Нанесет ли подобное решение вред потребителям

Forbes
Второе пришествие: тест Volvo XC60 D4 Второе пришествие: тест Volvo XC60 D4

Самый продаваемый «Вольво» во всём мире

Популярная механика
Кто эта леди? Кто эта леди?

Молодая звезда Сирша Ронан, похоже, созрела для своего первого «Оскара»

Glamour
Пещера Пещера

Дом в скале, в котором всегда t+20

Seasons of life
Тайнопись Тайнопись

Александр Александрович Андроханов о технологии русской мозаики по малахиту

Seasons of life
Новый гид гурмана Новый гид гурмана

Краткий гид по современной гастрономии

GQ
Открыть в приложении