Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Нужно ли пить протеин, чтобы похудеть Нужно ли пить протеин, чтобы похудеть

Может ли протеиновый порошок помочь похудеть?

Популярная механика
Леся Кафельникова рассказала о наркозависимости и суициде на шоу «Пусть говорят» Леся Кафельникова рассказала о наркозависимости и суициде на шоу «Пусть говорят»

История дочери теннисиста Евгения Кафельникова

Cosmopolitan
Как играть в шахматы с компьютером бесплатно: топ-5 популярных сервисов Как играть в шахматы с компьютером бесплатно: топ-5 популярных сервисов

Если у вас нет напарника для игры в шахматы, можно использовать ИИ

CHIP
Нарядный выход Нарядный выход

Оригинальная идея подачи яиц к праздничному пасхальному столу

Лиза
Что такое субъективная бессонница и как ее лечить Что такое субъективная бессонница и как ее лечить

Не спите всю ночь? А может быть, это только ощущение?

РБК
Mitsubishi Pajero Sport Mitsubishi Pajero Sport

Mitsubishi добавил к традиционным ценностям несколько новых способностей

Quattroruote
Планы на первые весенние выходные в Москве Планы на первые весенние выходные в Москве

Уральская мода и голливудские хроники, базар с самыми красивыми цветами и другое

Vogue
Мюнхен — город, непохожий на Германию Мюнхен — город, непохожий на Германию

Столица модников и гурманов, науки и искусств с видом на Альпы

Vogue
Дезире Дезире

Зайти к Дезире Стендеруп нам посоветовала керамист Ана

Seasons of life
Феникс против Годзиллы: в прокате “Тихоокеанский рубеж 2” и “Тебя никогда здесь не было” Феникс против Годзиллы: в прокате “Тихоокеанский рубеж 2” и “Тебя никогда здесь не было”

О новинках проката в кино

Esquire
Жажда путешествий: тест BMW 630d xDrive GT Жажда путешествий: тест BMW 630d xDrive GT

Лифтбек, ранее известный как «пятёрка» Gran Turismo

Популярная механика
Крейг Грин примет участие в Pitti Uomo 94, как приглашенный дизайнер Крейг Грин примет участие в Pitti Uomo 94, как приглашенный дизайнер

Британец едет покорять Флоренцию, итальянец везет Roberto Cavalli домой

Esquire
Яркая свежесть Яркая свежесть

Готовим дома свежую, простую и богатую яркими вкусами еду — как на ретрите

Yoga Journal
Проще паштета Проще паштета

Как приготовить террину

Огонёк
Все, что вы хотели знать о маникюре (но стеснялись спросить) Все, что вы хотели знать о маникюре (но стеснялись спросить)

О вас судят не только по крепости рукопожатия, но и по ухоженности рук

GQ
20 лучших интерьеров в кино 20 лучших интерьеров в кино

Апартаменты на Манхэттене в «Энни Холл» и домик на острове в «Большом всплеске»

Vogue
Подозрительные люди: в Великобритании начались аресты недвижимости олигархов Подозрительные люди: в Великобритании начались аресты недвижимости олигархов

Британия начала арестовывать имущество неясного происхождения

Forbes
Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен

Майкл Кейн завоевал киномир еще в 1960-е

Esquire
Опубликованы списки погибших и пропавших без вести при пожаре в Кемерово Опубликованы списки погибших и пропавших без вести при пожаре в Кемерово

Администрация города Кемерово опубликовала полные списки пострадавших

Cosmopolitan
Нашествие чужаков Нашествие чужаков

Канадский бобр, борщевик, ротан и другие угрозы

Огонёк
Опущен занавес Опущен занавес

Как не ошибиться и выбрать правильные шторы?

Лиза
Новый гид гурмана Новый гид гурмана

Краткий гид по современной гастрономии

GQ

Парламентский корреспондент Ольга Чуракова о заседании комиссии по этике

Esquire
На пути к миллиардам: как люди делали состояния в разные эпохи На пути к миллиардам: как люди делали состояния в разные эпохи

Тем не менее, списки богатейших людей истории составлялись неоднократно

Forbes
Базовый гардероб: за и против Базовый гардероб: за и против

Что делать, чтобы не оказаться в универсальном модном тупике

Cosmopolitan
Венский салон в Москве Венский салон в Москве

На один вечер Венский дом на Плющихе погрузился в атмосферу высокого эстетизма

СНОБ
Последний рывок Последний рывок

Как помочь ребенку закончить учебный год и сохранить остатки здоровья?

Добрые советы
«Я сама задаю вектор» «Я сама задаю вектор»

Треки «Не будь дурой» и «Такси» Эльвиры Т набирают миллионы просмотров

OK!
Зачем платить психологу? Зачем платить психологу?

Большинство россиян не доверяют психологам

СНОБ
Рецепты с туманного Альбиона Рецепты с туманного Альбиона

Английская национальная кухня считается достаточно консервативной

9 месяцев
Открыть в приложении