Насколько опасны и реальны киберпреступления в автомобильной сфере

РБКАвто

Хакерские атаки в автопроме: страшилка или реальная угроза?

От перехвата управления до кражи информации о миллионах клиентов. Насколько опасны киберпреступления в автомобильной сфере

Михаил Конончук

756623910985556.jpg
Фото: Shutterstock

В начале сентября 2022 года десятки автомобилей «Яндекс.Такси» устроили затор на Кутузовском проспекте. Как выяснилось, произошло это в результате кибератаки: злоумышленники организовали массовый заказ машин на одну и ту же точку в Филях. Эта история выглядит скорее курьезной, чем пугающей, но задумайтесь вот о чем. С каждым годом в автомобилях появляется все больше телематических сервисов, многие уже имеют постоянное подключение к интернету — а это значит, что угроза со стороны хакеров тоже становится более осязаемой.

Компания Upstream, которая разработала платформу безопасной передачи данных для подключенных автомобилей, в ежегодном отчете о кибербезопасности приводит весьма тревожную статистику. С 2018 по 2021 год количество атак возросло на 225%, причем более 84% из них совершено удаленно, без физического подключения к машине.

В то же время общемировое число автомобилей с доступом в интернет к 2023 году должно вырасти до 770 млн, хотя в 2018-м их было 330 млн. А к 2024 году, по расчетам Upstream, общие потери автомобильной индустрии из-за хакерских атак могут составить $505 млрд!

В первую очередь под угрозой оказываются сами автомобили. Если раньше угонщикам нужно было физически вскрывать замки или применять «электронную удочку», перехватывая сигнал радиоключа, то теперь достаточно подключиться к машине по тому же интернет-каналу, что и пользовательское мобильное приложение, которое позволяет удаленно прогревать двигатель, отправлять в навигацию нужный маршрут, открывать двери и т.д.

Еще в 2017 году специалисты «Лаборатории Касперского» проверили на безопасность семь приложений от известных производителей. Не сообщая конкретных названий, чтобы не давать подсказок злоумышленникам, они опубликовали результаты: выяснилось, что ни в одной из программ нет серьезных механизмов защиты данных и даже логин с паролем для входа никак не зашифрованы. Иными словами, подсадив на телефон пользователя нехитрый вирус, теоретически можно получить доступ к его машине.

756623913390254.jpg
Shutterstock

Тогда же, в 2017 году, Уилл Хатцер и Арджун Кумар из компании Rapid7 обнаружили уязвимость в системе Hyundai BlueLink. Оказывается, лог-файлы приложения загружались на серверы Hyundai по незащищенному протоколу и защищались одним и тем же паролем — 1986l12Ov09e. Зная его, хакеры могли расшифровать скачанные логи, достать оттуда данные для входа в приложение, а затем разблокировать двери и запустить двигатель. Корейские программисты быстро залатали прореху, но история получила широкий резонанс.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Мужчины, которые ненавидят женщин: как распознать мизогина Мужчины, которые ненавидят женщин: как распознать мизогина

Как понять, от кого держаться подальше?

Psychologies
Напиток долгожителей: ученые объяснили, почему пить чай — очень полезная привычка Напиток долгожителей: ученые объяснили, почему пить чай — очень полезная привычка

Ученые оценили связь чая и смертности от различных заболеваний

Вокруг света
Как работать продуктивно и избегать стресса: 7 советов Как работать продуктивно и избегать стресса: 7 советов

Как справиться со стрессом и нехваткой времени

Psychologies
Тело случая Тело случая

Секс в позднесоветском кино

Weekend
«Ты станешь легендой»: лучшие фильмы Жана-Люка Годара и его вклад в мировое кино «Ты станешь легендой»: лучшие фильмы Жана-Люка Годара и его вклад в мировое кино

Какой след оставил Жан-Люк Годар в истории кино?

Forbes
Августейшая хозяйка Твери Августейшая хозяйка Твери

Портрет Екатерины был создан во время пребывания сестры Александра I в Твери

Дилетант
«Мода — для дураков»: что стоит за отрицанием трендов «Мода — для дураков»: что стоит за отрицанием трендов

Что стоит за демонстративным нежеланием одеваться по моде

Psychologies
«Работаю над тем, чтобы принять форму груши»: за что мир полюбил Селесту Барбер «Работаю над тем, чтобы принять форму груши»: за что мир полюбил Селесту Барбер

Селеста Барбер — блогер, прославившаяся пародиями на интернет-красавиц

Forbes
«Властелин колец: кольца власти»: битва за мировое господство «Властелин колец: кольца власти»: битва за мировое господство

Сериал Prime Video с самым большим бюджетом за всю историю кинематографа

Эксперт
Ушёл в историю Ушёл в историю

Почему в России никогда не будет второго Горбачёва и второй перестройки

Дилетант
Кашалоты Тихого океана Кашалоты Тихого океана

Кашалоты используют различные кодовые «диалекты», последовательности щелчков

ТехИнсайдер
Пусть пробуждение будет приятным Пусть пробуждение будет приятным

Почему мы иногда просыпаемся с болью в спине, шее, ногах, а то и во всем сразу?

Лиза
10 культовых вещей из кино. Часть вторая, женская 10 культовых вещей из кино. Часть вторая, женская

Вспоминаем самые известные предметы одежды из истории мирового кинематографа

Правила жизни
Полный гид для начинающих грибников — как, где и что собирать Полный гид для начинающих грибников — как, где и что собирать

Инструкция для тех, кто еще не очень сведущ в тихой охоте на грибы

Правила жизни
10 самых тупых поступков героинь фильмов ужасов 10 самых тупых поступков героинь фильмов ужасов

Глупые поступки, которые совершают девушки из хорроров

Maxim
Почему сегодня так трудно быть родителем: отношение общества к семье Почему сегодня так трудно быть родителем: отношение общества к семье

Отрывок из книги «Между заботой и тревогой» — как общество влияет на родителей

Psychologies
Рубин Черного Принца: проклятый камень британской короны, который достанется Карлу III Рубин Черного Принца: проклятый камень британской короны, который достанется Карлу III

Один из старейших камней, украшающий корону, по слухам — проклят

VOICE
Орнитологи описали новый вид птиц с субантарктических островов Орнитологи описали новый вид птиц с субантарктических островов

Ученые открыли новый вид птиц — субантарктическую райадито

N+1
Ученые спрятали десятки трупов в чемоданы и спрятали их: самый дерзкий эксперимент криминалистов Ученые спрятали десятки трупов в чемоданы и спрятали их: самый дерзкий эксперимент криминалистов

Эксперимент, позволяющий узнать, как разлагается тело в герметичной среде

ТехИнсайдер
Наталия Опалева: «Зверев — выдающаяся фигура в арт-сообществе 60–70-х годов» Наталия Опалева: «Зверев — выдающаяся фигура в арт-сообществе 60–70-х годов»

Наталия Опалева — об Анатолии Звереве и о том, чем ее привлекает музей

Эксперт
Так свадьба или пытка? 5 свадебных обрядов на Руси, от которых у вас пойдут мурашки Так свадьба или пытка? 5 свадебных обрядов на Руси, от которых у вас пойдут мурашки

Русские люди тысячелетиями отмечали свадьбы с размахом

ТехИнсайдер
Эксперт рассказал, почему цинк так важен для правильной работы иммунитета Эксперт рассказал, почему цинк так важен для правильной работы иммунитета

Зачем человеку нужен цинк?

ТехИнсайдер
Мужчина и женщина: 5 подсказок, чтобы понять друг друга Мужчина и женщина: 5 подсказок, чтобы понять друг друга

Подсказки, которые помогут мужчинам и женщинам друг друга понять

Psychologies
Как стать золотоискателем и научиться мыть золото Как стать золотоискателем и научиться мыть золото

В России вот-вот разрешат мыть золото всем желающим, ты готов?

Maxim
Baltic 146 Path Baltic 146 Path

Особенности парусника Baltic 146 Path и этапы его создания

Y Magazine
«Нападки, сарказм и издевательства»: как распознать и искоренить буллинг на работе «Нападки, сарказм и издевательства»: как распознать и искоренить буллинг на работе

Как распознать травлю на работе и как на нее влияет гендер жертвы

Forbes
Пластические операции, которые старят Пластические операции, которые старят

Какие пластические операции могут прибавить несколько лет?

Лиза
Свайп среди чужих: как Tinder изменил нашу жизнь за 10 лет (и изменил ли) Свайп среди чужих: как Tinder изменил нашу жизнь за 10 лет (и изменил ли)

Tinder упростил нашу межличностную коммуникацию — или нет?

Правила жизни
Коронные разряды превзошли грозовые облака по числу созданных радикалов-окислителей Коронные разряды превзошли грозовые облака по числу созданных радикалов-окислителей

Концентрация гидроксил-радикалов вблизи ЛЭП может увеличиться в сто раз

N+1
Как искать работу, если вам больше 45 лет Как искать работу, если вам больше 45 лет

Почему людей старше 45 неохотно приглашают на собеседования

Psychologies
Открыть в приложении