Насколько опасны и реальны киберпреступления в автомобильной сфере

РБКАвто

Хакерские атаки в автопроме: страшилка или реальная угроза?

От перехвата управления до кражи информации о миллионах клиентов. Насколько опасны киберпреступления в автомобильной сфере

Михаил Конончук

756623910985556.jpg
Фото: Shutterstock

В начале сентября 2022 года десятки автомобилей «Яндекс.Такси» устроили затор на Кутузовском проспекте. Как выяснилось, произошло это в результате кибератаки: злоумышленники организовали массовый заказ машин на одну и ту же точку в Филях. Эта история выглядит скорее курьезной, чем пугающей, но задумайтесь вот о чем. С каждым годом в автомобилях появляется все больше телематических сервисов, многие уже имеют постоянное подключение к интернету — а это значит, что угроза со стороны хакеров тоже становится более осязаемой.

Компания Upstream, которая разработала платформу безопасной передачи данных для подключенных автомобилей, в ежегодном отчете о кибербезопасности приводит весьма тревожную статистику. С 2018 по 2021 год количество атак возросло на 225%, причем более 84% из них совершено удаленно, без физического подключения к машине.

В то же время общемировое число автомобилей с доступом в интернет к 2023 году должно вырасти до 770 млн, хотя в 2018-м их было 330 млн. А к 2024 году, по расчетам Upstream, общие потери автомобильной индустрии из-за хакерских атак могут составить $505 млрд!

В первую очередь под угрозой оказываются сами автомобили. Если раньше угонщикам нужно было физически вскрывать замки или применять «электронную удочку», перехватывая сигнал радиоключа, то теперь достаточно подключиться к машине по тому же интернет-каналу, что и пользовательское мобильное приложение, которое позволяет удаленно прогревать двигатель, отправлять в навигацию нужный маршрут, открывать двери и т.д.

Еще в 2017 году специалисты «Лаборатории Касперского» проверили на безопасность семь приложений от известных производителей. Не сообщая конкретных названий, чтобы не давать подсказок злоумышленникам, они опубликовали результаты: выяснилось, что ни в одной из программ нет серьезных механизмов защиты данных и даже логин с паролем для входа никак не зашифрованы. Иными словами, подсадив на телефон пользователя нехитрый вирус, теоретически можно получить доступ к его машине.

756623913390254.jpg
Shutterstock

Тогда же, в 2017 году, Уилл Хатцер и Арджун Кумар из компании Rapid7 обнаружили уязвимость в системе Hyundai BlueLink. Оказывается, лог-файлы приложения загружались на серверы Hyundai по незащищенному протоколу и защищались одним и тем же паролем — 1986l12Ov09e. Зная его, хакеры могли расшифровать скачанные логи, достать оттуда данные для входа в приложение, а затем разблокировать двери и запустить двигатель. Корейские программисты быстро залатали прореху, но история получила широкий резонанс.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Смена формата: почему День Победы всегда зависел от текущей политической повестки Смена формата: почему День Победы всегда зависел от текущей политической повестки

Как на протяжении десятилетий менялся формат празднования Дня Победы

Forbes
Австралийская мистерия: акула в аквариуме внезапно выплюнула татуированную руку Австралийская мистерия: акула в аквариуме внезапно выплюнула татуированную руку

Как человеческая рука попала в желудок акулы?

ТехИнсайдер
Найдено древнейшее окаменелое сердце в исключительной сохранности — ему 380 000 000 лет Найдено древнейшее окаменелое сердце в исключительной сохранности — ему 380 000 000 лет

Древняя окаменелость таит в себе захватывающий сюрприз

ТехИнсайдер
9 продуктов, которые помогут избавиться от тошноты 9 продуктов, которые помогут избавиться от тошноты

Как не допустить тошноты? Мы знаем способы обойтись без таблеток!

Лиза
7 мифов об отношениях, которые мешают нашему счастью 7 мифов об отношениях, которые мешают нашему счастью

7 распространенных заблуждений, которые могут со временем разрушить вашу пару

Psychologies
Как делают киборгов. На живого таракана установили удаленное управление и солнечную батарею Как делают киборгов. На живого таракана установили удаленное управление и солнечную батарею

Система для создания дистанционно управляемых тараканов-киборгов

ТехИнсайдер
В Словакии обнаружили массовое захоронение людей без черепов эпохи неолита В Словакии обнаружили массовое захоронение людей без черепов эпохи неолита

Археологи раскопали траншею с останками как минимум 35 человек

N+1
Вы и не подумали бы использовать это средство для очистки лейки для душа. А ведь оно действительно работает! Вы и не подумали бы использовать это средство для очистки лейки для душа. А ведь оно действительно работает!

Как правильно почистить лейку от душа с помощью подручных средств

ТехИнсайдер
Переделкино Переделкино

«Ты можешь восстановить звуки? Партитуру звуков этого места»

Правила жизни
Отравленная рубашка: чем грозит контакт с одеждой курильщика? Отравленная рубашка: чем грозит контакт с одеждой курильщика?

Риски пассивного употребления табака намного выше, чем считалось ранее

Вокруг света
Как искать работу, если вам больше 45 лет Как искать работу, если вам больше 45 лет

Почему людей старше 45 неохотно приглашают на собеседования

Psychologies
Думскроллинг: чем опасно навязчивое пролистывание новостей и как его остановить Думскроллинг: чем опасно навязчивое пролистывание новостей и как его остановить

Как уберечь свое психическое здоровье среди думскроллинга

Psychologies
Как и почему королева Елизавета II вошла в историю рок-н-ролла Как и почему королева Елизавета II вошла в историю рок-н-ролла

Вспоминаем главные песни о королеве Британии Елизаветы II

Maxim
Кинокритик Борис Локшин: Почему нам хочется пересматривать старые фильмы Кинокритик Борис Локшин: Почему нам хочется пересматривать старые фильмы

Отрывок из книги «Кинотеатр повторного фильма»

СНОБ
Во власти роботов: какие профессии «выживут» в технологическом будущем Во власти роботов: какие профессии «выживут» в технологическом будущем

Отрывок из книги футуролога Мартина Форда «Власть роботов»

Forbes
Документальные фильмы, которые страшнее любого ужастика Документальные фильмы, которые страшнее любого ужастика

Отбрось стереотип, что документалки — это скукота для зануд

Maxim
Классная Лера Классная Лера

Певица Лера Астапова — о музыке, буллинге и первых шагах в кино

OK!
Каким было детство Елизаветы II. Отрывок из книги Каким было детство Елизаветы II. Отрывок из книги

Отрывок из книги «Елизавета и Маргарет. Частная жизнь сестер Виндзор»

СНОБ
Не последний человек: что мы знаем о новой принцессе Уэльской Не последний человек: что мы знаем о новой принцессе Уэльской

Так ли идеальна на самом деле новая принцесса Уэльская

Правила жизни
Почему стервятники никогда не убивают свежую добычу, а предпочитают питаться мясом с тухлинкой? Почему стервятники никогда не убивают свежую добычу, а предпочитают питаться мясом с тухлинкой?

Почему стервятники выбрали роль падальщиков?

ТехИнсайдер
Упражнения на ноги для ленивых: подборка от олимпийского чемпиона Никиты Кацалапова Упражнения на ноги для ленивых: подборка от олимпийского чемпиона Никиты Кацалапова

Можно ли поддерживать мышцы в тонусе, не отходя далеко от дивана?

Maxim
Бананово-лимонный бизнес-тур: как устроена работа торгового представительства РФ в Сингапуре Бананово-лимонный бизнес-тур: как устроена работа торгового представительства РФ в Сингапуре

Как выйти на рынок Сингапура и найти там партнера

Inc.
Убийца иммунитета: ученые назвали продукт, который разрушает микробиом кишечника Убийца иммунитета: ученые назвали продукт, который разрушает микробиом кишечника

Если этот продукт «похозяйничал» в организме, жди ожирения или диабета

Вокруг света
Какие упражнения лучше не делать после 40 лет? Какие упражнения лучше не делать после 40 лет?

5 упражнений, которые лучше пропустить, если суставы с возрастом болят все чаще

Maxim
С чем носить кожаные брюки в этом сезоне: 8 лучших стритстайл-образов с Недель моды С чем носить кожаные брюки в этом сезоне: 8 лучших стритстайл-образов с Недель моды

Ну что, рок-звезда, ты готова к новому сезону?

VOICE
Запутывание атомных часов увеличило их точность Запутывание атомных часов увеличило их точность

Физики измерили разность частот у двух оптических атомных часов

N+1
Крупнейшее восстание рабочих в США: вот какой была битва у горы Блэр Крупнейшее восстание рабочих в США: вот какой была битва у горы Блэр

Американские рабочие раньше устраивали целые сражения и где-то даже побеждали

ТехИнсайдер
Бремя непринятых решений: чем вредят «подвисшие» вопросы Бремя непринятых решений: чем вредят «подвисшие» вопросы

Почему так важно завершать любую задачу? И что делать, если вы передумали?

Psychologies
Черкесский экспресс Черкесский экспресс

Зинаида Пронченко о самом обнадеживающем российском фильме

Weekend
Вскрытие покажет: до России добрался новый фильм Кроненберга «Преступления будущего» Вскрытие покажет: до России добрался новый фильм Кроненберга «Преступления будущего»

«Преступления будущего» — образцовый философский боди-хоррор

Правила жизни
Открыть в приложении