Насколько опасны и реальны киберпреступления в автомобильной сфере

РБКАвто

Хакерские атаки в автопроме: страшилка или реальная угроза?

От перехвата управления до кражи информации о миллионах клиентов. Насколько опасны киберпреступления в автомобильной сфере

Михаил Конончук

756623910985556.jpg
Фото: Shutterstock

В начале сентября 2022 года десятки автомобилей «Яндекс.Такси» устроили затор на Кутузовском проспекте. Как выяснилось, произошло это в результате кибератаки: злоумышленники организовали массовый заказ машин на одну и ту же точку в Филях. Эта история выглядит скорее курьезной, чем пугающей, но задумайтесь вот о чем. С каждым годом в автомобилях появляется все больше телематических сервисов, многие уже имеют постоянное подключение к интернету — а это значит, что угроза со стороны хакеров тоже становится более осязаемой.

Компания Upstream, которая разработала платформу безопасной передачи данных для подключенных автомобилей, в ежегодном отчете о кибербезопасности приводит весьма тревожную статистику. С 2018 по 2021 год количество атак возросло на 225%, причем более 84% из них совершено удаленно, без физического подключения к машине.

В то же время общемировое число автомобилей с доступом в интернет к 2023 году должно вырасти до 770 млн, хотя в 2018-м их было 330 млн. А к 2024 году, по расчетам Upstream, общие потери автомобильной индустрии из-за хакерских атак могут составить $505 млрд!

В первую очередь под угрозой оказываются сами автомобили. Если раньше угонщикам нужно было физически вскрывать замки или применять «электронную удочку», перехватывая сигнал радиоключа, то теперь достаточно подключиться к машине по тому же интернет-каналу, что и пользовательское мобильное приложение, которое позволяет удаленно прогревать двигатель, отправлять в навигацию нужный маршрут, открывать двери и т.д.

Еще в 2017 году специалисты «Лаборатории Касперского» проверили на безопасность семь приложений от известных производителей. Не сообщая конкретных названий, чтобы не давать подсказок злоумышленникам, они опубликовали результаты: выяснилось, что ни в одной из программ нет серьезных механизмов защиты данных и даже логин с паролем для входа никак не зашифрованы. Иными словами, подсадив на телефон пользователя нехитрый вирус, теоретически можно получить доступ к его машине.

756623913390254.jpg
Shutterstock

Тогда же, в 2017 году, Уилл Хатцер и Арджун Кумар из компании Rapid7 обнаружили уязвимость в системе Hyundai BlueLink. Оказывается, лог-файлы приложения загружались на серверы Hyundai по незащищенному протоколу и защищались одним и тем же паролем — 1986l12Ov09e. Зная его, хакеры могли расшифровать скачанные логи, достать оттуда данные для входа в приложение, а затем разблокировать двери и запустить двигатель. Корейские программисты быстро залатали прореху, но история получила широкий резонанс.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как в американских дата-центрах TikTok обнаружили огромные дыры в безопасности Как в американских дата-центрах TikTok обнаружили огромные дыры в безопасности

Сервера TikTok использовались сотрудниками для майнинга криптовалют

Forbes
Что будет, если есть кабачки каждый день? 6 фактов про пользу и вред «кустовой тыквы» Что будет, если есть кабачки каждый день? 6 фактов про пользу и вред «кустовой тыквы»

Чем хорош овощ, без которого невозможно приготовить рататуй?

Вокруг света
«Мама заставляет звонить ей слишком часто»: как наладить отношения с пожилым родителем «Мама заставляет звонить ей слишком часто»: как наладить отношения с пожилым родителем

Почему пожилые родители навязывают нам свое общение и что с этим делать?

Psychologies
Магические единороги и $900 за ничего: айтишники рассказали о своём опыте работы в «мутных» компаниях Магические единороги и $900 за ничего: айтишники рассказали о своём опыте работы в «мутных» компаниях

ИТ — это не всегда про непрерывное развитие, прозрачные процессы, командный дух

VC.RU
Что известно о египетской мумии, которая, возможно, принадлежит Нефертити Что известно о египетской мумии, которая, возможно, принадлежит Нефертити

После развода с фараоном царица как сквозь землю провалилась

Maxim
Не верить своим глазам: что такое травма свидетеля и какие она имеет последствия Не верить своим глазам: что такое травма свидетеля и какие она имеет последствия

Как запускается механизм травмы свидетеля и можно ли ее избежать

Forbes
Лучшие в своем роде: 5 фактов о “Виллисе” и “Иван-виллисе” Лучшие в своем роде: 5 фактов о “Виллисе” и “Иван-виллисе”

ГАЗ-64, советский внедорожник, был очень похож на лендлизовский Willys MB

ТехИнсайдер
Иллюзионист Иллюзионист

Формула одного проекта

Автопилот
Идти в глубину Идти в глубину

Таня водит в походы, учит плаванию и своим примером говорит: Да, так тоже можно

Seasons of life
«Мой ребенок сделал партак»: как говорить с детьми о тату — сделанных и еще нет «Мой ребенок сделал партак»: как говорить с детьми о тату — сделанных и еще нет

Как быть, если ребенок задумался о татуировке или уже сделал?

VOICE
Самки плодовых мушек яростно сражаются за самцов. Но только девственницы Самки плодовых мушек яростно сражаются за самцов. Но только девственницы

Самки дрозофил ведут себя крайне агрессивно в период спаривания

ТехИнсайдер
Недвижимость Недвижимость

В России в сегменте элитного жилья продолжает набирать популярность Сочи

Robb Report
Монстр остроумия: как смех в СССР становился инструментом контроля и подавления Монстр остроумия: как смех в СССР становился инструментом контроля и подавления

Отрывок из книги «Госсмех: сталинизм и комическое»

Forbes
«Самое главное — это еда»: во сколько обходится содержание и образование детей «Самое главное — это еда»: во сколько обходится содержание и образование детей

Как меняется семейная система и экономика с появлением детей

Forbes
Рисунки на живом холсте Рисунки на живом холсте

Как Старый Свет знакомился с «диким искусством» татуировки

Y Magazine
Как пили в СССР: алкогольные традиции Страны Советов Как пили в СССР: алкогольные традиции Страны Советов

Традиции, которые наработались в сфере пьянства в СССР

Maxim
Прочие опасности Прочие опасности

Что писали в «дорожных» книгах 1950-х и 1960-х годов

Автопилот
Грехи наших отцов: как потомки нацистов относятся к своей семейной истории и прошлому Грехи наших отцов: как потомки нацистов относятся к своей семейной истории и прошлому

Рассказываем о выборе, вставшем перед потомками нацистов и военных преступников

Forbes
Правила питания во второй половине дня Правила питания во второй половине дня

Как легко следить за своей фигурой?

Лиза
Судебная ошибка: 6 секретов иллюстраций Джона Тенниела к «Приключениям Алисы в Стране чудес» Судебная ошибка: 6 секретов иллюстраций Джона Тенниела к «Приключениям Алисы в Стране чудес»

Как Льюис Кэрролл пригласил в иллюстраторы политического карикатуриста

Вокруг света
«Я впал в ленивую кому» «Я впал в ленивую кому»

У прекрасного состояния лени огромный минус – оно затягивает

Лиза
Лекарь Ее Величества: как гастроэнтеролог из Лондона стал личным врачом королевы Лекарь Ее Величества: как гастроэнтеролог из Лондона стал личным врачом королевы

Как появился институт придворных врачей британского королевского дома

Forbes
Мужчина из «вождеского» погребения унетицкой культуры оказался жертвой убийства Мужчина из «вождеского» погребения унетицкой культуры оказался жертвой убийства

Биоархеологам удалось установить причину смерти 4000-летней давности

N+1
Под кодом крови Под кодом крови

Собираешься сдать анализы?

Лиза
«Вы теряете навыки, оставаясь на одном месте»: эйчар рассказала, как часто надо менять работу «Вы теряете навыки, оставаясь на одном месте»: эйчар рассказала, как часто надо менять работу

Почему айтишники часто переходят из компании в компанию?

VC.RU
Выживание посреди океана: как морскую воду превратить в пресную не имея ничего под рукой Выживание посреди океана: как морскую воду превратить в пресную не имея ничего под рукой

Как добыть воду на необитаемом острове?

ТехИнсайдер
Чего тянуть? Чего тянуть?

Наша колумнистка Росина Сефиен о том, как перестать тащить за собой прошлое

VOICE
Как выглядела, пахла и звучала Англия времен Тюдоров: сериалы вам врут Как выглядела, пахла и звучала Англия времен Тюдоров: сериалы вам врут

Какой была Англия в Средние века?

ТехИнсайдер
Что делать, если под рукой нет утюга: 6 необычных способов погладить вещи Что делать, если под рукой нет утюга: 6 необычных способов погладить вещи

Делимся необычными лайфхаками, как разгладить вещи без использования утюга

ТехИнсайдер
Вот как определить уровень автономности автомобиля: простой способ Вот как определить уровень автономности автомобиля: простой способ

На шкале автономного вождения, состоящей из шести уровней, ваша ласточка есть

ТехИнсайдер
Открыть в приложении