Насколько опасны и реальны киберпреступления в автомобильной сфере

РБКАвто

Хакерские атаки в автопроме: страшилка или реальная угроза?

От перехвата управления до кражи информации о миллионах клиентов. Насколько опасны киберпреступления в автомобильной сфере

Михаил Конончук

756623910985556.jpg
Фото: Shutterstock

В начале сентября 2022 года десятки автомобилей «Яндекс.Такси» устроили затор на Кутузовском проспекте. Как выяснилось, произошло это в результате кибератаки: злоумышленники организовали массовый заказ машин на одну и ту же точку в Филях. Эта история выглядит скорее курьезной, чем пугающей, но задумайтесь вот о чем. С каждым годом в автомобилях появляется все больше телематических сервисов, многие уже имеют постоянное подключение к интернету — а это значит, что угроза со стороны хакеров тоже становится более осязаемой.

Компания Upstream, которая разработала платформу безопасной передачи данных для подключенных автомобилей, в ежегодном отчете о кибербезопасности приводит весьма тревожную статистику. С 2018 по 2021 год количество атак возросло на 225%, причем более 84% из них совершено удаленно, без физического подключения к машине.

В то же время общемировое число автомобилей с доступом в интернет к 2023 году должно вырасти до 770 млн, хотя в 2018-м их было 330 млн. А к 2024 году, по расчетам Upstream, общие потери автомобильной индустрии из-за хакерских атак могут составить $505 млрд!

В первую очередь под угрозой оказываются сами автомобили. Если раньше угонщикам нужно было физически вскрывать замки или применять «электронную удочку», перехватывая сигнал радиоключа, то теперь достаточно подключиться к машине по тому же интернет-каналу, что и пользовательское мобильное приложение, которое позволяет удаленно прогревать двигатель, отправлять в навигацию нужный маршрут, открывать двери и т.д.

Еще в 2017 году специалисты «Лаборатории Касперского» проверили на безопасность семь приложений от известных производителей. Не сообщая конкретных названий, чтобы не давать подсказок злоумышленникам, они опубликовали результаты: выяснилось, что ни в одной из программ нет серьезных механизмов защиты данных и даже логин с паролем для входа никак не зашифрованы. Иными словами, подсадив на телефон пользователя нехитрый вирус, теоретически можно получить доступ к его машине.

756623913390254.jpg
Shutterstock

Тогда же, в 2017 году, Уилл Хатцер и Арджун Кумар из компании Rapid7 обнаружили уязвимость в системе Hyundai BlueLink. Оказывается, лог-файлы приложения загружались на серверы Hyundai по незащищенному протоколу и защищались одним и тем же паролем — 1986l12Ov09e. Зная его, хакеры могли расшифровать скачанные логи, достать оттуда данные для входа в приложение, а затем разблокировать двери и запустить двигатель. Корейские программисты быстро залатали прореху, но история получила широкий резонанс.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Умное стекло на гибкой подложке Умное стекло на гибкой подложке

Российские инженеры создали пленку, которая регулирует прозрачность за секунды

Эксперт
Королева здесь больше не живет: памяти Елизаветы Второй Королева здесь больше не живет: памяти Елизаветы Второй

Какой была в жизни Елизавета II

СНОБ
Квантовые батареи могут перезаряжаться мгновенно: но возможны ли они на практике? Квантовые батареи могут перезаряжаться мгновенно: но возможны ли они на практике?

Эти батареи теоретически могут перезаряжаться в практически мгновенно

ТехИнсайдер
Приметы времени Приметы времени

Как мода живет, трансформируется и отражает нашу реальность

Grazia
7 главных скандалов с королевой Елизаветой II 7 главных скандалов с королевой Елизаветой II

Все связанные с королевой Елизаветой II скандалы относятся к нарушению этикета

Maxim
Новые Прометеи: найден способ вырастить в организме вторую печень без операции Новые Прометеи: найден способ вырастить в организме вторую печень без операции

Открытие, которое может перевернуть представление о пересадке важных органов

Вокруг света
5 способов обратить тревожные мысли себе на пользу 5 способов обратить тревожные мысли себе на пользу

Может ли тревога быть полезной?

Psychologies
Как удалить липкий слой от наклейки с любой поверхности: пошаговая инструкция Как удалить липкий слой от наклейки с любой поверхности: пошаговая инструкция

Как удалить этикетку без повреждений? Делимся ценными лайфхаками!

ТехИнсайдер
«Первыми, кто начал требовать хлеба, были женщины»: историк о советской экономике «Первыми, кто начал требовать хлеба, были женщины»: историк о советской экономике

О том, как в советское время люди покупали и «доставали» редкие вещи

Forbes
Не едят свинину, не пишут иероглифами: почему Китай «перевоспитывает» уйгуров Не едят свинину, не пишут иероглифами: почему Китай «перевоспитывает» уйгуров

Какую политику Китай проводит в Синьцзян-Уйгурском автономном районе

Forbes
Чистое золото Чистое золото

В компании «Полиметалл» добывают золото без вреда для природы

ТехИнсайдер
«Тихое увольнение»: что значит новый карьерный тренд «Тихое увольнение»: что значит новый карьерный тренд

Новый тренд в менеджменте назвали quiet quitting, или «тихий уход»

Psychologies
Динозавры уже были на грани вымирания к тому моменту, когда на Землю обрушился метеорит Динозавры уже были на грани вымирания к тому моменту, когда на Землю обрушился метеорит

Вымирание динозавров остается спорным по целому ряду причин

ТехИнсайдер
Как очистить ковер в домашних условиях: ковер будет как новый Как очистить ковер в домашних условиях: ковер будет как новый

Теперь не нужно таскать тяжелый ковер на улицу, его можно очистить дома!

ТехИнсайдер
Налоги, дипломатия, сыр: чем занималась Лиз Трасс, прежде чем стала премьер-министром Налоги, дипломатия, сыр: чем занималась Лиз Трасс, прежде чем стала премьер-министром

Карьерный путь и взгляды новой главы британского правительства

Forbes
Спасать еду пока невыгодно Спасать еду пока невыгодно

В России решили начать бороться с продовольственными отходами

Эксперт
15 шагов к психологической устойчивости 15 шагов к психологической устойчивости

Как научиться «держать удар»?

Psychologies
Интервью Павла Пепперштейна с нейронной сетью — о писательстве и гендере Интервью Павла Пепперштейна с нейронной сетью — о писательстве и гендере

Павел Пепперштейн и его цифровой двойник — о совместном творчестве

РБК
Хомячки с влажных склонов Анд оказались крупнее сородичей с засушливых равнин Хомячки с влажных склонов Анд оказались крупнее сородичей с засушливых равнин

Различия в размерах этих грызунов связаны с доступностью корма

N+1
От чего россияне не могут отказаться: топ-4 вредных привычек От чего россияне не могут отказаться: топ-4 вредных привычек

С какими препятствиями в виде вредных привычек чаще всего сталкиваются россияне

Psychologies
Ученые спрятали десятки трупов в чемоданы и спрятали их: самый дерзкий эксперимент криминалистов Ученые спрятали десятки трупов в чемоданы и спрятали их: самый дерзкий эксперимент криминалистов

Эксперимент, позволяющий узнать, как разлагается тело в герметичной среде

ТехИнсайдер
Спасательный скил: можно ли найти работу в IT без опыта Спасательный скил: можно ли найти работу в IT без опыта

Можно ли комфортно работать в IT, если нужные навыки только формируются?

ТехИнсайдер
«Властелин колец: Кольца власти»: стоит ли смотреть сериал и почему он не так плох, как все боялись «Властелин колец: Кольца власти»: стоит ли смотреть сериал и почему он не так плох, как все боялись

Стоит ли смотреть сериал «Властелин колец: Кольца власти»?

Maxim
Раздвигают тебе ноги и достают нож: Варис Дирие выжила после зверского обрезания, стала моделью и теперь спасает других Раздвигают тебе ноги и достают нож: Варис Дирие выжила после зверского обрезания, стала моделью и теперь спасает других

Модель из племени кочевников Варис Дирие пережила настоящую пытку

VOICE
Коллективный опыт: как NFT стал краудфандинговой платформой для цифровых художников Коллективный опыт: как NFT стал краудфандинговой платформой для цифровых художников

Какую роль блокчейн сыграл в развитии цифрового искусства?

Forbes
Две лже-Екатерины Две лже-Екатерины

Волею судеб русские портреты оказались разбросаны по музеям всего мира

Дилетант
+10: ненадёжные рассказчики +10: ненадёжные рассказчики

Галерея ненадёжных рассказчиков в русской литературе

Полка
Как бросить курить: подробная инструкция. Часть 1 Как бросить курить: подробная инструкция. Часть 1

Можно ли бросить курить за 21 день?

Psychologies
Любителям полежать в ванной посвящается: бомбочку для ванны вы можете сделать своими руками! Любителям полежать в ванной посвящается: бомбочку для ванны вы можете сделать своими руками!

Как изготовить бомбочку для ванны с минимальными затратами

ТехИнсайдер
Кира Найтли отдыхает: 8 реальных пираток, которые наводили ужас на моряков Кира Найтли отдыхает: 8 реальных пираток, которые наводили ужас на моряков

История знает женщин, которые решили попробовать себя на пиратском поприще

Maxim
Открыть в приложении