Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

5 увлекательных книг об истории России 5 увлекательных книг об истории России

Подборка книг, авторы которых расскажут о возникновении и становлении России

Популярная механика
Girl in Vogue: Оля Тимощенко Girl in Vogue: Оля Тимощенко

Как модель с 14-летним стажем вернулась в Брянск помогать молодежи

Vogue
От Аристотеля до Альтмана: почему «эмерджентность» — ключевой термин для понимания ИИ От Аристотеля до Альтмана: почему «эмерджентность» — ключевой термин для понимания ИИ

Веками продолжавшиеся споры вокруг понятия эмерджентности

Forbes
Выхода нет. Почему люди не могли выбраться из горящей «Зимней Вишни» Выхода нет. Почему люди не могли выбраться из горящей «Зимней Вишни»

Что известно о пожаре в Кемерово

Forbes
Куда вложить деньги, чтобы они приносили прибыль Куда вложить деньги, чтобы они приносили прибыль

Варианты для инвестиций и пассивного дохода

VC.RU
Двойная игра. Обвалят ли рубль решения ФРС и Банка России Двойная игра. Обвалят ли рубль решения ФРС и Банка России

Для курса рубля ситуация на нефтяном рынке по-прежнему важна

Forbes
Все тенденции сезона осень–зима 2018/2019, которые пора практиковать уже сейчас Все тенденции сезона осень–зима 2018/2019, которые пора практиковать уже сейчас

10 трендов, до вступления которых в законную силу ждать полгода не обязательно

GQ
Анастасия Пальчикова:Ответственность по рождению. Почему русские, живущие за границей, должны оправдываться за действия Кремля Анастасия Пальчикова:Ответственность по рождению. Почему русские, живущие за границей, должны оправдываться за действия Кремля

За границей ты все равно отвечаешь за свою страну

СНОБ
Секретный ингредиент Секретный ингредиент

Обыкновенная тыква поможет решить множество проблем!

Лиза
Росбанк возглавил рейтинг надежных банков по версии Forbes Росбанк возглавил рейтинг надежных банков по версии Forbes

Список самых надежных участников рейтинга банков Forbes

Forbes
Место под кольцами Место под кольцами

Почему для России 13-е место в медальном зачете — не поражение

Огонёк
Тайнопись Тайнопись

Александр Александрович Андроханов о технологии русской мозаики по малахиту

Seasons of life
Форма воды Форма воды

Водопады, которые нужно посетить, и легенды о каждом из них

GQ
Книга перемен Книга перемен

Нью-йоркская квартира актрисы Джулианн Мур

AD
Российские ученые создали синтетическую Российские ученые создали синтетическую

Российские ученые научились создавать материалы с заданными свойствами

Популярная механика
Женский рэп и перфоманс в потемках: гид по фестивалю ART.WHO.DARK Женский рэп и перфоманс в потемках: гид по фестивалю ART.WHO.DARK

Фестиваль ART.WHO.DARK стартует 30 марта в клубе «Смена»

СНОБ
Что носили мужчины на этой неделе Что носили мужчины на этой неделе

На этой неделе наши герои предлагают быть смелее

GQ
Торстен Хоргмо: «Ненавижу ломать кости» Торстен Хоргмо: «Ненавижу ломать кости»

MAXIM изловчился и снял с доски норвежского сноубордиста

Maxim
Деньги вместо войны. «Газпром» продал евробонды вопреки проблемам с Англией Деньги вместо войны. «Газпром» продал евробонды вопреки проблемам с Англией

«Газпром» разместил евробонды на €750 млн

Forbes
Техника Гуцериева: зачем миллиардер объединяет «М.Видео» и «Эльдорадо» Техника Гуцериева: зачем миллиардер объединяет «М.Видео» и «Эльдорадо»

Объединенная компания займет 25% рынка продаж бытовой техники

Forbes
Граждане мира: состоятельные люди придумали новый способ не платить налоги Граждане мира: состоятельные люди придумали новый способ не платить налоги

Получение второго гражданства объясняется попытками минимизировать налоги

Forbes
Железный ящик: как в Новой Москве производят несколько миллионов сейфов в год Железный ящик: как в Новой Москве производят несколько миллионов сейфов в год

Фоторепортаж о том, как работает завод по производству металлических сейфов

Forbes
12 новых снимков 12 новых снимков

Космическая обсерватория "Хаббл" запечатлела почти все объекты Мессье

Популярная механика
Масло масляное Масло масляное

Насладиться вкусом, получить пользу

Лиза
Одежный партнер Одежный партнер

Торговля готовым платьем изменила не только облик, но и экономику России

Forbes
Почему в «Фотоувеличении» Антониони так много моды Почему в «Фотоувеличении» Антониони так много моды

Какую роль играет мода в фильме Микеланджело Антониони

Esquire
Между ними тает лед Между ними тает лед

Самые дорогие команды НХЛ, по оценке Forbes

Forbes
Американская мечта Американская мечта

Жилая резиденция в Москве — воплощенная мечта любителей американского стиля

AD
Играющий тренер Играющий тренер

Режиссерский дебют Данилы Козловского

GQ
Богатство выбора. Самые состоятельные конкуренты Владимира Путина Богатство выбора. Самые состоятельные конкуренты Владимира Путина

18 марта в России проходят выборы президента

Forbes
Открыть в приложении