Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 простых шагов, которые помогут быстро и правильно похудеть 6 простых шагов, которые помогут быстро и правильно похудеть

Как помочь себе похудеть?

Популярная механика
Секретный ингредиент Секретный ингредиент

Обыкновенная тыква поможет решить множество проблем!

Лиза
Горе от интеллекта: как хайп вокруг ИИ вредит IT-продуктам Горе от интеллекта: как хайп вокруг ИИ вредит IT-продуктам

В каких случаях ИИ навредит продукту, а в каких — поможет

Forbes
Святая простота Святая простота

В гостях у бельгийского коллекционера Акселя Вервордта

The Rake
Страдания от избытка красоты: что такое синдром Стендаля Страдания от избытка красоты: что такое синдром Стендаля

Что такое синдром Стендаля и в чем он выражается

ТехИнсайдер
Салат “Весенний” Салат “Весенний”

Бельгийский замок в ярких весенних оттенках от дизайнера Жеральда Ватле

AD
Татьяна Навка: «Самоуважение развивает силу воли» Татьяна Навка: «Самоуважение развивает силу воли»

Татьяна Навка рассказала о работе с актерами и о пути к мечте

Лиза
Большая маленькая Риз Большая маленькая Риз

Риз Уизерспун. Откуда столько энергии в человеке ростом 156 см?

Добрые советы
Идея! Идея!

Татуировки, вино и яды

Maxim
Модный марафон Модный марафон

Как и зачем бренд 12storeez выпускает по 12 коллекций одежды в год

РБК
Ласточка с весною Ласточка с весною

Дом Lalique в этом году отмечает 130-летний юбилей

AD
Где и чему учатся дети российских звезд и сколько это стоит Где и чему учатся дети российских звезд и сколько это стоит

Что изучают наследники известных фамилий, сколько это стоит и как туда поступить

Cosmopolitan
Двойная игра. Обвалят ли рубль решения ФРС и Банка России Двойная игра. Обвалят ли рубль решения ФРС и Банка России

Для курса рубля ситуация на нефтяном рынке по-прежнему важна

Forbes
Как взлетают дирижабли Как взлетают дирижабли

Увидеть в небе дирижабль – невероятная в наши дни удача

Популярная механика
Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом» Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом»

Алисе 33 года, она - альбинос

Cosmopolitan
Рецепты с туманного Альбиона Рецепты с туманного Альбиона

Английская национальная кухня считается достаточно консервативной

9 месяцев
Словоформы Словоформы

Работа с глиной — одна из возможностей глубокого переживания книги

Seasons of life
Технократ Технократ

Первый тест нового немецкого Audi A7 Gran Turismo

АвтоМир
На пути к миллиардам: как люди делали состояния в разные эпохи На пути к миллиардам: как люди делали состояния в разные эпохи

Тем не менее, списки богатейших людей истории составлялись неоднократно

Forbes
10 вещей с Avito, которые хочется получить в подарок 10 вещей с Avito, которые хочется получить в подарок

10 вещей с Avito, которые хочется получить в подарок

Популярная механика
Каста неприкасаемая Каста неприкасаемая

Летиция Каста к сорока годам вышла за рамки условностей

Tatler
«Писать хайку — все равно что медитировать» «Писать хайку — все равно что медитировать»

Древнее японское искусство хайку и сегодня пользуется успехом

Psychologies
Основной инстинкт Основной инстинкт

Crossfit за 18 лет приобрел миллионы поклонников по всему миру

Playboy
Режиссер интерьера Режиссер интерьера

В гостях у выдающегося парижского декоратора Шахана Минассяна

The Rake
Анастасия Пальчикова:Ответственность по рождению. Почему русские, живущие за границей, должны оправдываться за действия Кремля Анастасия Пальчикова:Ответственность по рождению. Почему русские, живущие за границей, должны оправдываться за действия Кремля

За границей ты все равно отвечаешь за свою страну

СНОБ
«Политическое шоу»: миллиардер Рэй Далио предсказал судьбу США при Трампе «Политическое шоу»: миллиардер Рэй Далио предсказал судьбу США при Трампе

Миллиардер раскритиковал президента за развязывание торговой войны с Китаем

Forbes
«Как ребенок-ЭКО я доказала свое право на жизнь» «Как ребенок-ЭКО я доказала свое право на жизнь»

Евгения Дьяченко — старшая из детей-ЭКО на постсоветском пространстве

Psychologies
Форма материи Форма материи

Ткани, кожа, стекла и пластики открывают новые возможности в дизайне

Quattroruote
Головорезы Головорезы

Почему медицинский эксперимент века закончился, не успев начаться

GQ
Ткацкий станок: прадедушка компьютеров Ткацкий станок: прадедушка компьютеров

Перфокарты появились в самом начале XIX века…

Популярная механика
Открыть в приложении