Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Технологии в музеях: как антибликовое стекло защищает ценные экспонаты и предметы искусства Технологии в музеях: как антибликовое стекло защищает ценные экспонаты и предметы искусства

Разработка и оформление витрин экспозиции ― важный этап для музейной выставки

Популярная механика
Мюнхен — город, непохожий на Германию Мюнхен — город, непохожий на Германию

Столица модников и гурманов, науки и искусств с видом на Альпы

Vogue
Воздушные винты помогли ходячему роботу сохранить равновесие во время бега Воздушные винты помогли ходячему роботу сохранить равновесие во время бега

Робот KOU-III не может летать — он использует винты для равновесия

N+1
Тайнопись Тайнопись

Александр Александрович Андроханов о технологии русской мозаики по малахиту

Seasons of life
Как научиться довольствоваться тем, что есть, и перестать сравнивать свою жизнь с чужими Как научиться довольствоваться тем, что есть, и перестать сравнивать свою жизнь с чужими

Как перестать вечно гнаться за идеалом?

ТехИнсайдер
Совладелец «Зимней вишни» перечислил семьям погибших 192 млн рублей Совладелец «Зимней вишни» перечислил семьям погибших 192 млн рублей

На каждого погибшего на пожаре в ТЦ «Зимняя вишня» будет выплачено по 5 млн руб

Forbes
Как спрятать голову в железо Как спрятать голову в железо

История доспехов в европейском Средневековье и технология воссоздания в наши дни

Популярная механика
Audi отмечает 20-летний юбилей в России Audi отмечает 20-летний юбилей в России

Бренд Audi завоевал симпатии многочисленных российских автолюбителей

Популярная механика
Зачем инженеру якорь? Зачем инженеру якорь?

К началу XX века портретный жанр сильно изменился и внешне, и внутренне

Дилетант
Школьная учительница бросилась с Ниагарского водопада в бочке Школьная учительница бросилась с Ниагарского водопада в бочке

Чтобы завоевать себе славу, Анна Эдсон решила пойти на отчаянный поступок

Cosmopolitan
«Поощряйте их бунт. Они — наши лучшие союзники» «Поощряйте их бунт. Они — наши лучшие союзники»

Школьный учитель ради эксперимента установила в классе тоталитарный режим

Esquire
Раздевайся, ложись Раздевайся, ложись

Фрагменты из новой книги Эмили Чанг по итогам оргий в Сан-Франциско

Tatler
Крейг Грин примет участие в Pitti Uomo 94, как приглашенный дизайнер Крейг Грин примет участие в Pitti Uomo 94, как приглашенный дизайнер

Британец едет покорять Флоренцию, итальянец везет Roberto Cavalli домой

Esquire
Книга перемен Книга перемен

Нью-йоркская квартира актрисы Джулианн Мур

AD
Оливия Кук — юная звезда Стивена Спилберга Оливия Кук — юная звезда Стивена Спилберга

«Первому игроку приготовиться» выходит в прокат

Vogue
За что мы любим Юбера де Живанши За что мы любим Юбера де Живанши

10 марта не стало Юбера де Живанши

Esquire
Сердешный или Деньги на ветер Сердешный или Деньги на ветер

Porsche Cayenne. Престижно, крайне непрактично и в любой момент могут украсть

АвтоМир
Модный марафон Модный марафон

Как и зачем бренд 12storeez выпускает по 12 коллекций одежды в год

РБК
Тайные комнаты Тайные комнаты

Шато во Франции, отреставрированное без финального плана интерьера

AD
Тревожные кнопки Тревожные кнопки

Как защитить ребенка от бурлящих в интернете опасностей

Vogue
Базовый гардероб: за и против Базовый гардероб: за и против

Что делать, чтобы не оказаться в универсальном модном тупике

Cosmopolitan

Сеанс психотерапии для читателя

Psychologies
Игры разума. Как разбогатеть на интеллектуальных викторинах Игры разума. Как разбогатеть на интеллектуальных викторинах

Как удалось превратить домашнее развлечение для друзей в квиз в 25 странах мира

Forbes
Счастье есть Счастье есть

Счастливая квартира в Минске от архитекторов бюро “Бахарев и партнеры”

AD
Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд

Промедление с выплатой долга увеличивает его на $0,5 млн ежедневно

Forbes
Русский бунт: жители Волоколамска бросают вызов власти Русский бунт: жители Волоколамска бросают вызов власти

Решение о создании единой управляющей структуры для Москвы и области назрело

Forbes
Лёгкость бытия: тест Audi Q7 3.0 TFSI Лёгкость бытия: тест Audi Q7 3.0 TFSI

Audi Q7 второго поколения дебютировал три года назад

Популярная механика
Все тенденции сезона осень–зима 2018/2019, которые пора практиковать уже сейчас Все тенденции сезона осень–зима 2018/2019, которые пора практиковать уже сейчас

10 трендов, до вступления которых в законную силу ждать полгода не обязательно

GQ
10 молодых журналистов, за которыми нужно следить в 2018 году 10 молодых журналистов, за которыми нужно следить в 2018 году

Среди них авторы материалов о деле Улюкаева, наркотиках, криминале и бездомных

Esquire
Старая Москва Старая Москва

Столичная трешка в самом центре города от декоратора Еленой Зуфаровой

AD
Открыть в приложении