Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

8 рекомендаций, которые помогут контролировать уровень сахара в крови 8 рекомендаций, которые помогут контролировать уровень сахара в крови

Если вы заботитесь о своем здоровье, важно контролировать уровень сахара в крови

Популярная механика
10 молодых журналистов, за которыми нужно следить в 2018 году 10 молодых журналистов, за которыми нужно следить в 2018 году

Среди них авторы материалов о деле Улюкаева, наркотиках, криминале и бездомных

Esquire
Old but gold: как и почему растет рынок технологий для пожилых людей Old but gold: как и почему растет рынок технологий для пожилых людей

Продукты и услуги для старшего поколения — глобальный тренд

Forbes
7 cекретов стиля Тимоти Шаламе 7 cекретов стиля Тимоти Шаламе

Выясняем, откуда в этом 22-летнем номинанте на «Оскар» столько очарования

Esquire
Как и зачем одна женщина записала и сохранила более 30 лет передач на ТВ в США Как и зачем одна женщина записала и сохранила более 30 лет передач на ТВ в США

Архив Мэрион Стокс — это уникальная хроника истории

ТехИнсайдер
«Корю себя за глупость» «Корю себя за глупость»

4 истории об отрицании ВИЧ и отказе от прививок

СНОБ
Как действует бактериофаг Как действует бактериофаг

У бактерий есть свои вирусы

Популярная механика
В гостях у Поппи Делевинь В гостях у Поппи Делевинь

Знаменитая тусовщица Лондона переехала жить на тихую окраину

Vogue
Евгений Демин Евгений Демин

Евгений Демин зарабатывает миллионы на зубной пасте

GQ
Избыточный вес: принципы питания Избыточный вес: принципы питания

Лишний вес у будущей мамы может негативно сказаться на течении беременности

9 месяцев
10 абсолютно тошнотворных коктейлей 10 абсолютно тошнотворных коктейлей

Гостям достаточно будет увидеть один из этих коктейлей и узнать его название

Maxim
«Чувствую себя на 45 – пока не прохожу мимо зеркала» «Чувствую себя на 45 – пока не прохожу мимо зеркала»

Сегодня в свои 65 лет Нисон демонстрирует наилучшую форму

Playboy
Одной лучше! Одной лучше!

Как путешествовать в одиночку и получать от этого удовольствие?

Лиза
Идея! Идея!

Татуировки, вино и яды

Maxim
Это просто детский сад какой-то! Это просто детский сад какой-то!

Что влияет на решение родителей, отдавать ли ребенка в детсад

Psychologies
Клык с бриллиантом и золотая челюсть: самые странные Клык с бриллиантом и золотая челюсть: самые странные

Украшение на зубы – непременный атрибут у примитивных народов

Cosmopolitan
Владимир Сурдин: «Интернет из космоса не боится никакого контроля!» Владимир Сурдин: «Интернет из космоса не боится никакого контроля!»

Наука не стоит на месте – постоянно переезжает в поисках дешевого помещения

Maxim
Почему так мало актрис выходят на красные дорожки в брюках? Почему так мало актрис выходят на красные дорожки в брюках?

И выберут ли они смокинги на «Оскар» сегодня вечером?

Vogue
Елена Летучая: «Тщеславие — не мой грех» Елена Летучая: «Тщеславие — не мой грех»

Телеведущая Елена Летучая примеряет образ дивы начала 1950-х годов

Esquire
Из Ханоя в Халонг Из Ханоя в Халонг

Бухта Халонг из тех мест на нашей планете, которое определенно стоит посетить

АвтоМир
Опубликованы списки погибших и пропавших без вести при пожаре в Кемерово Опубликованы списки погибших и пропавших без вести при пожаре в Кемерово

Администрация города Кемерово опубликовала полные списки пострадавших

Cosmopolitan
Лёгкость бытия: Всё о детоксе Лёгкость бытия: Всё о детоксе

Что такое детокс, какими бывают очищающие диеты и вообще — нужны ли они

Yoga Journal
Реновация Реновация

Одежда нужна для привлечения внимания и сообщению хозяину каких-то качеств

Maxim
9 правил идеальной визитки 9 правил идеальной визитки

Мы научим тебя, как правильно оформить визитную карточку

Maxim
Честь суши Честь суши

Семь мест для отдыха на Средиземном море

GQ
Как взлетают дирижабли Как взлетают дирижабли

Увидеть в небе дирижабль – невероятная в наши дни удача

Популярная механика
Война по расписанию: что значит для Кремля окрик из Лондона Война по расписанию: что значит для Кремля окрик из Лондона

Обострение отношений с Великобританией выгодно Кремлю

Forbes
Школьная учительница бросилась с Ниагарского водопада в бочке Школьная учительница бросилась с Ниагарского водопада в бочке

Чтобы завоевать себе славу, Анна Эдсон решила пойти на отчаянный поступок

Cosmopolitan
Святая простота Святая простота

В гостях у бельгийского коллекционера Акселя Вервордта

The Rake
5 редких ретрофотографий, которые хочется рассматривать снова и снова 5 редких ретрофотографий, которые хочется рассматривать снова и снова

Эти фотографии актуальны не только сегодня

Maxim
Открыть в приложении