Насколько опасны и реальны киберпреступления в автомобильной сфере

РБКАвто

Хакерские атаки в автопроме: страшилка или реальная угроза?

От перехвата управления до кражи информации о миллионах клиентов. Насколько опасны киберпреступления в автомобильной сфере

Михаил Конончук

756623910985556.jpg
Фото: Shutterstock

В начале сентября 2022 года десятки автомобилей «Яндекс.Такси» устроили затор на Кутузовском проспекте. Как выяснилось, произошло это в результате кибератаки: злоумышленники организовали массовый заказ машин на одну и ту же точку в Филях. Эта история выглядит скорее курьезной, чем пугающей, но задумайтесь вот о чем. С каждым годом в автомобилях появляется все больше телематических сервисов, многие уже имеют постоянное подключение к интернету — а это значит, что угроза со стороны хакеров тоже становится более осязаемой.

Компания Upstream, которая разработала платформу безопасной передачи данных для подключенных автомобилей, в ежегодном отчете о кибербезопасности приводит весьма тревожную статистику. С 2018 по 2021 год количество атак возросло на 225%, причем более 84% из них совершено удаленно, без физического подключения к машине.

В то же время общемировое число автомобилей с доступом в интернет к 2023 году должно вырасти до 770 млн, хотя в 2018-м их было 330 млн. А к 2024 году, по расчетам Upstream, общие потери автомобильной индустрии из-за хакерских атак могут составить $505 млрд!

В первую очередь под угрозой оказываются сами автомобили. Если раньше угонщикам нужно было физически вскрывать замки или применять «электронную удочку», перехватывая сигнал радиоключа, то теперь достаточно подключиться к машине по тому же интернет-каналу, что и пользовательское мобильное приложение, которое позволяет удаленно прогревать двигатель, отправлять в навигацию нужный маршрут, открывать двери и т.д.

Еще в 2017 году специалисты «Лаборатории Касперского» проверили на безопасность семь приложений от известных производителей. Не сообщая конкретных названий, чтобы не давать подсказок злоумышленникам, они опубликовали результаты: выяснилось, что ни в одной из программ нет серьезных механизмов защиты данных и даже логин с паролем для входа никак не зашифрованы. Иными словами, подсадив на телефон пользователя нехитрый вирус, теоретически можно получить доступ к его машине.

756623913390254.jpg
Shutterstock

Тогда же, в 2017 году, Уилл Хатцер и Арджун Кумар из компании Rapid7 обнаружили уязвимость в системе Hyundai BlueLink. Оказывается, лог-файлы приложения загружались на серверы Hyundai по незащищенному протоколу и защищались одним и тем же паролем — 1986l12Ov09e. Зная его, хакеры могли расшифровать скачанные логи, достать оттуда данные для входа в приложение, а затем разблокировать двери и запустить двигатель. Корейские программисты быстро залатали прореху, но история получила широкий резонанс.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Топ-7 отечественных платформ для блогеров: лучшие альтернативы запрещенных соцсетей Топ-7 отечественных платформ для блогеров: лучшие альтернативы запрещенных соцсетей

Альтернативы популярным платформам в российском сегменте

CHIP
Как делают бальзамы и с чем их пить Как делают бальзамы и с чем их пить

Откуда в России появились бальзамы и как их правильно пить

СНОБ
По соображениям совести: как американцы спасались от призыва на Вьетнамскую войну По соображениям совести: как американцы спасались от призыва на Вьетнамскую войну

Во Вьетнамской войне приняло участие больше 2,5 млн американцев

Forbes
Скулшутинг: почему люди становятся «стрелками» и как обезопасить от них своих детей? Скулшутинг: почему люди становятся «стрелками» и как обезопасить от них своих детей?

Можно ли подготовить детей к возможному нападению на школу?

Psychologies
Возможно ли в Москве землетрясение? Если нет, то что стало причиной тряски в 1977 году? Возможно ли в Москве землетрясение? Если нет, то что стало причиной тряски в 1977 году?

4 марта 1977 года Москву тряхнуло так, что люстры в квартирах раскачивались

ТехИнсайдер
Средневековье и пиво: как три друга начали производить деревянную посуду для ресторанов Средневековье и пиво: как три друга начали производить деревянную посуду для ресторанов

Как сохранять дружбу с партнерами по бизнесу и легко ли в России найти дерево?

Inc.
Убийственная сила сестринства: как женщины объединяются, чтобы избавиться от абьюзера Убийственная сила сестринства: как женщины объединяются, чтобы избавиться от абьюзера

Черная комедия о семье сильных женщин, в которую крайне неудачно попал абьюзер

Forbes
Как часто на самом деле нужно мыть голову? Ответ на волнующий вопрос Как часто на самом деле нужно мыть голову? Ответ на волнующий вопрос

Рассказываем, сколько раз в неделю на самом деле нужно мыть голову!

ТехИнсайдер
Сила рукопожатия, религиозность и еще 3 приметы, указывающие на потенциального долгожителя Сила рукопожатия, религиозность и еще 3 приметы, указывающие на потенциального долгожителя

Можно ли предсказать, станем ли мы долгожителями?

ТехИнсайдер
«Цифры врут» «Цифры врут»

Связь между двумя явлениями объясняется наличием третьей переменной

N+1
Как стать успешным, отказавшись от двух слов и применив одно «правило Джобса» Как стать успешным, отказавшись от двух слов и применив одно «правило Джобса»

Если следовать за мечтой и отказаться от «но», можно многое изменить в жизни

Psychologies
«Пошел дым и стало страшно»: 5 историй, как обманывают россиян на дорогах «Пошел дым и стало страшно»: 5 историй, как обманывают россиян на дорогах

Истории водителей, которые встретились с автоподставщиками

РБК
Правило «30 на 30»: как эффективно бороться с прокрастинацией Правило «30 на 30»: как эффективно бороться с прокрастинацией

Почему мы так прокрастинируем, когда казалось бы в этом нет смысла?

Inc.
Как эмоциональный интеллект помогает заводить друзей и выстраивать крепкие отношения. 5 правил Как эмоциональный интеллект помогает заводить друзей и выстраивать крепкие отношения. 5 правил

Как завести настоящих друзей?

Inc.
Школа для учителя, или Тонкости инклюзивного образования Школа для учителя, или Тонкости инклюзивного образования

Как устроить в школу преподавателя с особенностями здоровья

СНОБ
Миллион нереализованных идей: как дать новую жизнь «похороненным» мечтам Миллион нереализованных идей: как дать новую жизнь «похороненным» мечтам

Мечта приходит, чтобы показать, чего мы хотим на самом деле

Psychologies
Гарриет Бичер-Стоу Гарриет Бичер-Стоу

Самая известная американская писательница XIX века родилась в 1811 году

Дилетант
«Хочу весить 450 кг»: история Донны Симпсон, которая стала самой толстой матерью в мире «Хочу весить 450 кг»: история Донны Симпсон, которая стала самой толстой матерью в мире

Мужчины платили деньги, лишь бы только посмотреть, как Донна ест

VOICE
Как пользоваться Midjourney: создаем шедевры вместе с нейросетью Как пользоваться Midjourney: создаем шедевры вместе с нейросетью

Как нарисовать шедевр с помощью нейросети? У нас есть инструкция!

CHIP
Как принять горе и отказаться быть жертвой: 8 мудрых цитат автора книги «Выбор» Эдит Эгер Как принять горе и отказаться быть жертвой: 8 мудрых цитат автора книги «Выбор» Эдит Эгер

Эдит Эгер — как найти опору в себе

Psychologies
Грехи наших отцов: как потомки нацистов относятся к своей семейной истории и прошлому Грехи наших отцов: как потомки нацистов относятся к своей семейной истории и прошлому

Рассказываем о выборе, вставшем перед потомками нацистов и военных преступников

Forbes
Испытание делом Испытание делом

Экзоскелеты появляются в новостях нечасто и кажутся вещью из будущего

ТехИнсайдер
На информационной игле: зачем люди читают бульварную хронику и фейковые новости На информационной игле: зачем люди читают бульварную хронику и фейковые новости

Социологи выяснили, почему мы так сильно привязываемся к информации

Вокруг света
В начале 20 века водители давили на газ, чтобы… остановиться В начале 20 века водители давили на газ, чтобы… остановиться

Автомобили марки De Dion-Bouton оснащались педалью деселератора

ТехИнсайдер
Россия тюркская Россия тюркская

Какие следы в российской культуре оставил тюркский мир

Эксперт
Как убедить партнера попробовать что-то новое в постели Как убедить партнера попробовать что-то новое в постели

Как разнообразить сексуальную жизнь, не задев друг друга?

Psychologies
Коронные разряды превзошли грозовые облака по числу созданных радикалов-окислителей Коронные разряды превзошли грозовые облака по числу созданных радикалов-окислителей

Концентрация гидроксил-радикалов вблизи ЛЭП может увеличиться в сто раз

N+1
«Это всего лишь углерод»: ученые придумали ветряки, которые можно перерабатывать в мармеладных мишек «Это всего лишь углерод»: ученые придумали ветряки, которые можно перерабатывать в мармеладных мишек

Из отработанных лопастей ветряков можно будет сделать буквально все что угодно

Вокруг света
Человек в космосе подвергается высокому риску мутаций, связанных с раком Человек в космосе подвергается высокому риску мутаций, связанных с раком

Мутации могут увеличить риск развития рака и сердечных заболеваний у астронавта

ТехИнсайдер
Как мужчине выбрать себе украшение, а как — лучше не надо Как мужчине выбрать себе украшение, а как — лучше не надо

Браслеты, серьги и кольца: как выбрать мужское украшение?

Maxim
Открыть в приложении