MY.UAНовости
Смартфон на колесах: що не так з "розумними" автомобілями?
Смартфон на колесах: що не так з "розумними" автомобілями?

Смартфон на колесах: що не так з "розумними" автомобілями?

Журналіст видання WIRED Енді Грінберг їхав на своєму Jeep Cherokee по шосе в Сент-Луїсі, шт. Міссурі, зі швидкістю близько 70 миль на годину, коли почався кошмар. Що трапилось з його автівкою читайте в матеріалі 24 каналу.

Кондиционер включился на полную мощность, а радиоприемник самостоятельно переключился на местную хипхоп-станцию и заорал на всю мощь. Потом пришли в движение щетки стеклоочистителя, а жидкость из бачка омывателя залила лобовое стекло.

Водитель попробовал все доступные ручки управления, но машина его не слушалась. В довершение всего джип перестал реагировать на педаль газа, постепенно замедлив движение до скорости пешехода. Ему сигналили, обгоняя его, но он ничего не мог сделать, потому что никак не контролировал свой автомобиль. И вот такое может случиться практически с каждым.

В погоне за покупателем автопроизводители все больше превращают транспортные средства в смартфоны на колесах. Мультимедийные системы для водителя и пассажиров, навигация, голосовое управление и доступ в интернет, – все блага цивилизации должны работать даже на скоростной трассе. Однако помимо плюсов такой подход несет в себе множество опасностей, поскольку в погоне за функциональностью упускается из внимания такой аспект, как кибербезопасность. Ведь превращение в смартфон – это не только удобство управления, но и софт с ошибками, операционные системы и сетевые модули, подключенные к интернету. И чем более "смартфонизирован" автомобиль, тем больше в нем возможностей для взлома.

Как устроен "умный" автомобиль

Современный автомобиль, претендующий "интеллектуальность", содержит множество электронных блоков управления (ЭБУ), которые управляют технологическими узлами, собирают информацию с датчиков, кнопок и переключателей, обрабатывают ее и отправляют команды на соответствующие исполнительные механизмы. Количество ЭБУ в некоторых моделях превышает сотню, и как ни удивительно, речь не только о Tesla.

Для обмена данными между ЭБУ используются разнообразные протоколы: LIN, Ethernet, FlexRay, MOST, CAN/CAN FD. Главной задачей при разработке этих протоколов было обеспечение надежности, устойчивой работы даже в предельных режимах и при авариях. Но решая эту задачу, разработчики не предусмотрели возможность того, что кто-то будет перехватывать или модифицировать данные, которыми обмениваются ЭБУ, так что функций шифрования и аутентификации подключаемых устройств в этих протоколах просто нет.

Таким образом, подключившийся к диагностическому разъему OBD-II злоумышленник может управлять работой автомобиля даже в большей степени, чем его водитель.

Подобную атаку демонстрировали еще в 2013 году автохакеры Чарли Миллер и Крис Валасек. Они подключали свои ноутбуки к Ford Escape и Toyota Prius, а затем, сидя на заднем сиденье, отключали тормоза, сигналили, натягивали и ослабляли ремень безопасности и даже крутили руль.

Прошло всего два года, и производители добавили в автомобили беспроводной модуль для доступа в интернет. "Умные" автомобили стали еще и подключенными.


Телекоммуникационный ЭБУ Toyota Prius. Источник: Charlie Miller, Chris Valasek / Фото Illmatics.com

Каждый автоконцерн внедрял свои решения с фирменными названиями – Chrysler Uconnect, GM Onstar, Lexus Enform, Toyota Safety Connect, Hyundai Bluelink и Infiniti Connection, – но все они решали сходную задачу:

  • обеспечить водителю и пассажирам доступ в интернет со всеми развлекательными функциями;
  • дать производителю возможность дистанционно диагностировать автомобиль и управлять работой его систем.

Получив IP-адреса, умные автомобили превратились в идеальные мишени для хакеров, которые теперь могли подобрать себе цель для атаки также просто, как найти уязвимую камеру видеонаблюдения, причем – и это самое опасное, – машина может находиться в любой точке мира.

Способы проникновения в умный автомобиль

Основной вектор атак на умные автомобили – эксплуатация уязвимостей в прошивках их компьютерных модулей. Но даже для этого имеются различные варианты практической реализации:

  • головные мультимедийные устройства,
  • диагностические сканеры,
  • чип-тюнинг,
  • необновленная прошивка.

Атака через головное мультимедийное устройство

Чтобы не переплачивать за фирменные головные системы с расширенными функциями, автовладельцы часто устанавливают китайские мультимедийные комбайны под управлением устаревшей версии Android без каких-либо обновлений. Для реализации некоторых функций эти системы требуют подключения к шине CAN – например, чтобы автоматически адаптировать звук к скорости движения система должна получать эту информацию от соответствующего ЭБУ.

В результате проникнув в головное устройство через уязвимости Android, злоумышленник может двигаться дальше, перехватывать управление через атаку на CAN-шину или внедрять вредоносные функции в "мозг" подключенного авто.

Как ни печально, даже штатные головные устройства также некоторых моделей используют "дырявые" версии Android.

Атака через диагностический сканер

На панели приборов загорелась лампочка с ошибкой, нужно ехать на диагностику. Сотрудник сервисного центра подключает модуль беспроводного диагностического сканера к разъему автомобиля и смотрит, что вызвало ошибку. В это время в машине по соседству парень с ноутбуком подключается по Bluetooth к беспроводному сканеру, как правило, никак не защищенному от атак, и заливает в один из ЭБУ диагностируемого авто прошивку с "сюрпризом", которая может в нужный момент открыть хакеру удаленное управление или просто отключить тормоза.

Ограничением такой атаки является необходимость присутствовать рядом с автомобилем для установки "сюрприза".

Опасный чип-тюнинг

Разблокировать возможности, доступные только в старших моделях, сделать машину мощнее и/или быстрее, чем предусмотрено производителем, мечтают многие владельцы "умных" авто. В ответ на спрос в перечне услуг тюнинг-ателье появилась перепрошивка с разблокировкой. Выполняя эту операцию, специалисты заменяют прошивки ЭБУ на версии, в которых нужные владельцу параметры разблокированы.

Прошивка ЭБУ представляет собой целую операционную систему с загрузчиком. Для защиты от несанкционированной модификации они могут содержать цифровую подпись производителя. Однако умельцы отключают проверку подписи, чтобы залить нужную им прошивку. В результате ЭБУ принимает как родную любую прошивку, в том числе и вредоносную.

Сложности с обновлением

Несмотря на анонсированную многими автоконцернами возможность обновления прошивок "по воздуху" (Over-The-Air, OTA), для выполнения этой процедуры все-таки рекомендуют посетить авторизованный сервисный центр, поскольку

  • установка обновлений для некоторых ЭБУ не может быть выполнена во время движения – например, обновление прошивки ЭБУ управления тормозной или рулевой системой во время езды – огромный риск;
  • размер прошивок может составлять десятки гигабайт, поэтому обновление может потребовать нескольких часов, а то и суток;
  • в результате обновления что-то может пойти не так, ЭБУ перестанет работать. Чтобы починить автомобиль, владельцу придется везти его в сервис-центр на эвакуаторе.

Таким образом, оперативность установки обновлений в прошивках умных автомобилей, оставляет желать лучшего, что позволяет автохакерам проводить атаки на выбранные цели, не опасаясь, что они перестанут быть доступными после выпуска исправлений. Просто потому, что большинство автомобилей не обновляется годами.

Путь к безопасности

Чтобы сделать подключенные автомобили безопаснее, автопроизводителям необходимо добавить в их системы модули, обеспечивающие защиту. При этом даже не потребуется изобретать что-то новое, достаточно использовать проверенные решения из компьютерной отрасли – межсетевые экраны и системы IPS/IDS.

Снизить вероятность успешной атаки или смягчить ее воздействие может многоуровневый подход, включающий:

  • глобальную разведку угроз;
  • внедрение безопасности как обязательной части всех процессов от создания концепции и разработки новых моделей подключенных автомобилей и инфраструктурных сервисов до производства и эксплуатации;
  • задание равного или более высокого приоритета кибербезопасности в сравнении с функциональностью.

Помимо этого, чрезвычайно важно придерживаться комплексного подхода к безопасности подключенных автомобилей, избегая внедрения разрозненных решений, чтобы обеспечить лучшую управляемость, а также возможность оперативной оценки ситуации и выработки взвешенных контрмер.

Решить накопившиеся проблемы призван стандарт ISO/SAE 21434 – свод руководящих принципов обеспечения безопасности подключенных автомобилей. Специалисты Trend Micro проанализировали положения документа и выпустили отчет, содержащий рекомендации в отношении нового стандарта.

Поделиться
Поделиться сюжетом
Источник материала
В СМИ раскрыли, чем занято сердце Деми Мур после разрыва отношений
TSN
2025-10-18T15:36:42Z
Анатолий Анатолич жестко разнес предательницу Повалий в новом видео российских пропагандистов
TSN
2025-10-18T13:36:03Z
Светлане Лободе — 43: кем работала певица и как выглядела до славы
Фокус
2025-10-18T13:27:24Z
Ченнинг Татум стал Робином Гудом: рецензия на фильм "Грабитель по призванию"
Фокус
2025-10-18T12:21:41Z
Звезда "МастерШефа" Мартыновская насмешила новым достижением дочери и похвасталась отдыхом в горах
TSN
2025-10-18T11:51:50Z
Тейлор Свифт совершила двойной взрыв на Disney+: сериал из закулисья The Eras Tour и финальный концерт
Знай
2025-10-18T10:51:40Z
Виктория Бекхэм красноречиво намекнула на воссоединение культовой группы Spice Girls
TSN
2025-10-18T10:48:35Z
Папина дочь: Стоцкая показала новое фото дочки-копии Киркорова
GlavRed
2025-10-18T10:39:14Z
Известная украинская певица впервые засветила лицо своего вероятного загадочного возлюбленного
TSN
2025-10-18T09:36:25Z
Укрэнерго объявило о аварийных отключениях
Корреспондент
2025-10-18T15:33:32Z
МВФ ставит Украине жесткое условие: почему стоит ждать обесценивания гривны
Comments UA
2025-10-18T15:15:55Z
Тарифы на низком старте: отопление может подорожать почти вполовину
Знай
2025-10-18T15:06:24Z
Как платить за свет меньше: все о льготных тарифах, компенсациях и бытовой экономии
Хвиля
2025-10-18T15:00:32Z
Какие права имеют украинцы при задолженности жилищно-коммунальных услуг: ответ адвоката
VGorode
2025-10-18T14:39:17Z
Правительство создало Координационный штаб для защиты энергосистемы
Апостроф
2025-10-18T14:27:32Z
В Фонде гарантирования рассказали, что думают о планах "Укрпочты" по собственному банку
ZN UA
2025-10-18T14:03:31Z
Блэкаута не будет, но отключения останутся: украинцев предупредили об ограничениях света зимой
Знай
2025-10-18T13:30:20Z
Сухой закон в Вологодской области РФ привел к росту пьянства
Новости Украины
2025-10-18T13:18:51Z
Австрия больше не блокирует новый пакет санкций против России
Европейская правда
2025-10-18T15:39:52Z
После встречи Зеленского с Трампом: чего ждать от второго «Будапешта» и почему США отчаянно стремятся к сделке с Путиным
TSN
2025-10-18T15:36:41Z
Европа — самая большая жертва «войны за ресурсы» между США и Китаем: анализ FT
TSN
2025-10-18T15:36:05Z
Встреча Трампа и Зеленского: три главных итога для Украины — The Hill
TSN
2025-10-18T15:36:00Z
Почему Трамп все еще готов терпеть Путина: когда ставка на дипломатию окажется проигрышной
Comments UA
2025-10-18T15:30:30Z
Туск озвучил вывод после встречи Зеленского и Трампа
Корреспондент
2025-10-18T15:21:03Z
Зампрокурора из Днепра Никита Красиков задекларировал криптовалюту и наличные в долларах при скромном жилье
Знай
2025-10-18T14:51:21Z
Ахмед аш-Шараа предложил Путину сделку, но России придется столкнуться с Израилем
Новости Украины
2025-10-18T14:18:57Z
На Западе заговорили о новой победе Путина в Украине: о чем идет речь
Comments UA
2025-10-18T14:15:27Z
Выловили рыбу на миллионы в Чернобыльской зоне: полиция разоблачила дерзких браконьеров
TSN
2025-10-18T15:36:41Z
Внезапный туман спровоцировал массовое ДТП: столкнулись не менее 20 машин. ФОТО
Новости Украины
2025-10-18T14:54:51Z
Латвия открыла уголовное дело против путиниста, напавшего на украинцев в швейцарском поезде
Новости Украины
2025-10-18T12:36:42Z
Во Львове аферистка обманула бабушку на 400 тысяч грн — какую схему придумала
TSN
2025-10-18T09:36:48Z
Россияне три раза ударили ночью по Запорожью: повреждено учебное заведение, были пожары. ВИДЕО
Новости Украины
2025-10-18T07:33:38Z
РФ нанесла удар по Полтаве: пожар охватил склад
Корреспондент
2025-10-18T07:18:04Z
Огонь гуляет по этажам: в Киеве всю ночь и утро горит жилой дом на Печерске
TSN
2025-10-18T07:06:51Z
Россия ударила по Полтаве: спасатели сообщили о последствиях — фото
TSN
2025-10-18T06:45:16Z
Россия атаковала Днепропетровскую область: под удар попала больница
Корреспондент
2025-10-18T06:42:27Z
В Ирландии убили 17-летнего украинца: стали известны новые подробности о парне
TSN
2025-10-18T15:36:25Z
Украинцев шокировали американские школы: женщина рассказала, как там наказывают за телефоны
TSN
2025-10-18T15:36:03Z
В школах вводятся новые правила: что изменится для учеников и учителей
Знай
2025-10-18T14:30:10Z
Уклонистам отказывают в отсрочке: суд поставил ТЦК на место
Знай
2025-10-18T14:12:33Z
Убитый в Ирландии 17-летний украинец мечтал стать киберзащитником и помогать Украине
Апостроф
2025-10-18T13:57:55Z
Налоговик из Запорожья Василий Рахуба за время полномасштабного вторжения рф купил квартиру в Киеве за 4 миллиона
Знай
2025-10-18T13:51:57Z
На границе с Польшей возможно осложнение движения: какая причина
TSN
2025-10-18T13:42:03Z
На Западе заговорили о невероятном соотношении потерь ВСУ и армии РФ: детали
Comments UA
2025-10-18T12:30:06Z
Отпуск мечты закончился неожиданно: семья получила гигантский штраф за поездку в Disneyland
Фокус
2025-10-18T12:18:51Z
Прорыв в онкологии: один анализ крови может выявить десятки видов рака на ранней стадии
TSN
2025-10-18T15:36:38Z
Эти «советы» могут навредить вашему любимцу: 10 опасных мифов о животных
TSN
2025-10-18T15:36:31Z
В Украине выросло количество животных, заболевших бешенством: эксперт назвал причину
Фокус
2025-10-18T13:00:16Z
"Слуги" встретятся со Свириденко и министрами
Украинская правда
2025-10-18T12:33:56Z
Не игнорируйте холодные пальцы: изменение цвета рук и ног может свидетельствовать о серьезной болезни
TSN
2025-10-18T12:06:46Z
В это время суток нельзя есть шоколад: в чем причина
Comments UA
2025-10-18T09:06:56Z
Не только чай и шоколад: 5 продуктов которые снижают давление
Знай
2025-10-18T04:51:20Z
Употребление этого горячего напитка ежедневно снижает уровень холестерина и кровяное давление — исследование
TSN
2025-10-18T04:09:08Z
Врачи назвали два потенциально смертельных симптома тромба
Comments UA
2025-10-17T22:00:01Z
Без этого границу не пройти: водителей предупредили о новых требованиях
Знай
2025-10-18T12:30:46Z
"Тихий убийца" вашего авто: механик со стажем раскрыл водителям причину внезапных поломок
Хвиля
2025-10-18T05:15:03Z
ТОП-5 самых быстрых автомобилей в мире
Comments UA
2025-10-17T19:30:50Z
Как продлить срок службы зимних шин: водителям назвали главные ошибки, ведущие к износу
Хвиля
2025-10-17T19:21:50Z
Isuzu представила коммерческую версию пикапа D-Max V-Cross
Корреспондент
2025-10-17T18:48:50Z
На аукцион выставили необычную коллекцию из более 200 ретро-авто
Фокус
2025-10-17T17:00:17Z
Производитель пылесосов из Китая показал клон Bentley Bentayga
Фокус
2025-10-17T15:36:47Z
Stellantis анонсировал роботакси на базе Peugeot e-Traveller в партнерстве с Pony.ai
Лига
2025-10-17T13:39:05Z
Nissan представил сразу два недорогих семейных седана: они дешевле Qashqai
Фокус
2025-10-17T08:45:35Z
Разрушенную нефтебазу в Крыму показали со спутника
Корреспондент
2025-10-18T15:33:27Z
Через десять років V8 Lexus LC500 продовжує доводити, що майбутнє переоцінене | Огляд
Топ Жир
2025-10-18T15:18:34Z
В Україні суттєво зросли ціни на тепличні помідори
AgroNews
2025-10-18T15:06:51Z
Коли викопувати моркву, щоб не повʼяла і була солодкою
AgroNews
2025-10-18T14:24:36Z
Невероятно нежный яблочный пирог: простой рецепт вкуснейшей выпечки
TSN
2025-10-18T13:51:26Z
Украинские морпехи уничтожили дорогостоящую российскую РСЗО "Смерч"
ZN UA
2025-10-18T13:45:12Z
На Волині триває збір буряків
AgroNews
2025-10-18T13:18:43Z
"Бабье лето" уже близко: синоптик назвал долгожданную дату потепления
Хвиля
2025-10-18T12:45:51Z
Масштабные разрушения, восстановлению не подлежит: спутниковые ФОТО последствий удара по нефтетерминалу в Крыму
Новости Украины
2025-10-18T12:36:06Z
Никаких мушек и без выбрасывания земли: откройте четыре эффективных способа
TSN
2025-10-18T15:36:58Z
Скажите "прощай" горам грязной посуды, кастрюль и сковородок: одна надежная методика мойки за 10 минут — и кухня сияет
TSN
2025-10-18T09:36:04Z
Сочный секрет осени: рецепт закуски из запеченных перцев, от которой невозможно оторваться
Знай
2025-10-18T08:51:32Z
Ни капли химии и стоит копейки: как отмыть микроволновку за несколько секунд - простой лайфхак
Знай
2025-10-18T07:51:39Z
Полностью "убивают" ароматы: места, в которых нельзя хранить духи
Знай
2025-10-18T05:51:02Z
Заботятся сами о себе: четыре комнатных растения, которые не требуют ухода
Знай
2025-10-18T03:51:48Z
Гороскоп на сегодня 18 октября: отношения овечек, общение близнецов и потребности стрелков
Знай
2025-10-18T01:33:06Z
Овощ, который часто игнорируют, настоящая "антираковая бомба"
Comments UA
2025-10-17T21:30:52Z
День ангела 18 октября: кого и как поздравлять с именинами
TSN
2025-10-17T21:21:44Z
Проверьте свою наблюдательность: найти ошибку на этом изображении может только 1% людей
TSN
2025-10-18T15:36:45Z
В Турции нашли корабль, который затонул 2000 лет назад: в чем его уникальность
Comments UA
2025-10-18T15:06:48Z
Создатели Clair Obscur: Expedition 33 не расстроятся, если их игра не будет признана лучшей в 2025 году
GameMag
2025-10-18T14:57:47Z
Украинец после заработков удивил TikTok неожиданной покупкой
TSN
2025-10-18T14:21:29Z
Смартфоны Xiaomi заработают в 2 раза быстрее: как настроить гаджет, сделав пару нажатий
Фокус
2025-10-18T14:00:39Z
Женщина не знала, что делает ее кошка, когда она уходит — кадры разбили сердце и поразили Сеть
TSN
2025-10-18T11:06:37Z
В известняковом карьере обнаружили следы динозавров, оставленные 166 миллионов лет назад
TSN
2025-10-18T10:36:38Z
Как муравьи предотвращают эпидемии: ученые сделали потрясающее открытие
Фокус
2025-10-18T10:18:33Z
В Україні хочуть заборонити торговим мережам розраховуватися за швидкопсувні товари через півроку
AgroNews
2025-10-18T10:06:55Z
Почти антирекорд АПЛ: клуб украинца Зинченко уволил главного тренера спустя 39 дней работы
ZN UA
2025-10-18T15:24:55Z
Рух уступил Кривбассу: Кривбасс вышел в лидеры чемпионата
Корреспондент
2025-10-18T14:15:56Z
Спортивный арбитражный суд впервые признал дискриминацией отстранение россиян
ZN UA
2025-10-18T12:21:37Z
После Соловьева – донат на ВСУ: Владислав Бленуце из "Динамо" пытается очистить свое имя
Знай
2025-10-18T09:51:47Z
Гвардиола откровенно высказался о перспективах своей работы тренером
Корреспондент
2025-10-18T09:36:32Z
Менеджер Ломаченко высказал мнение о предстоящем бою с Пакьяо
Корреспондент
2025-10-18T06:33:20Z
Забарный стал лучшим по ассистам в матче ПСЖ против Страсбура
Корреспондент
2025-10-18T06:09:26Z
Судаков получил высокие баллы от Sofascore за игру в Кубке Португалии
Корреспондент
2025-10-18T05:00:12Z
Экс-вингер топ-клубов Европы продолжит карьеру в четвертом дивизионе Англии
Корреспондент
2025-10-18T04:21:01Z