MY.UAНовости
Смартфон на колесах: що не так з "розумними" автомобілями?
Смартфон на колесах: що не так з "розумними" автомобілями?

Смартфон на колесах: що не так з "розумними" автомобілями?

Журналіст видання WIRED Енді Грінберг їхав на своєму Jeep Cherokee по шосе в Сент-Луїсі, шт. Міссурі, зі швидкістю близько 70 миль на годину, коли почався кошмар. Що трапилось з його автівкою читайте в матеріалі 24 каналу.

Кондиционер включился на полную мощность, а радиоприемник самостоятельно переключился на местную хипхоп-станцию и заорал на всю мощь. Потом пришли в движение щетки стеклоочистителя, а жидкость из бачка омывателя залила лобовое стекло.

Водитель попробовал все доступные ручки управления, но машина его не слушалась. В довершение всего джип перестал реагировать на педаль газа, постепенно замедлив движение до скорости пешехода. Ему сигналили, обгоняя его, но он ничего не мог сделать, потому что никак не контролировал свой автомобиль. И вот такое может случиться практически с каждым.

В погоне за покупателем автопроизводители все больше превращают транспортные средства в смартфоны на колесах. Мультимедийные системы для водителя и пассажиров, навигация, голосовое управление и доступ в интернет, – все блага цивилизации должны работать даже на скоростной трассе. Однако помимо плюсов такой подход несет в себе множество опасностей, поскольку в погоне за функциональностью упускается из внимания такой аспект, как кибербезопасность. Ведь превращение в смартфон – это не только удобство управления, но и софт с ошибками, операционные системы и сетевые модули, подключенные к интернету. И чем более "смартфонизирован" автомобиль, тем больше в нем возможностей для взлома.

Как устроен "умный" автомобиль

Современный автомобиль, претендующий "интеллектуальность", содержит множество электронных блоков управления (ЭБУ), которые управляют технологическими узлами, собирают информацию с датчиков, кнопок и переключателей, обрабатывают ее и отправляют команды на соответствующие исполнительные механизмы. Количество ЭБУ в некоторых моделях превышает сотню, и как ни удивительно, речь не только о Tesla.

Для обмена данными между ЭБУ используются разнообразные протоколы: LIN, Ethernet, FlexRay, MOST, CAN/CAN FD. Главной задачей при разработке этих протоколов было обеспечение надежности, устойчивой работы даже в предельных режимах и при авариях. Но решая эту задачу, разработчики не предусмотрели возможность того, что кто-то будет перехватывать или модифицировать данные, которыми обмениваются ЭБУ, так что функций шифрования и аутентификации подключаемых устройств в этих протоколах просто нет.

Таким образом, подключившийся к диагностическому разъему OBD-II злоумышленник может управлять работой автомобиля даже в большей степени, чем его водитель.

Подобную атаку демонстрировали еще в 2013 году автохакеры Чарли Миллер и Крис Валасек. Они подключали свои ноутбуки к Ford Escape и Toyota Prius, а затем, сидя на заднем сиденье, отключали тормоза, сигналили, натягивали и ослабляли ремень безопасности и даже крутили руль.

Прошло всего два года, и производители добавили в автомобили беспроводной модуль для доступа в интернет. "Умные" автомобили стали еще и подключенными.


Телекоммуникационный ЭБУ Toyota Prius. Источник: Charlie Miller, Chris Valasek / Фото Illmatics.com

Каждый автоконцерн внедрял свои решения с фирменными названиями – Chrysler Uconnect, GM Onstar, Lexus Enform, Toyota Safety Connect, Hyundai Bluelink и Infiniti Connection, – но все они решали сходную задачу:

  • обеспечить водителю и пассажирам доступ в интернет со всеми развлекательными функциями;
  • дать производителю возможность дистанционно диагностировать автомобиль и управлять работой его систем.

Получив IP-адреса, умные автомобили превратились в идеальные мишени для хакеров, которые теперь могли подобрать себе цель для атаки также просто, как найти уязвимую камеру видеонаблюдения, причем – и это самое опасное, – машина может находиться в любой точке мира.

Способы проникновения в умный автомобиль

Основной вектор атак на умные автомобили – эксплуатация уязвимостей в прошивках их компьютерных модулей. Но даже для этого имеются различные варианты практической реализации:

  • головные мультимедийные устройства,
  • диагностические сканеры,
  • чип-тюнинг,
  • необновленная прошивка.

Атака через головное мультимедийное устройство

Чтобы не переплачивать за фирменные головные системы с расширенными функциями, автовладельцы часто устанавливают китайские мультимедийные комбайны под управлением устаревшей версии Android без каких-либо обновлений. Для реализации некоторых функций эти системы требуют подключения к шине CAN – например, чтобы автоматически адаптировать звук к скорости движения система должна получать эту информацию от соответствующего ЭБУ.

В результате проникнув в головное устройство через уязвимости Android, злоумышленник может двигаться дальше, перехватывать управление через атаку на CAN-шину или внедрять вредоносные функции в "мозг" подключенного авто.

Как ни печально, даже штатные головные устройства также некоторых моделей используют "дырявые" версии Android.

Атака через диагностический сканер

На панели приборов загорелась лампочка с ошибкой, нужно ехать на диагностику. Сотрудник сервисного центра подключает модуль беспроводного диагностического сканера к разъему автомобиля и смотрит, что вызвало ошибку. В это время в машине по соседству парень с ноутбуком подключается по Bluetooth к беспроводному сканеру, как правило, никак не защищенному от атак, и заливает в один из ЭБУ диагностируемого авто прошивку с "сюрпризом", которая может в нужный момент открыть хакеру удаленное управление или просто отключить тормоза.

Ограничением такой атаки является необходимость присутствовать рядом с автомобилем для установки "сюрприза".

Опасный чип-тюнинг

Разблокировать возможности, доступные только в старших моделях, сделать машину мощнее и/или быстрее, чем предусмотрено производителем, мечтают многие владельцы "умных" авто. В ответ на спрос в перечне услуг тюнинг-ателье появилась перепрошивка с разблокировкой. Выполняя эту операцию, специалисты заменяют прошивки ЭБУ на версии, в которых нужные владельцу параметры разблокированы.

Прошивка ЭБУ представляет собой целую операционную систему с загрузчиком. Для защиты от несанкционированной модификации они могут содержать цифровую подпись производителя. Однако умельцы отключают проверку подписи, чтобы залить нужную им прошивку. В результате ЭБУ принимает как родную любую прошивку, в том числе и вредоносную.

Сложности с обновлением

Несмотря на анонсированную многими автоконцернами возможность обновления прошивок "по воздуху" (Over-The-Air, OTA), для выполнения этой процедуры все-таки рекомендуют посетить авторизованный сервисный центр, поскольку

  • установка обновлений для некоторых ЭБУ не может быть выполнена во время движения – например, обновление прошивки ЭБУ управления тормозной или рулевой системой во время езды – огромный риск;
  • размер прошивок может составлять десятки гигабайт, поэтому обновление может потребовать нескольких часов, а то и суток;
  • в результате обновления что-то может пойти не так, ЭБУ перестанет работать. Чтобы починить автомобиль, владельцу придется везти его в сервис-центр на эвакуаторе.

Таким образом, оперативность установки обновлений в прошивках умных автомобилей, оставляет желать лучшего, что позволяет автохакерам проводить атаки на выбранные цели, не опасаясь, что они перестанут быть доступными после выпуска исправлений. Просто потому, что большинство автомобилей не обновляется годами.

Путь к безопасности

Чтобы сделать подключенные автомобили безопаснее, автопроизводителям необходимо добавить в их системы модули, обеспечивающие защиту. При этом даже не потребуется изобретать что-то новое, достаточно использовать проверенные решения из компьютерной отрасли – межсетевые экраны и системы IPS/IDS.

Снизить вероятность успешной атаки или смягчить ее воздействие может многоуровневый подход, включающий:

  • глобальную разведку угроз;
  • внедрение безопасности как обязательной части всех процессов от создания концепции и разработки новых моделей подключенных автомобилей и инфраструктурных сервисов до производства и эксплуатации;
  • задание равного или более высокого приоритета кибербезопасности в сравнении с функциональностью.

Помимо этого, чрезвычайно важно придерживаться комплексного подхода к безопасности подключенных автомобилей, избегая внедрения разрозненных решений, чтобы обеспечить лучшую управляемость, а также возможность оперативной оценки ситуации и выработки взвешенных контрмер.

Решить накопившиеся проблемы призван стандарт ISO/SAE 21434 – свод руководящих принципов обеспечения безопасности подключенных автомобилей. Специалисты Trend Micro проанализировали положения документа и выпустили отчет, содержащий рекомендации в отношении нового стандарта.

Поделиться
Поделиться сюжетом
Источник материала
В ЄС розкритикували "Євробачення" за заборону прапора на сцені
Европейская правда
2025-05-15T06:39:24Z
У Британії засудили трьох екстремістів за підготовку теракту проти мечетей і синагог
Европейская правда
2025-05-15T06:36:44Z
Росіяни назвали час початку перемовин у Стамбулі. ЦПД спростовує це
ГЛАВКОМ NET
2025-05-15T06:30:37Z
Сибіга зустрівся із главами МЗС Німеччини, Польщі та Франції
Европейская правда
2025-05-15T06:28:02Z
Очільник ВАР Андрій Дикун провів робочу зустріч із членом Європейського парламенту Нікосом Папандреу
Agravery
2025-05-15T06:07:42Z
За годину до мирних перемовин України та Росії. Які прогнози робить турецька преса
ГЛАВКОМ NET
2025-05-15T06:03:33Z
Ось так «прекрасно» закінчуються вояжі Віктоффа до Москви
ГЛАВКОМ NET
2025-05-15T06:03:10Z
Як ЄС оцінює стан економіки Росії і чи можна її дотиснути санкціями
Европейская правда
2025-05-15T05:43:28Z
РФ масовано атакувала дронами Сумщину, вибухи лунали на Волині та Прикарпатті
ГЛАВКОМ NET
2025-05-15T05:42:42Z
Народилася у Дніпрі, не знала свого батька і писала листа Сталіну: як у дитинстві виглядала Лія Ахеджакова
Telegraf
2025-05-11T17:30:58Z
"Рік був пеклом": Віктор Розовий розлучається з дружиною, а вона публічно розповіла про причину
FaceNews
2025-05-14T18:12:27Z
Представник Норвегії на Євробаченні розповів про свій зв'язок із Україною
ГЛАВКОМ NET
2025-05-14T15:33:43Z
Виступ України на "Євробаченні-2025" розірвав YouTube за переглядами: номери яких ще країн у топі
ТСН
2025-05-14T13:21:44Z
Фіналіст "Євробачення-2025" неочікувано заспівав українською пісню Bird of Pray
ТСН
2025-05-14T12:33:50Z
Гуморист Розовий розлучається з дружиною
ГЛАВКОМ NET
2025-05-14T12:09:23Z
Дружина зірки "Ліги сміху" Віктора Розового подала на розлучення через його зради: "Рік був пеклом"
ТСН
2025-05-14T11:33:14Z
На могилі Ніни Матвієнко встановлено пам’ятник
ГЛАВКОМ NET
2025-05-14T10:48:48Z
47-річний Том Гарді шокував своїми проблемами зі здоров'ям і здивував причиною їхньої появи
ТСН
2025-05-14T10:36:34Z
Зеленський з дружиною опублікували фото у вишиванках
ГЛАВКОМ NET
2025-05-15T06:45:05Z
Примирення з ПЦУ уже би було, якби хтось не вмішався – представник УПЦ МП
ГЛАВКОМ NET
2025-05-15T06:39:05Z
Комісарка з розширення ЄС привітала з Днем вишиванки українською мовою
Европейская правда
2025-05-15T06:36:49Z
Виконував завдання у найгарячіших точках фронту. Згадаймо Віталія Кадищука
ГЛАВКОМ NET
2025-05-15T06:00:04Z
У тісному зв’язку з хліборобством: що означає аграрний орнамент на вишиванках українців
AgroPortal
2025-05-15T03:30:26Z
15 травня: яке сьогодні свято, традиції та заборони
ГЛАВКОМ NET
2025-05-15T03:12:46Z
Дві країни-партнери України розробляють нову далекобійну високоточну зброю
ГЛАВКОМ NET
2025-05-15T00:15:10Z
День вишиванки 2025: історія, традиції та цікаві факти про свято
ГЛАВКОМ NET
2025-05-14T21:03:44Z
Ветерани війни долучаться до шкільного процесу, але є нюанс
ГЛАВКОМ NET
2025-05-14T20:48:49Z
Спалах гепатиту А у Києві. У лікарнях перебуває 19 дітей
ГЛАВКОМ NET
2025-05-14T14:39:58Z
В Україні лютує смертельна інфекційна хвороба: як вберегтися
TSN
2025-05-14T13:21:21Z
Що корисніше: кріп чи петрушка — чому нутриціологи віддають лідерство серед зелені
ТСН
2025-05-14T11:33:50Z
У Соломʼянському районі лікарі проводять виїзне обстеження на вірус гепатиту А
ГЛАВКОМ NET
2025-05-14T10:51:07Z
Що потрібно знати про вірусний гепатит А: як передається, симптоми, пояснює експерт
TSN
2025-05-14T09:48:09Z
Що можна додати до супу, щоб зробити його смачнішим: ці інгредієнти кидають наприкінці варіння
ТСН
2025-05-14T09:33:11Z
Лікарня «Феофанія» відтепер надає послуги для всіх громадян – голова КМВА
ГЛАВКОМ NET
2025-05-14T07:12:20Z
Кір шалено атакує Київ: з 10 контактних хворіють 9 — де найбільший ризик "підчепити"
ТСН
2025-05-14T03:58:47Z
Головки капусти виростуть великими, міцними й соковитими, якщо посадити поруч ці рослини
ТСН
2025-05-14T03:58:39Z
Україна готує наступ? Окупаційна адміністрація Криму визнала паніку на півострові
ГЛАВКОМ NET
2025-05-15T05:24:56Z
Карта бойових дій в Україні станом на 15 травня 2025 року
ГЛАВКОМ NET
2025-05-15T05:18:19Z
Втрати ворога станом на 15 травня 2025 – Генштаб ЗСУ
ГЛАВКОМ NET
2025-05-15T04:54:25Z
Київ сьогодні приспустить найбільший прапор країни
ГЛАВКОМ NET
2025-05-15T04:03:14Z
«Шахеди» масовано атакують західні області
ГЛАВКОМ NET
2025-05-15T03:12:25Z
Україну накриють дощі, місцями грози: прогноз погоди на 15 травня
ГЛАВКОМ NET
2025-05-15T03:00:39Z
На Закарпатті тимчасово зупинять роботу два прикордонні пункти пропуску
ГЛАВКОМ NET
2025-05-15T02:30:02Z
Партизани «Атеш» вивели з ладу залізничне обладнання у Смоленській області РФ
ГЛАВКОМ NET
2025-05-15T02:00:51Z
Лінія фронту станом на 14 травня. Зведення Генштабу
ГЛАВКОМ NET
2025-05-14T19:45:39Z
Борщовий набір за рік подорожчав на 50%
AgroPortal
2025-05-15T06:30:19Z
Ексглава Держатомрегулювання розказав, до чого росіяни довели захоплену Запорізьку АЕС
ГЛАВКОМ NET
2025-05-15T06:18:59Z
Україні потрібне продовження взаємовигідних умов торгівлі з ЄС
AgroPortal
2025-05-15T06:00:47Z
Нова програма з розмінування сільгоспземель від держави. Як фермерам скористатися допомогою
AgroPortal
2025-05-15T05:30:19Z
На кордоні з Румунією відкриють мультимодальний термінал
Agravery
2025-05-15T05:22:28Z
Високі ціни та ризики для переробників: яким буде сезон малини
AgroPortal
2025-05-15T05:00:21Z
За які 25 копійок можна отримати тисячі гривень
ГЛАВКОМ NET
2025-05-15T03:30:18Z
Нові ліміти на перекази з карток з 1 червня: що слід знати українцям
ГЛАВКОМ NET
2025-05-15T01:15:17Z
З початку року Росія рекордну кількість разів закривала аеропорти через атаки дронів
ГЛАВКОМ NET
2025-05-14T19:15:29Z
Лісова пожежа та пошкодження будинків: наслідки дронової атаки на Київщину
ГЛАВКОМ NET
2025-05-15T06:30:05Z
Столичний ТЦК прокоментував чутки про кайданки на мобілізованих, які потрапили в аварію
ГЛАВКОМ NET
2025-05-15T06:03:46Z
Скільки людей загинуло на дорогах з початку року: дані по областях
ГЛАВКОМ NET
2025-05-15T04:42:45Z
Рівненщина: знайдено повішеною 13-річну дівчинку
ГЛАВКОМ NET
2025-05-15T03:48:40Z
У Мексиці сталась автотроща: загинуло більше 20 людей
ГЛАВКОМ NET
2025-05-14T23:51:55Z
На півдні Франції блискавка влучила в зоопарк: 13 постраждалих
Европейская правда
2025-05-14T17:03:10Z
Конспірація не допомогла. У Києві поліція вдруге затримала організатора схем для ухилянтів
ГЛАВКОМ NET
2025-05-14T14:06:52Z
У Сумах російські війська вдарили по інфраструктурному об'єкту: що відомо
TSN
2025-05-14T13:21:36Z
14-річна дівчина випала з вікна учбового закладу у Дніпровському районі Києва
ГЛАВКОМ NET
2025-05-14T11:30:27Z
Mercedes переносить виробництво своєї популярної моделі авто у США через мита Трампа
ГЛАВКОМ NET
2025-05-13T11:45:58Z
Водіїв закликали ні в якому разі не залишати цю річ у салоні у спекотний день
24tv
2025-05-12T14:09:13Z
Кібертрак перевернувся після ймовірного нападу в дорожній люті
Топ Жир
2025-05-12T14:03:19Z
“Новий автомобіль та старий водночас: Volkswagen Beetle 1972 року з пробігом лише 104 милі”
Топ Жир
2025-05-12T14:00:33Z
Водій вантажівки перевернув Cybertruck у лютій дорожній сутичці
Топ Жир
2025-05-12T13:45:04Z
Через ризик шпіонажу: в Британії ввели обмеження для власників китайських машин
AutoGeek
2025-05-12T13:27:59Z
Ексклюзив за $3,5 мільйона: на аукціон виставили найкращий Lamborghini
Фокус
2025-05-12T13:21:48Z
ЄСА надала автовиробникам саме те, про що вони просили
Топ Жир
2025-05-12T13:00:04Z
Електромобілі Hyundai у небезпеці: китайські бренди націлились на ринок Південної Кореї
AutoGeek
2025-05-12T12:48:25Z
Ретроградний Меркурій у 2025 році: чого чекати і кого омине травень
VGorode
2025-05-14T13:30:40Z
Всі подруги проситимуть у вас рецепт: торт "Жіночий каприз"
ТСН
2025-05-14T12:33:42Z
Зустрічайте безалкогольну новинку — "Біле Alco 0" зі смаком грейпфрута
VGorode
2025-05-14T10:21:25Z
Скільки днів не псується варена гречка: експерти розповіли про точну тривалість зберігання популярної страви
ТСН
2025-05-14T08:33:20Z
Несподівані формати відпочинку: що стає популярним серед багатіїв
ГЛАВКОМ NET
2025-05-14T06:27:48Z
Найпопулярніші фрукти у світі перебувають на межі зникнення: що відомо
TSN
2025-05-14T03:59:04Z
Як відлякати птахів від вишень, черешень та малини: три найкращі способи
ТСН
2025-05-14T03:58:58Z
Нумерологи стверджують, що у ці дати народжуються найпривабливіші жінки: перевір свою
ТСН
2025-05-14T03:58:54Z
Як зберегти редиску від тріщин: основні поради для городників
TSN
2025-05-14T03:58:09Z
НБА оштрафувала на $50 тис. форварда «Голден Стейт» за образу суддів
ГЛАВКОМ NET
2025-05-15T06:39:34Z
Найкращий тенісист світу провів зустріч з Папою Римським
ГЛАВКОМ NET
2025-05-14T13:48:24Z
Жеребкування Євро-2026: гандболіст збірної України назвав бажаних суперників
ГЛАВКОМ NET
2025-05-14T11:36:27Z
Школярка загинула від влучання списа в голову на тренуванні з легкої атлетики у Росії
ГЛАВКОМ NET
2025-05-14T11:21:19Z
«Шахтар» – «Динамо»: де та коли дивитися трансляцію фіналу Кубка України
ГЛАВКОМ NET
2025-05-14T09:36:32Z
На фронті загинув призер чемпіонатів світу з веслування Олександр Калініченко
ГЛАВКОМ NET
2025-05-14T09:18:18Z
Президент Бразилії відреагував на призначення іноземця головним тренером збірної
ГЛАВКОМ NET
2025-05-14T09:09:01Z
Євроліга прокоментувала загибель 17-річного баскетболіста
ГЛАВКОМ NET
2025-05-14T08:51:58Z
«Приниження». Російський тренер влаштував істерику через недопуск ковзанярів з РФ до Олімпіади
ГЛАВКОМ NET
2025-05-14T08:36:00Z
Вчені розповіли, коли на Землі закінчиться кисень
ГЛАВКОМ NET
2025-05-15T04:21:01Z
Міноборони повідомило, чим займатиметься новостворене Управління космічної політики
ГЛАВКОМ NET
2025-05-14T17:03:29Z
Керування мозком: Apple тестує нове управління iPhone
ГЛАВКОМ NET
2025-05-14T16:01:33Z
Мегаполіси США поступово йдуть під воду: дані вчених вражають
ГЛАВКОМ NET
2025-05-14T14:06:46Z
Блакитні очі — подарунок одного предка: вчені довели спільне походження мільйонів людей
ТСН
2025-05-14T13:21:46Z
Світло має секрет?: Нове відкриття ставить під сумнів основи фізики
ТСН
2025-05-14T11:33:08Z
Apple розробляє технологію керування iPhone силою думки - імплант вже тестують
TSN
2025-05-14T09:48:07Z
Чи ваш кіт психопат? Вчені створили тест, який дає відповідь
TSN
2025-05-14T08:06:41Z
Магнітна буря 13 травня: яка буде її активність
TSN
2025-05-14T05:18:49Z