MY.UAНовости
Смартфон на колесах: що не так з "розумними" автомобілями?
Смартфон на колесах: що не так з "розумними" автомобілями?

Смартфон на колесах: що не так з "розумними" автомобілями?

Журналіст видання WIRED Енді Грінберг їхав на своєму Jeep Cherokee по шосе в Сент-Луїсі, шт. Міссурі, зі швидкістю близько 70 миль на годину, коли почався кошмар. Що трапилось з його автівкою читайте в матеріалі 24 каналу.

Кондиционер включился на полную мощность, а радиоприемник самостоятельно переключился на местную хипхоп-станцию и заорал на всю мощь. Потом пришли в движение щетки стеклоочистителя, а жидкость из бачка омывателя залила лобовое стекло.

Водитель попробовал все доступные ручки управления, но машина его не слушалась. В довершение всего джип перестал реагировать на педаль газа, постепенно замедлив движение до скорости пешехода. Ему сигналили, обгоняя его, но он ничего не мог сделать, потому что никак не контролировал свой автомобиль. И вот такое может случиться практически с каждым.

В погоне за покупателем автопроизводители все больше превращают транспортные средства в смартфоны на колесах. Мультимедийные системы для водителя и пассажиров, навигация, голосовое управление и доступ в интернет, – все блага цивилизации должны работать даже на скоростной трассе. Однако помимо плюсов такой подход несет в себе множество опасностей, поскольку в погоне за функциональностью упускается из внимания такой аспект, как кибербезопасность. Ведь превращение в смартфон – это не только удобство управления, но и софт с ошибками, операционные системы и сетевые модули, подключенные к интернету. И чем более "смартфонизирован" автомобиль, тем больше в нем возможностей для взлома.

Как устроен "умный" автомобиль

Современный автомобиль, претендующий "интеллектуальность", содержит множество электронных блоков управления (ЭБУ), которые управляют технологическими узлами, собирают информацию с датчиков, кнопок и переключателей, обрабатывают ее и отправляют команды на соответствующие исполнительные механизмы. Количество ЭБУ в некоторых моделях превышает сотню, и как ни удивительно, речь не только о Tesla.

Для обмена данными между ЭБУ используются разнообразные протоколы: LIN, Ethernet, FlexRay, MOST, CAN/CAN FD. Главной задачей при разработке этих протоколов было обеспечение надежности, устойчивой работы даже в предельных режимах и при авариях. Но решая эту задачу, разработчики не предусмотрели возможность того, что кто-то будет перехватывать или модифицировать данные, которыми обмениваются ЭБУ, так что функций шифрования и аутентификации подключаемых устройств в этих протоколах просто нет.

Таким образом, подключившийся к диагностическому разъему OBD-II злоумышленник может управлять работой автомобиля даже в большей степени, чем его водитель.

Подобную атаку демонстрировали еще в 2013 году автохакеры Чарли Миллер и Крис Валасек. Они подключали свои ноутбуки к Ford Escape и Toyota Prius, а затем, сидя на заднем сиденье, отключали тормоза, сигналили, натягивали и ослабляли ремень безопасности и даже крутили руль.

Прошло всего два года, и производители добавили в автомобили беспроводной модуль для доступа в интернет. "Умные" автомобили стали еще и подключенными.


Телекоммуникационный ЭБУ Toyota Prius. Источник: Charlie Miller, Chris Valasek / Фото Illmatics.com

Каждый автоконцерн внедрял свои решения с фирменными названиями – Chrysler Uconnect, GM Onstar, Lexus Enform, Toyota Safety Connect, Hyundai Bluelink и Infiniti Connection, – но все они решали сходную задачу:

  • обеспечить водителю и пассажирам доступ в интернет со всеми развлекательными функциями;
  • дать производителю возможность дистанционно диагностировать автомобиль и управлять работой его систем.

Получив IP-адреса, умные автомобили превратились в идеальные мишени для хакеров, которые теперь могли подобрать себе цель для атаки также просто, как найти уязвимую камеру видеонаблюдения, причем – и это самое опасное, – машина может находиться в любой точке мира.

Способы проникновения в умный автомобиль

Основной вектор атак на умные автомобили – эксплуатация уязвимостей в прошивках их компьютерных модулей. Но даже для этого имеются различные варианты практической реализации:

  • головные мультимедийные устройства,
  • диагностические сканеры,
  • чип-тюнинг,
  • необновленная прошивка.

Атака через головное мультимедийное устройство

Чтобы не переплачивать за фирменные головные системы с расширенными функциями, автовладельцы часто устанавливают китайские мультимедийные комбайны под управлением устаревшей версии Android без каких-либо обновлений. Для реализации некоторых функций эти системы требуют подключения к шине CAN – например, чтобы автоматически адаптировать звук к скорости движения система должна получать эту информацию от соответствующего ЭБУ.

В результате проникнув в головное устройство через уязвимости Android, злоумышленник может двигаться дальше, перехватывать управление через атаку на CAN-шину или внедрять вредоносные функции в "мозг" подключенного авто.

Как ни печально, даже штатные головные устройства также некоторых моделей используют "дырявые" версии Android.

Атака через диагностический сканер

На панели приборов загорелась лампочка с ошибкой, нужно ехать на диагностику. Сотрудник сервисного центра подключает модуль беспроводного диагностического сканера к разъему автомобиля и смотрит, что вызвало ошибку. В это время в машине по соседству парень с ноутбуком подключается по Bluetooth к беспроводному сканеру, как правило, никак не защищенному от атак, и заливает в один из ЭБУ диагностируемого авто прошивку с "сюрпризом", которая может в нужный момент открыть хакеру удаленное управление или просто отключить тормоза.

Ограничением такой атаки является необходимость присутствовать рядом с автомобилем для установки "сюрприза".

Опасный чип-тюнинг

Разблокировать возможности, доступные только в старших моделях, сделать машину мощнее и/или быстрее, чем предусмотрено производителем, мечтают многие владельцы "умных" авто. В ответ на спрос в перечне услуг тюнинг-ателье появилась перепрошивка с разблокировкой. Выполняя эту операцию, специалисты заменяют прошивки ЭБУ на версии, в которых нужные владельцу параметры разблокированы.

Прошивка ЭБУ представляет собой целую операционную систему с загрузчиком. Для защиты от несанкционированной модификации они могут содержать цифровую подпись производителя. Однако умельцы отключают проверку подписи, чтобы залить нужную им прошивку. В результате ЭБУ принимает как родную любую прошивку, в том числе и вредоносную.

Сложности с обновлением

Несмотря на анонсированную многими автоконцернами возможность обновления прошивок "по воздуху" (Over-The-Air, OTA), для выполнения этой процедуры все-таки рекомендуют посетить авторизованный сервисный центр, поскольку

  • установка обновлений для некоторых ЭБУ не может быть выполнена во время движения – например, обновление прошивки ЭБУ управления тормозной или рулевой системой во время езды – огромный риск;
  • размер прошивок может составлять десятки гигабайт, поэтому обновление может потребовать нескольких часов, а то и суток;
  • в результате обновления что-то может пойти не так, ЭБУ перестанет работать. Чтобы починить автомобиль, владельцу придется везти его в сервис-центр на эвакуаторе.

Таким образом, оперативность установки обновлений в прошивках умных автомобилей, оставляет желать лучшего, что позволяет автохакерам проводить атаки на выбранные цели, не опасаясь, что они перестанут быть доступными после выпуска исправлений. Просто потому, что большинство автомобилей не обновляется годами.

Путь к безопасности

Чтобы сделать подключенные автомобили безопаснее, автопроизводителям необходимо добавить в их системы модули, обеспечивающие защиту. При этом даже не потребуется изобретать что-то новое, достаточно использовать проверенные решения из компьютерной отрасли – межсетевые экраны и системы IPS/IDS.

Снизить вероятность успешной атаки или смягчить ее воздействие может многоуровневый подход, включающий:

  • глобальную разведку угроз;
  • внедрение безопасности как обязательной части всех процессов от создания концепции и разработки новых моделей подключенных автомобилей и инфраструктурных сервисов до производства и эксплуатации;
  • задание равного или более высокого приоритета кибербезопасности в сравнении с функциональностью.

Помимо этого, чрезвычайно важно придерживаться комплексного подхода к безопасности подключенных автомобилей, избегая внедрения разрозненных решений, чтобы обеспечить лучшую управляемость, а также возможность оперативной оценки ситуации и выработки взвешенных контрмер.

Решить накопившиеся проблемы призван стандарт ISO/SAE 21434 – свод руководящих принципов обеспечения безопасности подключенных автомобилей. Специалисты Trend Micro проанализировали положения документа и выпустили отчет, содержащий рекомендации в отношении нового стандарта.

Поделиться
Поделиться сюжетом
Источник материала
"Був цирк": Melovin прокоментував свої заручини
GlavRed
2025-11-28T19:27:29Z
"Холостяк" 14 сезон 7 випуск: хто з дівчат покинув проєкт
24tv
2025-11-28T18:51:32Z
Іспанія пригрозила відмовитися від Євробачення-2026 через Ізраїль
360ua.news
2025-11-28T18:45:30Z
3 мінісеріали з неймовірно цікавим сюжетом для ідеальних вихідних
24tv
2025-11-28T17:33:53Z
Не на території !Fest Republic: де відбудеться фестиваль Faine Misto у 2026 році
24tv
2025-11-28T17:33:37Z
Ці шарфи обожнюють модні дівчата: придбайте їх на зимовий період
24tv
2025-11-28T17:12:41Z
Зіркова амбасадорка: у новій рекламі Олімпіади-2026 з'явилася топ-співачка
ГЛАВКОМ NET
2025-11-28T17:12:06Z
Прем'єра документальної стрічки «Останній Прометей Донбасу» відбудеться на «Київстар ТБ»
Детектор М
2025-11-28T17:06:30Z
Незвичні побачення, випробування та відверті зізнання: як проходить 7 випуск "Холостяка"
24tv
2025-11-28T17:06:18Z
Які види земель не можна приватизувати в Україні у 2025 році
24tv
2025-11-28T19:57:59Z
Скоро в Україні подорожчають основні види м'яса: на скільки виросте ціна
GlavRed
2025-11-28T19:51:42Z
Укренерго запроваджує графіки на весь день: скільки черг відключатимуть 29 листопада
Хвиля
2025-11-28T19:39:42Z
"Операція "Схема": ЗМІ повідомили, як шахрайка Миколюк Ольга нажилася на державних тендерах та сховалася у військовому штабі
Политека
2025-11-28T19:33:24Z
Китай займає місце російських виробників на стратегічних ринках – розвідка
iPress
2025-11-28T19:22:42Z
Без світла 20 годин – нова реальність: скільки можуть тривати жорсткі відключення
Знай
2025-11-28T18:36:47Z
Пекін побачив загрозу перегріву на ринку людиноподібних роботів
InternetUA
2025-11-28T18:27:52Z
Уряд схвалив законопроєкт про норми ЄС для «зеленої» енергетики
УкраинФорм
2025-11-28T18:00:22Z
Мільярдер викупив майже цілий острів: люди критикують нову "монархію"
Фокус
2025-11-28T17:57:00Z
Axios: Єрмак мав летіти до США для переговорів з Віткоффом і зятем Трампа
Европейская правда
2025-11-28T19:57:43Z
Міністри Кулеба та Ляшко перші на звільнення у випадку повного відсторонення Єрмака
360ua.news
2025-11-28T19:51:47Z
Путін прийме Віткоффа в Москві у першій половині наступного тижня – Пєсков
Украинская правда
2025-11-28T19:45:53Z
Буде в плюс чи в мінус: політолог сказав, як відставка Єрмака може вплинути на перемовини
24tv
2025-11-28T19:42:18Z
"Суперзброя Путіна": у Росії могла вибухнути ракета "Сармат" – феєричне відео невдалого запуску
24tv
2025-11-28T19:39:48Z
Польща вимагає пояснень від України після обшуків у Єрмака
ГЛАВКОМ NET
2025-11-28T19:36:33Z
Хто стане новим головою Офісу Президента: ЗМІ назвали ймовірну кандидатуру
24tv
2025-11-28T19:33:48Z
Орбан поскаржився Путіну в Москві, що Україна "заважає жити" Угорщині
Хвиля
2025-11-28T19:30:57Z
Трамп хочет признать оккупацию, 11 млрд на ВСУ от Германии, реакция на Ермака: новости дня
Европейская правда
2025-11-28T19:30:57Z
У Чорному морі міг підірватись на міні танкер "тіньового флоту" РФ
Европейская правда
2025-11-28T19:54:40Z
На Херсонщині у лікарні помер постраждалий через удар російського дрона по автівці
УкраинФорм
2025-11-28T19:45:40Z
Судитимуть 37-річного франківця, який надавав ІТ-послуги представникам рф
InternetUA
2025-11-28T19:42:34Z
На Кіровоградщині вбили військового - затримали трьох підозрюваних
УкраинФорм
2025-11-28T19:39:46Z
В Одесі знайшли мертвим курсанта військової академії: перевіряють різні версії обставин смерті
Украинская правда
2025-11-28T19:33:23Z
Росіяни атакували Харків КАБами, постраждала людина
УкраинФорм
2025-11-28T19:27:28Z
У РФ під Оренбургом "грюкнула" невідома ракета, випустивши хмару отруйного диму: що відомо
Фокус
2025-11-28T19:06:31Z
Потужний вибух у Києві: у ДСНС пояснили, що стало причиною пожежі, подробиці
Фокус
2025-11-28T18:57:53Z
У Греції від удару блискавки постраждали четверо військових
Европейская правда
2025-11-28T18:25:15Z
Невідомі дрони літали над базою в Німеччині, коли там були українські військові
Европейская правда
2025-11-28T20:03:45Z
ЗСУ продовжують оборонні та пошуково-ударні дії в Куп’янську - Сирський
УкраинФорм
2025-11-28T20:03:25Z
Не помічали десятиліттями: дівчина знайшла таємну кімнату посеред саду
Фокус
2025-11-28T20:00:38Z
Уражено ППО, місця зберігання БпЛА, пункт управління: ВМС провели успішну операцію в Саках
24tv
2025-11-28T20:00:17Z
Яке релігійне свято відзначається 29 листопада 2025: традиції та молитва
ГЛАВКОМ NET
2025-11-28T20:00:01Z
Виплати захисникам: хто має право на отримання 45 тисяч гривень
Хвиля
2025-11-28T19:57:20Z
Розробники з Японії, Великої Британії та Італії працюють над спільним проектом бойового винищувача шостого покоління
InternetUA
2025-11-28T19:33:02Z
Чому 29 листопада треба взяти в борг, аби привернути добробут: яке церковне свято
GlavRed
2025-11-28T19:27:37Z
У Німеччині жінка випадково відправила свою кішку поштою
360ua.news
2025-11-28T19:21:02Z
Експерти порадили, як швидко відновити режим після польоту
InternetUA
2025-11-28T16:51:52Z
Як часто можна їсти яйця: які страви з них найкорисніші та найсмачніші
TSN
2025-11-28T14:21:20Z
Як вивести цвіль на стінах: простий, але дієвий спосіб
GlavRed
2025-11-28T13:24:30Z
Вчені знайшли нове “гаряче місце мутацій”: як виникають генетичні захворювання
ZN UA
2025-11-28T13:24:14Z
В Україні цьогоріч зафіксували 6,1 тисячі нових випадків захворювання на ВІЛ
УкраинФорм
2025-11-28T13:12:52Z
Укрпошта презентувала марку до Всесвітнього дня боротьби зі СНІДом
УкраинФорм
2025-11-28T12:13:29Z
Жінка віддала понад мільйон гривень за пластичну операцію: що зробили з її обличчям
Фокус
2025-11-28T12:06:58Z
Зелений чи червоний: вчені визначили, який виноград найкорисніший
ГЛАВКОМ NET
2025-11-28T11:15:29Z
"Дві години щодня": 101-річна жінка розкрила неочікуваний секрет свого довголіття
Фокус
2025-11-28T11:12:06Z
Mercedes оновлює бензинові моделі GLC SUV та Coupe, додаючи їм більшу решітку радіатора для конкуренції з електромобілями
Топ Жир
2025-11-28T18:27:12Z
Американці продовжують переплачувати за вже зняту з виробництва модель Chevrolet
Топ Жир
2025-11-28T17:30:46Z
Ford надасть Taurus та Mondeo стилю Mustang у 2026 році
Топ Жир
2025-11-28T16:42:20Z
Автовиробник, який відмовився від бензинових двигунів, створює найпотужніший з них
Топ Жир
2025-11-28T16:12:56Z
Автомобіль Mahindra для Формули Е виглядає більше як модель для Дакару, ніж для перегонів
Топ Жир
2025-11-28T15:12:49Z
Skoda показала сучасну інтерпретацію культової моделі з 70-х
AutoCentre
2025-11-28T15:07:34Z
Новий Mercedes S-Class 2026 вперше помітили на дорогах
Фокус
2025-11-28T14:45:37Z
Автовиробники у ЄС сподіваються на відстрочку заборони на використання ДВЗ
AutoCentre
2025-11-28T14:42:04Z
Повністю новий Defender Dakar D7X-R готовий штурмувати Дакар
AutoCentre
2025-11-28T14:39:21Z
Через атаку РФ пошкоджений енергооб’єкт, Славутич - знеструмлений
УкраинФорм
2025-11-28T19:48:20Z
Гуманітарна допомога для пенсіонерів у Харківській області: який саме вид підтримки можна отримати
Политека
2025-11-28T19:30:22Z
Нова система оплати проїзду в Запоріжжі: у місті запрацювали оновлення
Политека
2025-11-28T18:30:06Z
На Клочківському узвозі в суботу зранку тимчасово обмежать рух транспорту
Мій Харків
2025-11-28T18:27:38Z
Харків 28 листопада: авіаудар, бійки підлітків, корупція
Мій Харків
2025-11-28T18:21:41Z
Ситуацію біля Гуляйполя вдалося стабілізувати, вибудовується нова оборонна лінія, – Братчук
24tv
2025-11-28T18:18:31Z
Українців закликали бути вкрай обережними: у регіонах попереджають про шторм
GlavRed
2025-11-28T18:18:04Z
Останні вихідні осені здивують погодою: що чекає українців
Хвиля
2025-11-28T18:15:21Z
Якою буде погода в останні дні осені
24tv
2025-11-28T18:06:58Z
Як швидко почистити злив у раковині: дешевий засіб, який є вдома в кожного
GlavRed
2025-11-28T19:33:57Z
"Мовчання травмує більше": психологиня пояснила, як правильно говорити з дітьми про війну
Знай
2025-11-28T18:51:24Z
Сода чи розпушувач: що додати до оладок, щоб були пишними і не опадали
24tv
2025-11-28T18:06:41Z
Не Монако чи Париж: назвали найрозкішніше місто Європи
24tv
2025-11-28T17:24:02Z
Чи дійсно Мадейра – рай на землі: українка розкрила несподівані мінуси острова
24tv
2025-11-28T17:21:55Z
Це має бути на кожній батареї взимку: чим безпечно зволожити повітря вдома
24tv
2025-11-28T17:18:42Z
Що означає сон про рибу: відповідь може здивувати
24tv
2025-11-28T17:09:16Z
Як видобути світло за допомогою картоплі: експерти поділилися хитрим трюком
Знай
2025-11-28T16:51:58Z
Квартири за ціною машини: як живе одне з найдивніших міст на Землі
Фокус
2025-11-28T16:30:53Z
Справжній елемент культури: як правильно називати "килим" українською
GlavRed
2025-11-28T19:15:43Z
Одиниці знають головний секрет пралки: одна прихована опція перевертає все
GlavRed
2025-11-28T19:15:02Z
Смартфон Huawei показав рекордну яскравість 8000 ніт, але в екрана є дивний нюанс
Фокус
2025-11-28T18:42:17Z
Кремль залишив москвичів без інтернету, — ЦПД
InternetUA
2025-11-28T18:18:30Z
Проста вода може стати необмеженим джерелом енергії: що це за відкриття
Фокус
2025-11-28T18:12:51Z
Перехід з Android на iPhone: 5 поширених помилок нових користувачів
InternetUA
2025-11-28T17:51:59Z
Вчені попередили про небезпечні зміни у кліматі через відродження заморожених мікробів
Знай
2025-11-28T17:51:23Z
У системі DELTA вже зареєструвалися понад 200 тисяч користувачів
УкраинФорм
2025-11-28T17:45:05Z
Перевершив флагмани Apple та Samsung: названо смартфон з найкращою зарядкою
Фокус
2025-11-28T16:45:12Z
Лапорта: Реал хоче поставити свою людину на чолі Ла Ліги
Football.ua
2025-11-28T20:00:27Z
П’янич вирішив завершити кар’єру у 35 років
Football.ua
2025-11-28T19:51:08Z
Оболонь — Колос 0:0 Відео найкращих моментів та огляд матчу УПЛ
Football.ua
2025-11-28T19:36:37Z
Гласнер: У Манчестер Юнайтед найбільший xG в АПЛ, вони заслуговують на більше
Football.ua
2025-11-28T19:33:46Z
Зірвана кишеня на кофті Гармаша: у мережі з'явилося фото мобілізованого ексгравця Динамо
24tv
2025-11-28T19:09:25Z
Оболонь та Колос відкрили 14 тур УПЛ матчем без голів
Football.ua
2025-11-28T19:09:05Z
Щесни: Я зумів замінити Буффона
Football.ua
2025-11-28T18:57:31Z
Скинув українця з трону: як 10 років тому Ф'юрі переміг Кличка – історичне відео
24tv
2025-11-28T18:42:09Z
«Оболонь» та «Колос» зіграли внічию на старті 14-го туру футбольної Прем'єр-ліги
УкраинФорм
2025-11-28T18:33:13Z