MY.UAНовости
Смартфон на колесах: що не так з "розумними" автомобілями?
Смартфон на колесах: що не так з "розумними" автомобілями?

Смартфон на колесах: що не так з "розумними" автомобілями?

Журналіст видання WIRED Енді Грінберг їхав на своєму Jeep Cherokee по шосе в Сент-Луїсі, шт. Міссурі, зі швидкістю близько 70 миль на годину, коли почався кошмар. Що трапилось з його автівкою читайте в матеріалі 24 каналу.

Кондиционер включился на полную мощность, а радиоприемник самостоятельно переключился на местную хипхоп-станцию и заорал на всю мощь. Потом пришли в движение щетки стеклоочистителя, а жидкость из бачка омывателя залила лобовое стекло.

Водитель попробовал все доступные ручки управления, но машина его не слушалась. В довершение всего джип перестал реагировать на педаль газа, постепенно замедлив движение до скорости пешехода. Ему сигналили, обгоняя его, но он ничего не мог сделать, потому что никак не контролировал свой автомобиль. И вот такое может случиться практически с каждым.

В погоне за покупателем автопроизводители все больше превращают транспортные средства в смартфоны на колесах. Мультимедийные системы для водителя и пассажиров, навигация, голосовое управление и доступ в интернет, – все блага цивилизации должны работать даже на скоростной трассе. Однако помимо плюсов такой подход несет в себе множество опасностей, поскольку в погоне за функциональностью упускается из внимания такой аспект, как кибербезопасность. Ведь превращение в смартфон – это не только удобство управления, но и софт с ошибками, операционные системы и сетевые модули, подключенные к интернету. И чем более "смартфонизирован" автомобиль, тем больше в нем возможностей для взлома.

Как устроен "умный" автомобиль

Современный автомобиль, претендующий "интеллектуальность", содержит множество электронных блоков управления (ЭБУ), которые управляют технологическими узлами, собирают информацию с датчиков, кнопок и переключателей, обрабатывают ее и отправляют команды на соответствующие исполнительные механизмы. Количество ЭБУ в некоторых моделях превышает сотню, и как ни удивительно, речь не только о Tesla.

Для обмена данными между ЭБУ используются разнообразные протоколы: LIN, Ethernet, FlexRay, MOST, CAN/CAN FD. Главной задачей при разработке этих протоколов было обеспечение надежности, устойчивой работы даже в предельных режимах и при авариях. Но решая эту задачу, разработчики не предусмотрели возможность того, что кто-то будет перехватывать или модифицировать данные, которыми обмениваются ЭБУ, так что функций шифрования и аутентификации подключаемых устройств в этих протоколах просто нет.

Таким образом, подключившийся к диагностическому разъему OBD-II злоумышленник может управлять работой автомобиля даже в большей степени, чем его водитель.

Подобную атаку демонстрировали еще в 2013 году автохакеры Чарли Миллер и Крис Валасек. Они подключали свои ноутбуки к Ford Escape и Toyota Prius, а затем, сидя на заднем сиденье, отключали тормоза, сигналили, натягивали и ослабляли ремень безопасности и даже крутили руль.

Прошло всего два года, и производители добавили в автомобили беспроводной модуль для доступа в интернет. "Умные" автомобили стали еще и подключенными.


Телекоммуникационный ЭБУ Toyota Prius. Источник: Charlie Miller, Chris Valasek / Фото Illmatics.com

Каждый автоконцерн внедрял свои решения с фирменными названиями – Chrysler Uconnect, GM Onstar, Lexus Enform, Toyota Safety Connect, Hyundai Bluelink и Infiniti Connection, – но все они решали сходную задачу:

  • обеспечить водителю и пассажирам доступ в интернет со всеми развлекательными функциями;
  • дать производителю возможность дистанционно диагностировать автомобиль и управлять работой его систем.

Получив IP-адреса, умные автомобили превратились в идеальные мишени для хакеров, которые теперь могли подобрать себе цель для атаки также просто, как найти уязвимую камеру видеонаблюдения, причем – и это самое опасное, – машина может находиться в любой точке мира.

Способы проникновения в умный автомобиль

Основной вектор атак на умные автомобили – эксплуатация уязвимостей в прошивках их компьютерных модулей. Но даже для этого имеются различные варианты практической реализации:

  • головные мультимедийные устройства,
  • диагностические сканеры,
  • чип-тюнинг,
  • необновленная прошивка.

Атака через головное мультимедийное устройство

Чтобы не переплачивать за фирменные головные системы с расширенными функциями, автовладельцы часто устанавливают китайские мультимедийные комбайны под управлением устаревшей версии Android без каких-либо обновлений. Для реализации некоторых функций эти системы требуют подключения к шине CAN – например, чтобы автоматически адаптировать звук к скорости движения система должна получать эту информацию от соответствующего ЭБУ.

В результате проникнув в головное устройство через уязвимости Android, злоумышленник может двигаться дальше, перехватывать управление через атаку на CAN-шину или внедрять вредоносные функции в "мозг" подключенного авто.

Как ни печально, даже штатные головные устройства также некоторых моделей используют "дырявые" версии Android.

Атака через диагностический сканер

На панели приборов загорелась лампочка с ошибкой, нужно ехать на диагностику. Сотрудник сервисного центра подключает модуль беспроводного диагностического сканера к разъему автомобиля и смотрит, что вызвало ошибку. В это время в машине по соседству парень с ноутбуком подключается по Bluetooth к беспроводному сканеру, как правило, никак не защищенному от атак, и заливает в один из ЭБУ диагностируемого авто прошивку с "сюрпризом", которая может в нужный момент открыть хакеру удаленное управление или просто отключить тормоза.

Ограничением такой атаки является необходимость присутствовать рядом с автомобилем для установки "сюрприза".

Опасный чип-тюнинг

Разблокировать возможности, доступные только в старших моделях, сделать машину мощнее и/или быстрее, чем предусмотрено производителем, мечтают многие владельцы "умных" авто. В ответ на спрос в перечне услуг тюнинг-ателье появилась перепрошивка с разблокировкой. Выполняя эту операцию, специалисты заменяют прошивки ЭБУ на версии, в которых нужные владельцу параметры разблокированы.

Прошивка ЭБУ представляет собой целую операционную систему с загрузчиком. Для защиты от несанкционированной модификации они могут содержать цифровую подпись производителя. Однако умельцы отключают проверку подписи, чтобы залить нужную им прошивку. В результате ЭБУ принимает как родную любую прошивку, в том числе и вредоносную.

Сложности с обновлением

Несмотря на анонсированную многими автоконцернами возможность обновления прошивок "по воздуху" (Over-The-Air, OTA), для выполнения этой процедуры все-таки рекомендуют посетить авторизованный сервисный центр, поскольку

  • установка обновлений для некоторых ЭБУ не может быть выполнена во время движения – например, обновление прошивки ЭБУ управления тормозной или рулевой системой во время езды – огромный риск;
  • размер прошивок может составлять десятки гигабайт, поэтому обновление может потребовать нескольких часов, а то и суток;
  • в результате обновления что-то может пойти не так, ЭБУ перестанет работать. Чтобы починить автомобиль, владельцу придется везти его в сервис-центр на эвакуаторе.

Таким образом, оперативность установки обновлений в прошивках умных автомобилей, оставляет желать лучшего, что позволяет автохакерам проводить атаки на выбранные цели, не опасаясь, что они перестанут быть доступными после выпуска исправлений. Просто потому, что большинство автомобилей не обновляется годами.

Путь к безопасности

Чтобы сделать подключенные автомобили безопаснее, автопроизводителям необходимо добавить в их системы модули, обеспечивающие защиту. При этом даже не потребуется изобретать что-то новое, достаточно использовать проверенные решения из компьютерной отрасли – межсетевые экраны и системы IPS/IDS.

Снизить вероятность успешной атаки или смягчить ее воздействие может многоуровневый подход, включающий:

  • глобальную разведку угроз;
  • внедрение безопасности как обязательной части всех процессов от создания концепции и разработки новых моделей подключенных автомобилей и инфраструктурных сервисов до производства и эксплуатации;
  • задание равного или более высокого приоритета кибербезопасности в сравнении с функциональностью.

Помимо этого, чрезвычайно важно придерживаться комплексного подхода к безопасности подключенных автомобилей, избегая внедрения разрозненных решений, чтобы обеспечить лучшую управляемость, а также возможность оперативной оценки ситуации и выработки взвешенных контрмер.

Решить накопившиеся проблемы призван стандарт ISO/SAE 21434 – свод руководящих принципов обеспечения безопасности подключенных автомобилей. Специалисты Trend Micro проанализировали положения документа и выпустили отчет, содержащий рекомендации в отношении нового стандарта.

Поделиться
Поделиться сюжетом
Источник материала
Показав середній палець. Актор Андрій Ісаєнко розказав про свою образу на Театр Франка
ГЛАВКОМ NET
2025-08-24T12:24:50Z
Den Baurin – "Брате" – 1 місце чарту FM-TV минулого тижня.
FM-TV
2025-08-24T10:57:50Z
ТОП Пісень Незалежності від українських зірок!
FM-TV
2025-08-23T21:55:45Z
Pinterest назвав головні тренди осені: що буде в моді, красі та дизайні
ГЛАВКОМ NET
2025-08-23T20:00:17Z
Відомий український співак назвав причину, через яку Вєрка Сердючка не хоче перекладати свої хіти
ГЛАВКОМ NET
2025-08-23T16:06:03Z
Регенеративне землеробство стане головною темою Agritechnica 2025
AgroPortal
2025-08-23T11:30:36Z
10 культових фантастичних фільмів, які оцінили не одразу
ITC
2025-08-23T07:07:11Z
Скільки заробляє на своїй творчості Сергій Жадан
24tv
2025-08-23T07:06:16Z
Мода 90-х повертається: Леся Нікітюк вразила фігурою після пологів в трендових джинсах
24tv
2025-08-23T07:06:08Z
Україна платить високу ціну за свободу
ГЛАВКОМ NET
2025-08-24T13:33:27Z
Прем’єр Канади не виключив відправку військових в Україну як частину гарантій безпеки
Европейская правда
2025-08-24T13:33:23Z
Зеленський розповів, чи забороняла адміністрація Трампа бити вглиб Росії зброєю з США
ГЛАВКОМ NET
2025-08-24T13:18:30Z
Лавров озвучив вимоги Кремля щодо статусу російської мови в Україні
ГЛАВКОМ NET
2025-08-24T12:48:10Z
Парламентарі 30 країн: мирна угода, укладена без України і Європи, заохотить агресію РФ
Европейская правда
2025-08-24T12:33:20Z
Росія заявляє про обмін військовополененими
ГЛАВКОМ NET
2025-08-24T12:21:43Z
Зеленський і Марк Карні вшанували загиблих героїв
ГЛАВКОМ NET
2025-08-24T12:00:36Z
Путін полетить на саміт до Китаю
ГЛАВКОМ NET
2025-08-24T11:15:32Z
Спільна авіація та космічні технології: Україна поглиблює співпрацю зі Швецією
ГЛАВКОМ NET
2025-08-24T10:51:07Z
У Середземному морі під час переправи з Лівії до Італії загинули мігранти
Европейская правда
2025-08-24T11:03:26Z
У Єревані російський винищувач врізався у стовп
ГЛАВКОМ NET
2025-08-24T08:15:10Z
Дрони атакували порт Усть-Луга в Ленінградській області: там спалахнула пожежа
ГЛАВКОМ NET
2025-08-24T06:00:47Z
Небезпека на узбережжі: Іспанія закриває пляжі через отруйних «блакитних драконів»
ГЛАВКОМ NET
2025-08-24T05:42:30Z
У Сизрані пролунали десятки вибухів: атаковано місцевий НПЗ
ГЛАВКОМ NET
2025-08-24T04:57:38Z
Атака на Суми, вибухи в Росії: головне за ніч
ГЛАВКОМ NET
2025-08-24T02:48:26Z
Смерть військового у монастирі на Хмельниччині: священник отримав підозру
ГЛАВКОМ NET
2025-08-24T01:36:57Z
На Курщині виникла пожежа на АЕС після атаки дронів
ГЛАВКОМ NET
2025-08-23T23:57:20Z
На Гаваях знову активізувався вулкан Кілауеа
ГЛАВКОМ NET
2025-08-23T23:39:15Z
Виконавчий директор Асоціації газовидобувних компаній оцінив рішення про включення «Укрнафти» до ПСО
ГЛАВКОМ NET
2025-08-24T13:06:40Z
Високі ціни на каву стимулюють розвиток альтернатив
AgroPortal
2025-08-24T12:30:15Z
Болгарія йде на історичний рекорд урожаю соняшнику
AgroPortal
2025-08-24T11:30:40Z
МАГАТЕ оприлюднило заяву про пожежу на Курській АЕС
ГЛАВКОМ NET
2025-08-24T09:39:17Z
Як агропідприємства залучають додатковий потік фінансових надходжень
AgroPortal
2025-08-24T08:30:57Z
Спека допоможе утримати дохідність гречки на рівні точки беззбитковості
AgroPortal
2025-08-24T07:30:46Z
Боргову кризу на ринку електроенергії потрібно вирішувати на рівні держави – ексміністр
ГЛАВКОМ NET
2025-08-24T06:48:03Z
Ерік Трамп прогнозує Bitcoin по $175 тисяч: крипторинок за добу зріс на $250 мільярдів
FaceNews
2025-08-24T06:42:40Z
Дві компанії у США об'єднуються у світового гіганта вертикального фермерства
AgroPortal
2025-08-24T06:30:28Z
Нова технологія з ШІ може врятувати мільйони людей від харчових отруєнь
AgroPortal
2025-08-24T13:00:25Z
Британські науковці вперше здійснили квантову телепортацію у лабораторних умовах
InternetUA
2025-08-23T06:55:47Z
Огірок чи кабачок: який овоч корисніший для здоров'я
24tv
2025-08-23T05:21:46Z
Поповнюйте свої аптечки: українцям безплатно роздадуть ліки
Знай
2025-08-23T05:21:39Z
Як полегшити біль без ліків: несподіване відкриття вчених
TSN
2025-08-23T04:48:50Z
"Вампіри та монстри" залітають в дома українців. Що робити при зустрічі з цією твариною
Telegraf
2025-08-23T04:39:15Z
Гарячі спеції в косметиці: осінній тренд на імбир, корицю і гарбуз
Gazeta UA
2025-08-23T01:21:58Z
На яких простирадлах найкорисніше спати: ідеальний варіант для шкіри, волосся і міцного сну
GlavRed
2025-08-23T00:27:16Z
4 українські серіали про медицину, які варто подивитися фанам "Жіночого лікаря"
24tv
2025-08-22T21:33:00Z
Канада виділить $500 млн на закупівлю у США зброї для України
Европейская правда
2025-08-24T12:52:21Z
Канада виділить $1 млрд на військову допомогу Україні
ГЛАВКОМ NET
2025-08-24T12:18:49Z
Національний військовий цвинтар купує собі гольф-кари: деталі
ГЛАВКОМ NET
2025-08-24T12:15:37Z
Понад 5 тисяч українців незаконно перетнули кордон з Румунією з початку року
Европейская правда
2025-08-24T12:09:08Z
Британія продовжить навчати українських військових до кінця 2026-го
Европейская правда
2025-08-24T09:45:00Z
Зеленський привітав українців з Днем Незалежності
ГЛАВКОМ NET
2025-08-24T09:30:22Z
День Незалежності 2025: в Одесі розгорнуто 34-метровий прапор України
ГЛАВКОМ NET
2025-08-24T09:09:13Z
У Британії посилюють громадські покарання для злочинців
Европейская правда
2025-08-24T09:01:53Z
Норвегія виділяє близько $700 млн на системи ППО для України
Европейская правда
2025-08-24T08:39:46Z
Jeep представив онлайн-конфігуратор та повний перелік комплектацій для моделі Cherokee
Топ Жир
2025-08-23T01:06:45Z
GM наказує дилерам призупинити продаж моделей ZR1 та Z06 до з’ясування причин несправностей
Топ Жир
2025-08-23T00:21:43Z
Nissan нарешті позбувся цієї жахливої мультимедійної системи
Топ Жир
2025-08-22T23:36:36Z
Цей рестомод Alfa Romeo сміється з можливостей Giulia Quadrifoglio Verde
Топ Жир
2025-08-22T22:50:12Z
Пункт призначення по-українськи: у Рівному помітили ризикового водія
Telegraf
2025-08-22T22:36:47Z
Volkswagen перетворила Golf R на справжнього монстра доріг
Топ Жир
2025-08-22T22:06:47Z
Subaru вже використовує твердотільні акумулятори, але не для того, що ви уявляєте
Топ Жир
2025-08-22T21:21:51Z
Lexus представив нову доступнішу гібридну модель з можливістю підзарядки
Топ Жир
2025-08-22T20:36:36Z
Боротьба з “примарними” авто: спецгрупа Нью-Йорка провела сотню рейдів, евакуювали тисячі машин
Топ Жир
2025-08-22T19:51:03Z
У Норвегії створили плавучу теплицю
AgroPortal
2025-08-24T10:30:23Z
Google присвятив дудл Дню Незалежності України
ГЛАВКОМ NET
2025-08-24T10:27:40Z
Ціни на iPhone впадуть: експерт назвав причину
ГЛАВКОМ NET
2025-08-23T20:51:46Z
Інтроверт чи екстраверт? Науковці назвали новий тип особистості
ГЛАВКОМ NET
2025-08-23T17:42:04Z
Samsung представила 115-дюймовий телевізор з новітньою технологією Micro RGB
ГЛАВКОМ NET
2025-08-23T17:21:45Z
Новий робот може змінити індустрію збору ягід
AgroPortal
2025-08-23T13:00:53Z
У харків'ян насправді є корона, у мережі завірусилося смішне відео
Telegraf
2025-08-23T07:33:07Z
Defence Express пояснили, чому FP-5 «Фламінго» і Ту-141 «Стриж» – це зовсім різні апарати
InternetUA
2025-08-23T07:09:37Z
На острові в Абу-Дабі археологи виявили 1400-річний християнський хрест
УкраинФорм
2025-08-23T07:03:52Z
Україна на День Незалежності провела новий обмін полоненими: кого вдалося звільнити
ГЛАВКОМ NET
2025-08-24T13:57:38Z
На Донеччині ЗСУ контратакували та зачистили від ворога три села
ГЛАВКОМ NET
2025-08-24T13:54:23Z
Синоптикиня розповіла, якою буде погода останнього тижня літа
ГЛАВКОМ NET
2025-08-24T13:03:48Z
«Набити б тебе ганчіркою». Мати смішно насварила полоненого окупанта
ГЛАВКОМ NET
2025-08-24T12:30:30Z
ГУР: у Росії уражено Сизранський нафтопереробний завод
ГЛАВКОМ NET
2025-08-24T12:09:18Z
Бої за Добропілля: росіяни змінюють тактику, ЗСУ зірвали політичну складову наступу ворога
ГЛАВКОМ NET
2025-08-24T11:30:14Z
У Львові піднято біло-червоний «Прапор Надії»
ГЛАВКОМ NET
2025-08-24T10:48:29Z
На Київщині продають ягідне господарство
AgroPortal
2025-08-24T09:00:34Z
В Україні на День Незалежності випав сніг
ГЛАВКОМ NET
2025-08-24T08:48:23Z
У боротьбі за квиток: мем та прості поради, як купити місце в потязі в Україні
Telegraf
2025-08-23T06:39:10Z
Цікава задача на уважність: потрібно відшукати одну незвичну лілію серед 15 квіток
Фокус
2025-08-23T06:30:06Z
Як легко замаринувати томати: базовий рецепт маринаду
Telegraf
2025-08-23T06:18:39Z
Найкращі місця в Європі для осінньої подорожі: рейтинг Lonely Planet
ГЛАВКОМ NET
2025-08-23T05:42:04Z
Найкраще, що можна зробити з баклажанами: готуємо баба-гануш з Ярославським
24tv
2025-08-23T05:39:58Z
Скільки грошей вимагають пред'явити при в'їзді до Польщі: нові роз'яснення для українців
Комсомольская правда
2025-08-23T05:03:32Z
Де три відмінності між дівчатами з валізами: тільки найуважніший розгадає загадку
GlavRed
2025-08-23T04:27:46Z
"Шарлотка", яку всі пектимуть восени: рецепт від Ектора
Telegraf
2025-08-23T03:18:08Z
Італія поза путівниками: 3 неймовірно красиві локації, заховані від натовпів туристів
24tv
2025-08-23T02:18:57Z
Пішов з життя перший олімпійський чемпіон в історії Ірану
ГЛАВКОМ NET
2025-08-24T14:03:33Z
Лузан підкорилося історичне досягнення на чемпіонаті світу з веслування
ГЛАВКОМ NET
2025-08-24T09:09:02Z
Донька віцепрезидента ФБУ з розвитку дитячого баскетболу стала чемпіонкою Європи в складі збірної Іспанії
ГЛАВКОМ NET
2025-08-24T08:54:12Z
Якушенко став чемпіоном світу U-20 з греко-римської боротьби
ГЛАВКОМ NET
2025-08-24T08:12:56Z
Вперше за 10 років Україна здобула медаль командної першості чемпіонату світу з художньої гімнастики
ГЛАВКОМ NET
2025-08-24T08:00:18Z
Лузан здобула золото чемпіонату світу з веслування
ГЛАВКОМ NET
2025-08-23T13:57:02Z
«Змусили роздягнутися перед чоловіком-лікарем». Спортсменка поскаржилася на огляд перед стартом
ГЛАВКОМ NET
2025-08-23T12:57:30Z
«Реал» цікавиться 18-річним українським форвардом: що відомо
ГЛАВКОМ NET
2025-08-23T12:30:26Z
Українки завершили чемпіонат світу з боротьби U20 з трьома нагородами
ГЛАВКОМ NET
2025-08-23T08:18:15Z