MY.UAНовости
Смартфон на колесах: що не так з "розумними" автомобілями?
Смартфон на колесах: що не так з "розумними" автомобілями?

Смартфон на колесах: що не так з "розумними" автомобілями?

Журналіст видання WIRED Енді Грінберг їхав на своєму Jeep Cherokee по шосе в Сент-Луїсі, шт. Міссурі, зі швидкістю близько 70 миль на годину, коли почався кошмар. Що трапилось з його автівкою читайте в матеріалі 24 каналу.

Кондиционер включился на полную мощность, а радиоприемник самостоятельно переключился на местную хипхоп-станцию и заорал на всю мощь. Потом пришли в движение щетки стеклоочистителя, а жидкость из бачка омывателя залила лобовое стекло.

Водитель попробовал все доступные ручки управления, но машина его не слушалась. В довершение всего джип перестал реагировать на педаль газа, постепенно замедлив движение до скорости пешехода. Ему сигналили, обгоняя его, но он ничего не мог сделать, потому что никак не контролировал свой автомобиль. И вот такое может случиться практически с каждым.

В погоне за покупателем автопроизводители все больше превращают транспортные средства в смартфоны на колесах. Мультимедийные системы для водителя и пассажиров, навигация, голосовое управление и доступ в интернет, – все блага цивилизации должны работать даже на скоростной трассе. Однако помимо плюсов такой подход несет в себе множество опасностей, поскольку в погоне за функциональностью упускается из внимания такой аспект, как кибербезопасность. Ведь превращение в смартфон – это не только удобство управления, но и софт с ошибками, операционные системы и сетевые модули, подключенные к интернету. И чем более "смартфонизирован" автомобиль, тем больше в нем возможностей для взлома.

Как устроен "умный" автомобиль

Современный автомобиль, претендующий "интеллектуальность", содержит множество электронных блоков управления (ЭБУ), которые управляют технологическими узлами, собирают информацию с датчиков, кнопок и переключателей, обрабатывают ее и отправляют команды на соответствующие исполнительные механизмы. Количество ЭБУ в некоторых моделях превышает сотню, и как ни удивительно, речь не только о Tesla.

Для обмена данными между ЭБУ используются разнообразные протоколы: LIN, Ethernet, FlexRay, MOST, CAN/CAN FD. Главной задачей при разработке этих протоколов было обеспечение надежности, устойчивой работы даже в предельных режимах и при авариях. Но решая эту задачу, разработчики не предусмотрели возможность того, что кто-то будет перехватывать или модифицировать данные, которыми обмениваются ЭБУ, так что функций шифрования и аутентификации подключаемых устройств в этих протоколах просто нет.

Таким образом, подключившийся к диагностическому разъему OBD-II злоумышленник может управлять работой автомобиля даже в большей степени, чем его водитель.

Подобную атаку демонстрировали еще в 2013 году автохакеры Чарли Миллер и Крис Валасек. Они подключали свои ноутбуки к Ford Escape и Toyota Prius, а затем, сидя на заднем сиденье, отключали тормоза, сигналили, натягивали и ослабляли ремень безопасности и даже крутили руль.

Прошло всего два года, и производители добавили в автомобили беспроводной модуль для доступа в интернет. "Умные" автомобили стали еще и подключенными.


Телекоммуникационный ЭБУ Toyota Prius. Источник: Charlie Miller, Chris Valasek / Фото Illmatics.com

Каждый автоконцерн внедрял свои решения с фирменными названиями – Chrysler Uconnect, GM Onstar, Lexus Enform, Toyota Safety Connect, Hyundai Bluelink и Infiniti Connection, – но все они решали сходную задачу:

  • обеспечить водителю и пассажирам доступ в интернет со всеми развлекательными функциями;
  • дать производителю возможность дистанционно диагностировать автомобиль и управлять работой его систем.

Получив IP-адреса, умные автомобили превратились в идеальные мишени для хакеров, которые теперь могли подобрать себе цель для атаки также просто, как найти уязвимую камеру видеонаблюдения, причем – и это самое опасное, – машина может находиться в любой точке мира.

Способы проникновения в умный автомобиль

Основной вектор атак на умные автомобили – эксплуатация уязвимостей в прошивках их компьютерных модулей. Но даже для этого имеются различные варианты практической реализации:

  • головные мультимедийные устройства,
  • диагностические сканеры,
  • чип-тюнинг,
  • необновленная прошивка.

Атака через головное мультимедийное устройство

Чтобы не переплачивать за фирменные головные системы с расширенными функциями, автовладельцы часто устанавливают китайские мультимедийные комбайны под управлением устаревшей версии Android без каких-либо обновлений. Для реализации некоторых функций эти системы требуют подключения к шине CAN – например, чтобы автоматически адаптировать звук к скорости движения система должна получать эту информацию от соответствующего ЭБУ.

В результате проникнув в головное устройство через уязвимости Android, злоумышленник может двигаться дальше, перехватывать управление через атаку на CAN-шину или внедрять вредоносные функции в "мозг" подключенного авто.

Как ни печально, даже штатные головные устройства также некоторых моделей используют "дырявые" версии Android.

Атака через диагностический сканер

На панели приборов загорелась лампочка с ошибкой, нужно ехать на диагностику. Сотрудник сервисного центра подключает модуль беспроводного диагностического сканера к разъему автомобиля и смотрит, что вызвало ошибку. В это время в машине по соседству парень с ноутбуком подключается по Bluetooth к беспроводному сканеру, как правило, никак не защищенному от атак, и заливает в один из ЭБУ диагностируемого авто прошивку с "сюрпризом", которая может в нужный момент открыть хакеру удаленное управление или просто отключить тормоза.

Ограничением такой атаки является необходимость присутствовать рядом с автомобилем для установки "сюрприза".

Опасный чип-тюнинг

Разблокировать возможности, доступные только в старших моделях, сделать машину мощнее и/или быстрее, чем предусмотрено производителем, мечтают многие владельцы "умных" авто. В ответ на спрос в перечне услуг тюнинг-ателье появилась перепрошивка с разблокировкой. Выполняя эту операцию, специалисты заменяют прошивки ЭБУ на версии, в которых нужные владельцу параметры разблокированы.

Прошивка ЭБУ представляет собой целую операционную систему с загрузчиком. Для защиты от несанкционированной модификации они могут содержать цифровую подпись производителя. Однако умельцы отключают проверку подписи, чтобы залить нужную им прошивку. В результате ЭБУ принимает как родную любую прошивку, в том числе и вредоносную.

Сложности с обновлением

Несмотря на анонсированную многими автоконцернами возможность обновления прошивок "по воздуху" (Over-The-Air, OTA), для выполнения этой процедуры все-таки рекомендуют посетить авторизованный сервисный центр, поскольку

  • установка обновлений для некоторых ЭБУ не может быть выполнена во время движения – например, обновление прошивки ЭБУ управления тормозной или рулевой системой во время езды – огромный риск;
  • размер прошивок может составлять десятки гигабайт, поэтому обновление может потребовать нескольких часов, а то и суток;
  • в результате обновления что-то может пойти не так, ЭБУ перестанет работать. Чтобы починить автомобиль, владельцу придется везти его в сервис-центр на эвакуаторе.

Таким образом, оперативность установки обновлений в прошивках умных автомобилей, оставляет желать лучшего, что позволяет автохакерам проводить атаки на выбранные цели, не опасаясь, что они перестанут быть доступными после выпуска исправлений. Просто потому, что большинство автомобилей не обновляется годами.

Путь к безопасности

Чтобы сделать подключенные автомобили безопаснее, автопроизводителям необходимо добавить в их системы модули, обеспечивающие защиту. При этом даже не потребуется изобретать что-то новое, достаточно использовать проверенные решения из компьютерной отрасли – межсетевые экраны и системы IPS/IDS.

Снизить вероятность успешной атаки или смягчить ее воздействие может многоуровневый подход, включающий:

  • глобальную разведку угроз;
  • внедрение безопасности как обязательной части всех процессов от создания концепции и разработки новых моделей подключенных автомобилей и инфраструктурных сервисов до производства и эксплуатации;
  • задание равного или более высокого приоритета кибербезопасности в сравнении с функциональностью.

Помимо этого, чрезвычайно важно придерживаться комплексного подхода к безопасности подключенных автомобилей, избегая внедрения разрозненных решений, чтобы обеспечить лучшую управляемость, а также возможность оперативной оценки ситуации и выработки взвешенных контрмер.

Решить накопившиеся проблемы призван стандарт ISO/SAE 21434 – свод руководящих принципов обеспечения безопасности подключенных автомобилей. Специалисты Trend Micro проанализировали положения документа и выпустили отчет, содержащий рекомендации в отношении нового стандарта.

Поделиться
Поделиться сюжетом
Источник материала
Менше ніж у половині кімнат Лувру було відеоспостереження у 2024 році – звіт
ГЛАВКОМ NET
2025-11-07T02:00:39Z
Міс Всесвіт-2025: учасниця достроково покинула конкурс
GlavRed
2025-11-07T00:27:54Z
Знайшов дружині заміну: Роман Сасанчин "засвітив" обличчя нової дівчини
GlavRed
2025-11-06T23:27:52Z
Уперше в історії участі: українка стала Віцеміс Земля-2025
GlavRed
2025-11-06T22:27:30Z
"По чарочці": Остап Ступка висловився про свій алкоголізм
GlavRed
2025-11-06T20:27:50Z
Жінка-цукерочка: який зараз вигляд має вдова Миколи Мозгового
GlavRed
2025-11-06T20:27:05Z
Камалія попрощалася з донькою: що сталося
GlavRed
2025-11-06T19:27:01Z
Євробачення: Канада може стати новим учасником пісенного конкурсу
УкраинФорм
2025-11-06T19:21:32Z
MELOVIN розкрив шокуючу суму, яку вклав у створення свого нового альбому
GlavRed
2025-11-06T18:28:09Z
У Швеції через невідомі дрони призупинили роботу аеропорту: що відомо
InternetUA
2025-11-07T02:03:51Z
Акціонери Tesla схвалили премію для Маска у $1 трлн
ZN UA
2025-11-07T01:57:42Z
Волгоградський НПЗ призупинив роботу через атаку дронів – Reuters
ГЛАВКОМ NET
2025-11-07T01:48:34Z
Виплати при виході на пенсію: хто може отримати
Знай
2025-11-07T00:33:37Z
Внески від партнерів у межах PURL вже сягнули $2,82 мільярда - ОП
УкраинФорм
2025-11-06T23:24:04Z
У Швеції не виключають співфінансування угоди про продаж Україні Gripen
Европейская правда
2025-11-06T21:51:06Z
Удар акцизів по АЗС: як зміняться ціни на паливо і чи загрожує дефіцит
Хвиля
2025-11-06T20:30:31Z
Уряд скасував продовження пільг на імпорт електромобілів
360ua.news
2025-11-06T20:12:23Z
Дефіцит продуктів в Одеській області: до яких змін готуватися українцям
Политека
2025-11-06T20:00:18Z
Трамп вимагає виключити Південну Африку з G20
ZN UA
2025-11-07T02:09:02Z
Радбез ООН зняв санкції з президента Сирії Ахмеда аш-Шараа
УкраинФорм
2025-11-07T01:51:40Z
Bloomberg: Україна веде «позитивні» переговори зі США щодо ракет «Томагавк»
ГЛАВКОМ NET
2025-11-07T01:42:41Z
Показовий жест Трампа: ексочільник МЗС проаналізував візит постпреда США в НАТО до Києва
24tv
2025-11-07T01:39:22Z
РФ вербує іноземців на війну проти України в арабських країнах — розслідування
ZN UA
2025-11-07T01:36:29Z
Верховний суд США дозволив уряду позначати в паспортах тільки стать від народження
УкраинФорм
2025-11-07T01:09:53Z
Адміністрація Трампа анонсувала угоди з Boeing у Центральній Азії
ГЛАВКОМ NET
2025-11-07T01:06:13Z
Тривожна новина: чому зміна влади в Чехії важлива для України та до чого тут Орбан
24tv
2025-11-07T00:57:34Z
Генсек ООН на кліматичному саміті назвав «червону лінію» для людства
УкраинФорм
2025-11-07T00:57:19Z
ОГП оскаржить вирок, який виправдав окупанта у справі про мародерство на Київщині
УкраинФорм
2025-11-07T02:09:21Z
Росіяни вдарили по Запоріжжю дронами: постраждали багатоповерхівки та дитячий садок
Фокус
2025-11-07T01:30:01Z
У Сумах ворожий дрон поцілив по дорозі, пошкоджено авто
УкраинФорм
2025-11-07T00:24:59Z
Вбивство чиновника у Мексиці: стрільцем виявився 17-річний юнак
ГЛАВКОМ NET
2025-11-07T00:03:33Z
Внаслідок атаки росіян у Запоріжжі повилітали вікна в будинках і дитсадку – ОВА
Украинская правда
2025-11-06T23:51:10Z
Правоохоронці припинили стихійне блокування вулиці після того, як майже сотня мотоциклістів заповнила місто
Топ Жир
2025-11-06T23:42:29Z
"Людям забороняють виходити": у Дніпрі через атаку БПЛА зупинили потяг "Інтерсіті"
Фокус
2025-11-06T21:36:59Z
На Київщині п'яний чоловік «припаркувався» у магазині
ГЛАВКОМ NET
2025-11-06T21:30:31Z
Росіяни атакували дронами цивільні автівки на Харківщині, троє постраждалих
УкраинФорм
2025-11-06T20:57:16Z
Армійські корпуси Сухопутних військ розгортають систему «Імпульс»
InternetUA
2025-11-07T02:03:50Z
Термін запуску заводу з виробництва боєприпасів в Україні посунувся - глава Rheinmetall
УкраинФорм
2025-11-07T00:18:32Z
Критично важливі підприємства ОПК визначають за новими критеріями: Міноборони роз’яснило, що змінилося
УкраинФорм
2025-11-07T00:00:22Z
Армія Азербайджану переходить на стандарти НАТО – Алієв
Украинская правда
2025-11-06T23:51:07Z
Рейси до аеропорту Брюсселя скасован через спостереження дронів
ГЛАВКОМ NET
2025-11-06T23:45:26Z
Дрони, які не бояться РЕБ: в Армія+ запустили унікальний курс навчання
Хвиля
2025-11-06T23:30:40Z
Компенсація за оренду житла: що змінилось у програмі для ветеранів
Хвиля
2025-11-06T22:30:54Z
7 листопада: яке сьогодні свято, традиції та заборони
ГЛАВКОМ NET
2025-11-06T22:03:26Z
В Україні створять хаб оборонних інновацій спільно зі Швецією
Европейская правда
2025-11-06T21:57:22Z
Додаткова відпустка: чи можуть її продовжити у разі хвороби дитини
ZN UA
2025-11-06T23:24:37Z
Конкурент Neuralink залучив $200 мільйонів на розробку безопераційних мозкових імплантів
УкраинФорм
2025-11-06T17:00:30Z
Під час війни на цукровий діабет другого типу стали хворіти люди, молодші 45 років - лікарка
УкраинФорм
2025-11-06T16:42:35Z
В Україні відкрився міжнародний центр протезування
УкраинФорм
2025-11-06T16:42:33Z
Не хотів працювати вночі: медбрат вбив 10 пацієнтів і отримав довічне
Фокус
2025-11-06T16:00:38Z
В Україну надійшло майже 123 тисячі доз вакцини проти гепатиту B для дітей
УкраинФорм
2025-11-06T14:51:22Z
Учені пов’язали погіршення пам’яті із жиром на талії
TSN
2025-11-06T11:36:29Z
У Греції лікарі страйкуватимуть дві доби
Европейская правда
2025-11-06T08:09:49Z
Між поколіннями зростає дистанція, люди дедалі більше страждають від самотності – дослідження
ГЛАВКОМ NET
2025-11-06T02:00:37Z
Пентхаус за 30 мільйонів доларів від Pagani включає гіперкар, який неможливо придбати за гроші
Топ Жир
2025-11-07T01:57:33Z
Нові автосалони Ford створені, щоб ви забули про сам процес купівлі автомобіля
Топ Жир
2025-11-07T00:12:28Z
Найпопулярніший електричний пікап у США може припинити існування до кінця року
Топ Жир
2025-11-06T22:27:26Z
General Motors може приготувати ще один сюрприз із заднім приводом
Топ Жир
2025-11-06T21:42:00Z
Новий BMW i4 M60 прискорюється на півсекунди швидше за M3
Топ Жир
2025-11-06T20:57:15Z
Porsche Macan отримує новий двигун від Audi та кардинальні зміни
Топ Жир
2025-11-06T20:12:58Z
Трансмісія цього не прощає: які звички водіїв непомітно «вбивають» коробку
GlavRed
2025-11-06T19:27:24Z
Розкриті таємниці невдалої моделі Jaguar XJ
Топ Жир
2025-11-06T19:12:24Z
Toyota натякає на четверту модель GR для американського ринку
Топ Жир
2025-11-06T18:33:16Z
Тіктокер з Одещини сів на п’ять років за поширення відео бойової роботи ЗСУ
УкраинФорм
2025-11-07T01:39:41Z
На евакуацію погоджуються менш як третина одиноких маломобільних жителів Донеччини - ОВА
УкраинФорм
2025-11-07T00:48:16Z
Напруга на фронті зросла: Генштаб розповів про останні події
GlavRed
2025-11-07T00:27:42Z
Окупанти атакували Чугуїв: постраждали підприємство та навчальний заклад
ГЛАВКОМ NET
2025-11-07T00:18:55Z
Вибиті вікна в багатоповерхівках та дитсадку: росіяни атакували Запоріжжя
TSN
2025-11-07T00:18:50Z
Підрозділ ГУР показав шлях російського окупанта в полон — відео з його власного телефона
ZN UA
2025-11-06T23:15:41Z
"Не шкодує резерви": РФ намагається пришвидшитись на Покровському відтинку, — DeepState
Фокус
2025-11-06T23:15:18Z
Київ — повітряна тривога: загроза застосування балістики
TSN
2025-11-06T23:03:38Z
Війна, день 1352. Довічне ув'язнення для російського окупанта, атака на Волгоградський НПЗ
Football.ua
2025-11-06T23:00:40Z
Грошове дерево цвістиме цілий рік: секретна підгодівля для всіх рослин
GlavRed
2025-11-07T01:27:55Z
День ангела 7 листопада: кого та як вітати з іменинами
TSN
2025-11-06T22:36:50Z
Не в столиці і не у великому місті: де сховалася найдовша вулиця України
GlavRed
2025-11-06T22:27:26Z
Весною зацвітуть як ні в кого іншого: коли найкраще висаджувати тюльпани
24tv
2025-11-06T21:48:58Z
Сезон вже почався: печемо легкий пиріг з мандаринами, від смаку якого запаморочиться в голові
24tv
2025-11-06T21:39:26Z
Експерт з подорожей об'їздив 26 локацій і назвав ідеальне місце для відпочинку
24tv
2025-11-06T21:18:22Z
Замість Біг-Бена та Оксфорд-стріт: куди піти, щоб побачити справжній Лондон
24tv
2025-11-06T20:24:28Z
Чим почистити килим від бруду: копійчані методи, які виведуть будь-які плями
24tv
2025-11-06T20:15:35Z
Не лише Відень і Зальцбург: топ місця в Австрії, які варто побачити
Фокус
2025-11-06T20:12:06Z
Учені б'ють на сполох: сумний прогноз неминучого глобального потепління
GlavRed
2025-11-07T01:51:40Z
Для подолання наслідків екоциду Чорного моря потрібні нові природоохоронні акваторії - науковець
УкраинФорм
2025-11-07T01:33:50Z
Ретроградний Меркурій вдарить по чотирьох знаках зодіаку - кого чекають труднощі
GlavRed
2025-11-07T01:27:25Z
OpenAI перевищила мільйон комерційних користувачів
InternetUA
2025-11-07T00:33:42Z
Square Enix передасть контроль за якістю ігор штучному інтелекту
InternetUA
2025-11-06T23:10:23Z
Американські розробники представили новий автономний морський дрон Romulus
InternetUA
2025-11-06T22:03:05Z
Rockstar Games офіційно перенесла вихід Grand Theft Auto 6
24tv
2025-11-06T21:45:24Z
Розкрито реальний час роботи iPhone 17
InternetUA
2025-11-06T20:33:20Z
Сигнал, який не можна ігнорувати - чому насправді кіт нявкає вночі
GlavRed
2025-11-06T20:27:47Z
Асист Довбика та гегемонія данців. Чим запам'ятався четвертий раунд Ліги Європи?
ГЛАВКОМ NET
2025-11-07T01:15:40Z
Максимальний результат для України. Усі результати Ліги конференцій за 6 листопада
ГЛАВКОМ NET
2025-11-07T00:06:57Z
«Динамо» з розгромом здобуло першу перемогу в Лізі конференцій
ГЛАВКОМ NET
2025-11-06T23:27:44Z
Феєрія Динамо і божевільна кінцівка у Македонії — євровечір у Лізі Конференцій
Football.ua
2025-11-06T23:18:59Z
Ліга Європи УЄФА: "Рома" з асистом Довбика перемогла "Рейнджерс"
УкраинФорм
2025-11-06T23:09:28Z
Українці в єврокубках: Довбик зробив асист за "Рому", Романчук приніс перемогу румунам
ZN UA
2025-11-06T22:48:31Z
Ліга Європи: Рома і Астон Вілла беруть очки, ПАОК нищить суперника
Football.ua
2025-11-06T22:42:18Z
Джонатан Девід визнаний найкращим гравцем КОНКАКАФ сезону-2024/25
Football.ua
2025-11-06T22:30:11Z
Динамо у феєричному матчі з шістьма голами розгромило Зрінськи у Лізі конференцій
24tv
2025-11-06T22:03:10Z