Назад » » 2018 » Сентябрь » 16

Какие угрозы несут в себе технологии умных автомобилей

Как известно, мы получаем то, за что платим. Это касается даже новых автомобилей, которые стоят целое состояние. Учитывая их высокую базовую цену, можно понять, что новые владельцы, скорее, не решаются на покупку дорогих дополнений, предлагаемых производителями. Вместо этого они ищут в интернете неофициальные решения, не подозревая о потенциальной опасности.

Разблокировать дополнительные возможности автомобиля

Современные умные машины умеют многое: подключаться к интернету, скачивать карты и другую полезную информация, запрашивать данные у местного сервисного центра, проводить удаленную диагностику и обслуживание. Сидя в гостиной, вы можете запустить двигатель и установить кондиционер на нужную для Вас температуру.

Однако, существует одна проблема: это не дешево. Самые дорогие модели от известных производителей имеют такие функции в стандарте, но в моделях более бюджетных они заблокированы (защищены специальной цифровой подписью) и требуют отдельной платы.

Подготовка в взлому автономного автомобиля

Умные хакеры уже нашли в умных автомобилях уязвимости, позволяющие получить доступ к цифровым сертификатам, защищающим эти функции – большинство в интерфейсе USB. Затем они начали продавать гаджеты, которые позволяют владельцам заменить сертификат безопасности для доступа к вожделенным функциям. В результате, вы можете найти в Сети много «альтернативных» решений для «умных» автомобилей.

Эксперты проверили множество платформ продаж, предлагающих различные инструменты и программы, которые можно для этого использовать. Свои открытия они представили во время конференции RSA 2018 в Сан-Франциско.

Например, они нашли специальные модули, предназначенные для сброса пробега автомобиля или повторной активации подушек безопасности после столкновения, а также инструменты для диагностики и разблокировки платных функций, пиратские версии приложений для навигации и аксессуары без лицензии. Конечно, они были дешевле, чем те, которые предлагаются производителем.

Программное обеспечение с троянской начинкой

Зачем платить больше? Потому что вы получаете то, за что платите. Скупым водителям придётся заплатить не за то, что они хотели бы получить. После подключения эти средств, создатели получают доступ ко всей системе в автомобиле, в том числе к конфиденциальным данным владельца и функциям управления. Как и в случае с неофициальными приложениями для Android, программное обеспечение с внешнего источника открывает новые возможности не только для пользователей, но и для киберпреступников.

Злоумышленники, которые создают «полезные» программы для владельцев автомобилей, чтобы разблокировать их функции, получают почти неограниченный контроль над автомобилем – в зависимости от того, какой код был добавлен. Могут контролировать передвижение автомобиля, подслушивать разговоры или соединяться со смартфоном, подключенным к бортовому компьютеру. Могут выключить сигнализацию или открыть двери.

Предприимчивые злоумышленники могут внедрить программу блокировки и потребовать выкуп, без которого транспортное средство не сможет двигаться до тех пор, пока владелец не заплатит в криптовалюте.

Меры безопасности

К сожалению, если речь идёт о защите такого автомобиля от злоумышленников, она лежит на плечах владельцев. Хотя первый случай взлома смарт-джипа имел место в 2015 году, а год спустя специалисты «Лаборатории Касперского» информировали об опасностях, какие таят сторонние приложения для автомобилей, подключенных к интернету, производители по-прежнему не уделяют должного внимания защите программного обеспечения умных автомобилей.

Пока ситуация не изменится кардинальным образом, владельцы автомобилей должны сами заботиться о своей безопасности.

  • Используйте только те приложения и аксессуары, которые поступают через официальные каналы. Помните – здесь нельзя экономить.
  • Помните о сервисном обслуживании вашего автомобиля и регулярно обновляйте его встроенное по. Не игнорируйте обновления микропрограмм для вашей модели, – скорее всего, они устранят какие-либо проблемы, прежде чем Вам придётся самому позаботиться о них.
  • Сканируйте мобильные приложения для автомобилей, подключенных к интернету антивирусом. Таким образом, злоумышленники не смогут украсть регистрационные данные с вашего смартфона для перепродажи их на черном рынке.


avatar