Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Вы использовали отбеливатель неправильно: зачем на самом деле нужно это средство Вы использовали отбеливатель неправильно: зачем на самом деле нужно это средство

Как не испортить вещи и привести в порядок потускневшее бельё?

Популярная механика
Клык с бриллиантом и золотая челюсть: самые странные Клык с бриллиантом и золотая челюсть: самые странные

Украшение на зубы – непременный атрибут у примитивных народов

Cosmopolitan
Домашняя работа: как привести IT в ЖКХ в порядок Домашняя работа: как привести IT в ЖКХ в порядок

О том, что можно сделать с хаосом в жилищно-коммунальном IT

Forbes
Ориентация на доллар. Как валютные вклады помогут приумножить сбережения Ориентация на доллар. Как валютные вклады помогут приумножить сбережения

Доходность по рублевым депозитам достигла рекордно низких значений

Forbes
3 сильные стороны интровертов, которые помогут им стать успешными 3 сильные стороны интровертов, которые помогут им стать успешными

Интроверты наделены множеством суперспособностей — нужно просто знать их

Inc.
Почему разбился Юрий Гагарин? Почему разбился Юрий Гагарин?

50 лет назад Юрий Гагарин разбился при выполнении тренировочного полёта

Популярная механика
История насосного производства, или введение в датские технологии История насосного производства, или введение в датские технологии

Чем известна Дания? Подходом к производству водяных насосов!

Популярная механика
Фильмы, которые мы смотрим в марте (и альтернативы к ним) Фильмы, которые мы смотрим в марте (и альтернативы к ним)

О новых фильмах марта и похожие, которые можно посмотреть не выходя из дома

Esquire
10 вещей с Avito, которые хочется получить в подарок 10 вещей с Avito, которые хочется получить в подарок

10 вещей с Avito, которые хочется получить в подарок

Популярная механика
Алла Вербер о романе с модой длиною в жизнь Алла Вербер о романе с модой длиною в жизнь

Фэшн-директор ЦУМа о любимом тренде сезона и магазинах в эпоху диджитал

Vogue
Зачем инженеру якорь? Зачем инженеру якорь?

К началу XX века портретный жанр сильно изменился и внешне, и внутренне

Дилетант
Намибия. Соль земли Намибия. Соль земли

Мы использовали Land Cruiser Prado по его прямому назначению в Намибии

АвтоМир
Технократ Технократ

Первый тест нового немецкого Audi A7 Gran Turismo

АвтоМир
Икигай: 5 принципов счастья по-японски Икигай: 5 принципов счастья по-японски

Изучение концепций счастья в разных странах сегодня невероятно популярно

Psychologies
Приложения для зимнего отдыха Приложения для зимнего отдыха

Полезные мобильные приложения для зимнего отдыха

CHIP
Бумажные монстры Бумажные монстры

Три эпидемии, которые благодаря журналистам выглядели куда страшнее, чем в жизни

СНОБ
Нулевая «Сумма»: как государство отвернулось от Зиявудина Магомедова Нулевая «Сумма»: как государство отвернулось от Зиявудина Магомедова

Почему миллиардера Зиявудина Магомедова преследуют неудачи

Forbes
Local Local

Квартира Константино Хуртадо наxодится рядом с Mercado Central

Seasons of life
«Солнце и знойный мужчина — что еще нужно женщине!» «Солнце и знойный мужчина — что еще нужно женщине!»

Певицы арт-группы «SOPRANO Турецкого» легко могли бы покорять модные подиумы

Playboy
20 лучших интерьеров в кино 20 лучших интерьеров в кино

Апартаменты на Манхэттене в «Энни Холл» и домик на острове в «Большом всплеске»

Vogue
Новый сайт для онлайн-мониторинга российских ралли: болеем за наших! Новый сайт для онлайн-мониторинга российских ралли: болеем за наших!

Цифровые технологии дошли и до российского автомотоспорта

Популярная механика
Трагедия в Кемерове: что известно о владельцах «Зимней вишни» Трагедия в Кемерове: что известно о владельцах «Зимней вишни»

В пожаре погибли не менее 64 человек, в больницах находятся 11 пострадавших

Forbes
Найдена галактика без темной материи Найдена галактика без темной материи

Специалисты обнаружили необычную галактику, в которой темная материя отсутствует

Популярная механика
Пожар в Кемерово: хроника, основные версии случившегося Пожар в Кемерово: хроника, основные версии случившегося

26 марта в городе сгорел ТЦ «Зимняя вишня», погибли 64 человека

Esquire
Одеться как герои фильма «Талантливый мистер Рипли» Одеться как герои фильма «Талантливый мистер Рипли»

Советуем обратить внимание на образы Дикки Гринлифа и Тома Рипли

Vogue
Чище, уютнее, просторнее Чище, уютнее, просторнее

Оптимизация пространства и расхламление

Домашний Очаг
Счастье есть Счастье есть

Интуитивное питание. Чего действительно требует организм, понять не так уж легко

Добрые советы
Кук и гик Кук и гик

Знакомимся с Оливией Кук, которая играет главную роль в новом фильме Спилберга

Vogue
MBFW, день четвертый MBFW, день четвертый

3 самых женственных показа Недели моды

Cosmopolitan
«Форма воды», «Три билборда» или «Прочь»? Разбираем математику «Оскара» «Форма воды», «Три билборда» или «Прочь»? Разбираем математику «Оскара»

Esquire объясняет, почему предсказывать итоги “Оскара” — бессмысленная идея

Esquire
Открыть в приложении