Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сексуальные привычки животных: 5 самых необычных способов оплодотворения в дикой природе Сексуальные привычки животных: 5 самых необычных способов оплодотворения в дикой природе

Самые странные способы оплодотворить свою вторую половинку в животном мире

Популярная механика
Деньги вместо войны. «Газпром» продал евробонды вопреки проблемам с Англией Деньги вместо войны. «Газпром» продал евробонды вопреки проблемам с Англией

«Газпром» разместил евробонды на €750 млн

Forbes
На каких самолетах будут летать россияне в ближайшие годы На каких самолетах будут летать россияне в ближайшие годы

Как развивается гражданская авиаотрасль в России

СНОБ
Естественные дети Естественные дети

В чем особенности «естественного» подхода к воспитанию

Домашний Очаг
«Это ведь не считается!»: 3 неочевидных признака эмоциональной неверности, которые опасно игнорировать «Это ведь не считается!»: 3 неочевидных признака эмоциональной неверности, которые опасно игнорировать

Как понять, что вы вот-вот измените, пусть и не в стандартном понимании?

Psychologies
Русский волонтер Русский волонтер

Кто и зачем в нашей стране работает бесплатно

Русский репортер
Кресла вместо бомб Кресла вместо бомб

Бомбардировщик превратили в бизнес-джет

Популярная механика
Александр Добрынин: Александр Добрынин:

Возможно, мой рассказ расставит некоторые точки над i в этой непростой истории

Караван историй
Бизнес-город в поле. Кто живет и работает в Иннополисе Бизнес-город в поле. Кто живет и работает в Иннополисе

В наукограде Иннополис 2335 жителей

Forbes
Робот вместо отдела кадров Робот вместо отдела кадров

Цифровая эпоха переворачивает представление о рабочих буднях

CHIP
12 апостолов: «Футляр от виолончели» 12 апостолов: «Футляр от виолончели»

Телеграм-канал, который отслеживает всю систему координат

Esquire
Лучшие фотографии февраля Лучшие фотографии февраля

Каждый месяц фоторедактор Esquire выбирает 10 самых интересных фотографий месяца

Esquire
10 внедорожников компании Lamborghini 10 внедорожников компании Lamborghini

Немногие помнят внедорожник Lamborghini LM002

Популярная механика
Все тенденции сезона осень–зима 2018/2019, которые пора практиковать уже сейчас Все тенденции сезона осень–зима 2018/2019, которые пора практиковать уже сейчас

10 трендов, до вступления которых в законную силу ждать полгода не обязательно

GQ
Чего-то не хватает Чего-то не хватает

Современные россияне, как правило, недовольны своей интимной жизнью

Glamour
Новый гид гурмана Новый гид гурмана

Краткий гид по современной гастрономии

GQ
Тайные комнаты Тайные комнаты

Шато во Франции, отреставрированное без финального плана интерьера

AD
«Все мучаются от ужаса перед жизнью — такой огромной и в основном лишенной всякой логики» «Все мучаются от ужаса перед жизнью — такой огромной и в основном лишенной всякой логики»

Фронтмен "Самого Большого Простого Числа" — о новом альбоме

Esquire
Жизнь без границ Жизнь без границ

Влад и Рита Соколовские: «Мы рушим все стереотипы»

OK!
Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен

Майкл Кейн завоевал киномир еще в 1960-е

Esquire
Давай протанцуем кризис Давай протанцуем кризис

Понять друг друга можно не только с помощью слов

Psychologies
Генриетта Лакс - первый и единственный бессмертный человек Генриетта Лакс - первый и единственный бессмертный человек

В большую науку эти клетки попали совершенно неожиданно

Популярная механика
Диет Вигман: как сделать скульптуру из тени Диет Вигман: как сделать скульптуру из тени

Диет Вигман «пишет» двумерные картины посредством трехмерных скульптур

Популярная механика
Что смотреть: 10 фильмов-биографий великих женщин Что смотреть: 10 фильмов-биографий великих женщин

Последнее десятилетие подарило нам много картин о женщинах, изменивших историю

Cosmopolitan
Главу района побили, губернатора закидали снежками. Ситуация в Волоколамске обостряется Главу района побили, губернатора закидали снежками. Ситуация в Волоколамске обостряется

В Волоколамском районе произошел очередной выброс сероводорода

СНОБ
Приложения для зимнего отдыха Приложения для зимнего отдыха

Полезные мобильные приложения для зимнего отдыха

CHIP
Первые дни новорожденного дома Первые дни новорожденного дома

Как новоиспеченным родителям побыстрее адаптироваться к новой жизни?

9 месяцев
7 cекретов стиля Тимоти Шаламе 7 cекретов стиля Тимоти Шаламе

Выясняем, откуда в этом 22-летнем номинанте на «Оскар» столько очарования

Esquire
Планы на первые весенние выходные в Москве Планы на первые весенние выходные в Москве

Уральская мода и голливудские хроники, базар с самыми красивыми цветами и другое

Vogue
5 проверенных наукой способов манипулирования людьми 5 проверенных наукой способов манипулирования людьми

Наконец ты заставишь людей делать то, что хочется тебе!

Maxim
Открыть в приложении