Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

10 знаменитых средневековых путешественников 10 знаменитых средневековых путешественников

История каждого средневекового путешественника — это приключенческий роман

Популярная механика
Новый сайт для онлайн-мониторинга российских ралли: болеем за наших! Новый сайт для онлайн-мониторинга российских ралли: болеем за наших!

Цифровые технологии дошли и до российского автомотоспорта

Популярная механика
С особым подходом: почему хакеры атакуют компании разных отраслей по-разному С особым подходом: почему хакеры атакуют компании разных отраслей по-разному

Как бизнес-интересы определяют способы атак на сайты российских компаний

Forbes
Как взлетают дирижабли Как взлетают дирижабли

Увидеть в небе дирижабль – невероятная в наши дни удача

Популярная механика
Мы выбираем друг друга не случайно Мы выбираем друг друга не случайно

Выбор партнера предопределен всем предшествующим ходом нашей жизни

Psychologies
Укладка в клетке и Укладка в клетке и

Мы решили вспомнить о европейских прическах XVII–XVIII веков

Cosmopolitan
Некомплект: откровенная история женщины, родившейся без вагины и матки Некомплект: откровенная история женщины, родившейся без вагины и матки

20-летняя британка Таша Бишоп рассказывает свою необычную историю

Cosmopolitan
7 cекретов стиля Тимоти Шаламе 7 cекретов стиля Тимоти Шаламе

Выясняем, откуда в этом 22-летнем номинанте на «Оскар» столько очарования

Esquire
Женский рэп и перфоманс в потемках: гид по фестивалю ART.WHO.DARK Женский рэп и перфоманс в потемках: гид по фестивалю ART.WHO.DARK

Фестиваль ART.WHO.DARK стартует 30 марта в клубе «Смена»

СНОБ
Земля мифов и легенд Земля мифов и легенд

Как отдохнуть не хуже богов Олимпа

Русский репортер
Погоня за KPI: как работают преступники в белых воротничках Погоня за KPI: как работают преступники в белых воротничках

Если выполнить KPI не удается, в ход идут современные схемы «решения проблем»

Forbes
Умирать, так с музыкой: странная традиция стриптиза на похоронах Умирать, так с музыкой: странная традиция стриптиза на похоронах

Китайские власти пытаются запретить вызывать стриптизерш… на похороны

Cosmopolitan
Движение вверх Движение вверх

Московская квартира баскетболиста Виталия Фридзона

AD
Ножи и вилки, все по местам Ножи и вилки, все по местам

Делимся полезными советами по хранению столовых приборов. Бери на заметку

Лиза
Нервы шалят! Почему я срываюсь? Нервы шалят! Почему я срываюсь?

Как справиться с расшалившимися нервами

9 месяцев
Васту: меняя отражение, меняй себя Васту: меняя отражение, меняй себя

Как изменить себя, меняя пространство, в котором вы живёте

Yoga Journal
9 правил идеальной визитки 9 правил идеальной визитки

Мы научим тебя, как правильно оформить визитную карточку

Maxim
Письмо главного редактора: «Просто праздник» Письмо главного редактора: «Просто праздник»

Когда я был маленьким, ребята, игровые приставки еще не изобрели

Maxim
Земляне Земляне

Анна и Василий Рябовы открыли питомник растений. И теперь работают на земле

Seasons of life
5 способов сэкономить за границей 5 способов сэкономить за границей

Как сэкономить на простых вещах, не потеряв при этом в комфорте

Cosmopolitan
7 причин заняться балетом во взрослом возрасте 7 причин заняться балетом во взрослом возрасте

Многие девочки мечтают стать балеринами, но реализуют это желание единицы

Psychologies
За бураном – в Астану За бураном – в Астану

Столице Казахстана Астане в этом году, как и «Автомиру», исполняется 20 лет

АвтоМир
И eще одна сказка Шахерезады И eще одна сказка Шахерезады

Хочется тепла и ярких впечатлений? Летим в Шарджу!

Лиза
«Просто иди и прыгай. И не забывай улыбаться»: почему Загитова выиграла Олимпиаду «Просто иди и прыгай. И не забывай улыбаться»: почему Загитова выиграла Олимпиаду

О главной победе на Олимпийских играх

Esquire
Опасные связи Опасные связи

Токсичными бывают отходы, вещества… и люди

Cosmopolitan
Холст, масло Холст, масло

Художник Григорий Масленников, его мебель, панно и философия

AD
Модель дома Модель дома

Удивив всех, Поппи Делевинь переехала жить на тихую окраину

Vogue
Зачем Стивен Содерберг снял “Не в себе” на айфон Зачем Стивен Содерберг снял “Не в себе” на айфон

Премьера нового фильма Стивена Содерберга, полностью снятого на айфон

Esquire
Можно хотя бы помечтать?! Можно хотя бы помечтать?!

Наше прошлое и унаследованные убеждения слишком часто мешают двигаться вперед

Psychologies
Выстрел века. 140 лет покушению Веры Засулич Выстрел века. 140 лет покушению Веры Засулич

Как одно неудачное покушение сделало политический терроризм оправданным

СНОБ
Открыть в приложении