Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Крионика: есть ли жизнь после заморозки? Крионика: есть ли жизнь после заморозки?

Крионика – это игра с малыми шансами, но с колоссальным джекпотом

Популярная механика
Бедность не игрок. О новом фильме Спилберга Бедность не игрок. О новом фильме Спилберга

На экраны вышел новый фильм Стивена Спилберга «Первому игроку приготовиться»

СНОБ
«Королева небес»: Что известно о самолете за $400 миллионов, который Катар подарил Трампу «Королева небес»: Что известно о самолете за $400 миллионов, который Катар подарил Трампу

Как Америке катарцы подарили самолет.

Maxim
Алексей Чадов: Бывших жен не бывает Алексей Чадов: Бывших жен не бывает

Алексей стал телеведущим вместе с бывшей женой Агнией Дитковските

Лиза
Возможно, математик раскрыл тайну красивейших птичьих мурмураций Возможно, математик раскрыл тайну красивейших птичьих мурмураций

Математик Энди Рейнольдс, возможно, разгадал тайну птичьих мурмураций

ТехИнсайдер
Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд

Промедление с выплатой долга увеличивает его на $0,5 млн ежедневно

Forbes
«Я сама задаю вектор» «Я сама задаю вектор»

Треки «Не будь дурой» и «Такси» Эльвиры Т набирают миллионы просмотров

OK!
Центр перемен Центр перемен

Переживите времена перемен, научившись использовать силу чакр

Yoga Journal
Форма воды Форма воды

Водопады, которые нужно посетить, и легенды о каждом из них

GQ
Великое посольство Великое посольство

Пётр I стал первым русским правителем, который покинул пределы родного отечества

Дилетант
«Я не хочу быть звездой. Я хочу, чтобы свалку закрыли» «Я не хочу быть звездой. Я хочу, чтобы свалку закрыли»

История Тани Лозовой, той самой «девочки из Волоколамска»

Esquire
Одной лучше! Одной лучше!

Как путешествовать в одиночку и получать от этого удовольствие?

Лиза
День открытых дверей День открытых дверей

Дизайнер Шарлотта де Файе — о своей жизни в потайном сердце французской столицы

Vogue
Почему бы и нет: какие тренды женской моды не менее актуальны и для мужчин Почему бы и нет: какие тренды женской моды не менее актуальны и для мужчин

Доверьтесь нам в вопросе модных тенденций

Esquire
Куда летим? Куда летим?

Таллин и Рига: рассказываем о прибалтийских столицах

Лиза
Венский салон в Москве Венский салон в Москве

На один вечер Венский дом на Плющихе погрузился в атмосферу высокого эстетизма

СНОБ
Технократ Технократ

Первый тест нового немецкого Audi A7 Gran Turismo

АвтоМир
Вы отказались от мяса. А этично ли допустить вымирание коров? Вы отказались от мяса. А этично ли допустить вымирание коров?

Какой должна быть судьба коров как вида, если есть этих животных станет неэтично

СНОБ
Почему в «Фотоувеличении» Антониони так много моды Почему в «Фотоувеличении» Антониони так много моды

Какую роль играет мода в фильме Микеланджело Антониони

Esquire
Как обогащают уран: метод центрифужного разделения изотопов Как обогащают уран: метод центрифужного разделения изотопов

Завод, на котором обогащать уран стали методом центрифужного разделения изотопов

Популярная механика
Сергей Корзун: Песков понимал, что запись попадет в соцсети Сергей Корзун: Песков понимал, что запись попадет в соцсети

Интервью с руководителем программы «Журналистика» НИУ ВШЭ Сергеем Корзуном

СНОБ
B поисках инопланетян: чем занимается проект SETI B поисках инопланетян: чем занимается проект SETI

В этом году проекту поиска внеземного разума SETI исполнится уже 58 лет

Популярная механика
Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом» Девушка-альбинос из шоу «Холостяк» — о борьбе с раком: «Боялась жить уродом»

Алисе 33 года, она - альбинос

Cosmopolitan
Как найти идеального тренера Как найти идеального тренера

Список критериев, которые помогут не ошибиться в выборе специалиста по фитнесу

Esquire
Удивительная история Ширли Темпл — самой юной победительницы Удивительная история Ширли Темпл — самой юной победительницы

У Ширли Темпл сбылись и детские, и взрослые мечты в совсем нежном возрасте

Cosmopolitan
Формирование Формирование

Работы Тараса Левко монолитные, цельные, без декора и других «глупостей»

Seasons of life
Без остатка Без остатка

Как превратить кухню в безотходное производство

Yoga Journal
Чисто сработал Чисто сработал

Интерьер квартиры в Нью-Йорке в стиле современной классики

AD
Певица Гречка: Певица Гречка:

История Насти Ивановой достойна того, чтобы быть снятой в сериале «Винил»

Esquire
Биткоин за $100: где работать после игр с криптовалютами Биткоин за $100: где работать после игр с криптовалютами

Что будет с рынком труда, если курсы криптовалют продолжат разочаровывать

Forbes
Открыть в приложении