Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как защититься от комаров: что нужно знать, отправляясь на природу Как защититься от комаров: что нужно знать, отправляясь на природу

Почему одних комары почти не кусают, а другие не знают, куда от них спрятаться?

Популярная механика
Plate-Tonic Love Plate-Tonic Love

Мы пришли в новую большую мастерскую керамиста Аны Илуэка

Seasons of life
Роликовые кроссовки и водный велосипед: гениальные изобретения ученых, способные изменить жизнь человека Роликовые кроссовки и водный велосипед: гениальные изобретения ученых, способные изменить жизнь человека

Ежедневно ученые изобретают приспособления и устройства, чтобы изменить жизнь

ТехИнсайдер
Культурные ценности, которые мы потеряли из-за собственного кретинизма Культурные ценности, которые мы потеряли из-за собственного кретинизма

В природе все уравновешено и гармонично

Maxim
Трогательные отношения: что делать, если вам не хватает прикосновений партнера Трогательные отношения: что делать, если вам не хватает прикосновений партнера

Почему на самом деле важен телесный контакт? Какую роль в отношениях он играет?

Psychologies
Мюнхен — город, непохожий на Германию Мюнхен — город, непохожий на Германию

Столица модников и гурманов, науки и искусств с видом на Альпы

Vogue
Укладка в клетке и Укладка в клетке и

Мы решили вспомнить о европейских прическах XVII–XVIII веков

Cosmopolitan
Как по-модному провести «весенние» праздничные выходные в Москве Как по-модному провести «весенние» праздничные выходные в Москве

На выставке Верещагина, во флоатинг-кушетке и с дюжиной устриц

Vogue
Первые дни новорожденного дома Первые дни новорожденного дома

Как новоиспеченным родителям побыстрее адаптироваться к новой жизни?

9 месяцев
Хижина дяди Тома Хижина дяди Тома

Том Форд переехал в Лос-Анджелес и прислал нам оттуда селфи

Tatler
Алексей Франдетти: «Самое дорогое, что у меня есть на сегодняшний день, — это моя репутация» Алексей Франдетти: «Самое дорогое, что у меня есть на сегодняшний день, — это моя репутация»

За плечами режиссера — аншлаговые постановки во всех крупных театрах страны

Esquire
Класс на двоих Класс на двоих

Йога для неё и функциональная тренировка для него в одном комплексе

Yoga Journal
Вышли из доверия: почему Tesla на грани провала и как ее спасти Вышли из доверия: почему Tesla на грани провала и как ее спасти

Компании Tesla срочно требуется свой Генри Форд или Киитиро Тоеда

Forbes
Без рулей и элеронов Без рулей и элеронов

Можно ли обойтись без таких привычных элементов самолета, как рули и элероны?

Популярная механика
Алексей Миранчук: «Кроме футбола у меня больше ничего нет» Алексей Миранчук: «Кроме футбола у меня больше ничего нет»

Россия – не футбольная или не спортивная страна?

Esquire
Херон Престон: «Я хотел пригласить Путина на свою вечеринку и выпить с ним водки» Херон Престон: «Я хотел пригласить Путина на свою вечеринку и выпить с ним водки»

Дизайнер рассказал Vogue о запуске новой капсульной коллекции

Vogue
Игры разума. Как разбогатеть на интеллектуальных викторинах Игры разума. Как разбогатеть на интеллектуальных викторинах

Как удалось превратить домашнее развлечение для друзей в квиз в 25 странах мира

Forbes
Лед тронулся: сколько зарабатывают фигуристы Лед тронулся: сколько зарабатывают фигуристы

Forbes подсчитал доходы фигуристов

Forbes
«Хочу влюбиться до беспамятства!» «Хочу влюбиться до беспамятства!»

Макс Барских о жизни в США

OK!
Пока все дома Пока все дома

Лучший бас России Ильдар Абдразаков царствует в особняке под Веной

Tatler
Валентин Зубков Валентин Зубков

Яхтсмен о разнице между девушками и вулканами, беженцами и шампанским

GQ
Тут недалеко Тут недалеко

Три европейских направления для короткого отпуска

Cosmopolitan
Совладелец «Зимней вишни» перечислил семьям погибших 192 млн рублей Совладелец «Зимней вишни» перечислил семьям погибших 192 млн рублей

На каждого погибшего на пожаре в ТЦ «Зимняя вишня» будет выплачено по 5 млн руб

Forbes
Как защитить малыша от простуд? Как защитить малыша от простуд?

Что такое иммунитет и как его можно укрепить?

9 месяцев
Тревожные кнопки Тревожные кнопки

Как защитить ребенка от бурлящих в интернете опасностей

Vogue
10 правил общения с женщинами в 2018 году 10 правил общения с женщинами в 2018 году

Как общаться, чтобы не нарушить чужое личное пространство

Esquire
Весёлые роботы Немо Голда Весёлые роботы Немо Голда

Немо Голд за год делает не меньше двадцати электрических и механических роботов

Популярная механика
Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен Майкл Кейн о свингующих 1960-х и лучших фильмах всех времен

Майкл Кейн завоевал киномир еще в 1960-е

Esquire
10 малоизвестных производителей самолётов Италии 10 малоизвестных производителей самолётов Италии

Обзор современных итальянских авиастроителей

Популярная механика
Городские легенды Городские легенды

Нью-йоркская квартира певца и композитора Джона Ледженда

AD
Открыть в приложении