Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Хватка моря: что делать, если вы попали в отбойное течение Хватка моря: что делать, если вы попали в отбойное течение

Что такое отбойные течения и что делать попавшим в них?

Популярная механика
Умирать, так с музыкой: странная традиция стриптиза на похоронах Умирать, так с музыкой: странная традиция стриптиза на похоронах

Китайские власти пытаются запретить вызывать стриптизерш… на похороны

Cosmopolitan
От мела к модели: как искусственный интеллект перестраивает образовательный процесс От мела к модели: как искусственный интеллект перестраивает образовательный процесс

ИИ вошел во многие сферы жизни. Не избежала его и система образования

ТехИнсайдер
Одной лучше! Одной лучше!

Как путешествовать в одиночку и получать от этого удовольствие?

Лиза
Пуговицы Наполеона Пуговицы Наполеона

Семнадцать молекул, которые изменили мир

kiozk originals
Херон Престон: “Я не хотел делать политическое заявление, но я его сделал, использовав фотографию Путина” Херон Престон: “Я не хотел делать политическое заявление, но я его сделал, использовав фотографию Путина”

Американский дизайнер рассказал Esquire о своей новой коллекции для "KM20"

Esquire
Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд Убытка не будет. «Газпром» приготовился выплатить «Нафтогазу» $2,6 млрд

Промедление с выплатой долга увеличивает его на $0,5 млн ежедневно

Forbes
Слуги двух господ Слуги двух господ

Сравниваем классическую мебель и новинки в современном дизайне

AD
Почему у магазинных помидоров «картонный» привкус? Почему у магазинных помидоров «картонный» привкус?

Современные магазинные помидоры не слишком вкусны

Популярная механика
Работники отеля описывают жуткие вещи, которые они видели Работники отеля описывают жуткие вещи, которые они видели

Пользователи Reddit делятся страшными историями, которые приключились в отелях

Cosmopolitan
Independent Media не кормит завтраками Independent Media не кормит завтраками

Издательский дом Independent Media 22 марта провел бизнес-завтрак для партнеров

Cosmopolitan
Одеться как герои фильма «Талантливый мистер Рипли» Одеться как герои фильма «Талантливый мистер Рипли»

Советуем обратить внимание на образы Дикки Гринлифа и Тома Рипли

Vogue
Словоформы Словоформы

Работа с глиной — одна из возможностей глубокого переживания книги

Seasons of life
Girl in Vogue: Оля Тимощенко Girl in Vogue: Оля Тимощенко

Как модель с 14-летним стажем вернулась в Брянск помогать молодежи

Vogue
Погоня за KPI: как работают преступники в белых воротничках Погоня за KPI: как работают преступники в белых воротничках

Если выполнить KPI не удается, в ход идут современные схемы «решения проблем»

Forbes
Когда на Марс Когда на Марс

«Чемодан технологий» для путешествий на другие планеты еще не полон

Русский репортер
Диет Вигман: как сделать скульптуру из тени Диет Вигман: как сделать скульптуру из тени

Диет Вигман «пишет» двумерные картины посредством трехмерных скульптур

Популярная механика
Хозяйка гостиницы Хозяйка гостиницы

Пять лет назад писатель Дина Сабитова полностью изменила жизнь

Домашний Очаг
Жажда путешествий: тест BMW 630d xDrive GT Жажда путешествий: тест BMW 630d xDrive GT

Лифтбек, ранее известный как «пятёрка» Gran Turismo

Популярная механика
Укладка в клетке и Укладка в клетке и

Мы решили вспомнить о европейских прическах XVII–XVIII веков

Cosmopolitan
Спасибо, что живой Спасибо, что живой

Эксперты рассказывают о пользе (и вреде) витаминов и БАД

GQ
7 секретов стиля Кендрика Ламара 7 секретов стиля Кендрика Ламара

Как быть модным, не модничая

Esquire
Гормональная йога Гормональная йога

Специальный комплекс асан помогает уравновесить гормональный фон

Лиза
Чистый восторг Чистый восторг

Арабский эмират Рас-Эль-Хайма — идеальное место для расслабленного отдыха

OK!
Анастасия Пальчикова:Ответственность по рождению. Почему русские, живущие за границей, должны оправдываться за действия Кремля Анастасия Пальчикова:Ответственность по рождению. Почему русские, живущие за границей, должны оправдываться за действия Кремля

За границей ты все равно отвечаешь за свою страну

СНОБ
«Чувствую себя на 45 – пока не прохожу мимо зеркала» «Чувствую себя на 45 – пока не прохожу мимо зеркала»

Сегодня в свои 65 лет Нисон демонстрирует наилучшую форму

Playboy
Владимир Сурдин: «Интернет из космоса не боится никакого контроля!» Владимир Сурдин: «Интернет из космоса не боится никакого контроля!»

Наука не стоит на месте – постоянно переезжает в поисках дешевого помещения

Maxim
«Жена и дочь в детской, а я в капсуле» «Жена и дочь в детской, а я в капсуле»

Солист PIZZ’ы Сергей Приказчиков не любит отрываться и даже это слово не любит

Playboy
На плоскости На плоскости

Всё про три анатомические плоскости движения

Yoga Journal
Почему недоедание продлевает жизнь? (и так ли это) Почему недоедание продлевает жизнь? (и так ли это)

Интерес к старой идее о продлении жизни за счет уменьшения порций не угасает

Популярная механика
Открыть в приложении