Реклама
Один из самых больших рисков для владельцев умных автомобилей - это киберпреступники: хакеры усердно работают над обнаруживать уязвимости в последних автомобилях, чтобы они могли угнать, выкуп, украсть и, возможно, даже использовать в качестве оружие.
Чтение сообщений в прессе заставит вас думать, что единственные машины, которые хакеры могут произвести впечатляющий кусок по воздуху угоняют новейшие умные автомобили - автомобили, подключенные к интернету, - которые вам придется разорить позволить себе.
Но правда в том, что практически любой современный автомобиль может быть подорван киберпреступниками пока существует микропроцессор, к которому можно получить доступ или вмешаться удаленно. Найти в это трудно поверить? Читать дальше!
1. Уязвимости Bluetooth и Интернет
Современные умные автомобили оснащены встроенным Bluetooth, по крайней мере, для удобства звонков (и, следовательно, безопасности) во время вождения. Чаще всего эта функция используется для передачи музыки с телефона через аудиосистему вашего автомобиля. Точно так же мобильный интернет внедряется в новые автомобили, превращая их в гигантские смартфоны с колесами.
Оба этих метода связи предоставляют хакерам возможность атаковать. Недавняя история о джипе, убитом дистанционно на шоссе с проводным журналистом в водительском кресле стало возможным только благодаря уязвимостям в Chrysler Uconnect, который контролирует развлечения, навигацию, телефонные звонки и беспроводные точки доступа в сотнях тысяч транспортных средств.

Хуже того, сотовая связь, используемая Uconnect, позволяет любому, кто знает IP-адрес автомобиля, получить доступ из любой точки США. Как заметил один из ответственных исследователей Чарли Миллер: «С точки зрения злоумышленника, это очень хорошая уязвимость».
Ответ здесь, конечно, заключается в том, чтобы отключить Bluetooth (вместо этого использовать кабель) и избегать автомобилей с мобильным Интернетом - что должно быть хорошо, так как Быстрая проверка книг по истории показывает, что за последние 100 или около того лет машины исправно обходились без подключения к центральному компьютер.
Другие подключенные автомобили имеют свои собственные уязвимости, о которых нужно беспокоиться. Например, Тревога Mitsubishi Outlander может быть отключена или даже разрядить аккумулятор автомобиля.
2. Радио перехватывает сигнал удаленной блокировки
Немецкий автомобильный гигант Volkswagen в последнее время плохо проводит время. Мало того, что у них были обнаружены технологически подавленные данные о выбросах, похоже, что их автомобили подвержены ряду ошибок.
Но на этот раз кибератакам угрожают не новые автомобили. Вместо этого мы говорим о старых автомобилях, начиная с 1995 года, которые уязвимы для атаки, которая может быть доставлена с помощью простых радиоволн.

Исследователи безопасности предполагают, что некоторые из них были вовлечены в более раннее открытие, что воспламенение VW было уязвим - то, что системы безключевого доступа почти 100 миллионов автомобилей подвержены атаке, которая дистанционно разблокирует машина.
Это делается с помощью Доска Arduino Руководство по покупке Arduino: какую доску взять?Существует так много разных видов плат Arduino, что вы будете прощены за то, что запутались. Что вы должны купить для своего проекта? Позвольте нам помочь с этим руководством по покупке Arduino! Читать далее и некоторые дополнительные компоненты (до 40 долларов США; в качестве альтернативы можно использовать ноутбук с соответствующим оборудованием) для перехвата сигнала, отправляемого владельцем автомобиля, при разблокировке автомобиля. Затем сигнал клонируется и используется для разблокировки целевого транспортного средства.
Исправление? Блокировка и разблокировка VW 1995-2016 вручную, а не удаленно! К сожалению, кража без ключа не ограничивается VW. Воры, нацеленные на уязвимости в электронных замках, составляют огромную Только в Лондоне 42% угонов автомобилей.
3. Зуби и уязвимость OBD-II
Мы смотрели на OBD-II пару раз за эти годы. Это система, которая позволяет общаться с компьютером вашего автомобиля - встроенным устройством под капотом, которое управляет электроникой, гидроусилителем руля и т. Д.
Возможно, вы видели техников в вашей местной ремонтной мастерской, которые подключали какой-то компьютер к скрытому порту в передней части вашего автомобиля. Это то, что они используют.

Любой может получить доступ к этому порту с помощью кабеля или разъема Bluetooth и с помощью подходящего программного обеспечения, установленного на вашем компьютере (Программное обеспечение Windows доступно OBD2 & Windows: автоматическое восстановление с помощью диагностических инструментов.Поиск неисправной машины может быть дорогостоящим. Сохранить, делая это самостоятельно! Все, что вам нужно, это компьютер с ОС Windows, бесплатное программное обеспечение для диагностики и кабель, подключенный к разъему OBD II вашего автомобиля. Читать далее ) или мобильное устройство (это просто с помощью Android Как контролировать производительность вашего автомобиля с AndroidОтслеживать огромное количество информации о вашем автомобиле невероятно легко и дешево с вашего Android-устройства - узнайте об этом здесь! Читать далее ), вы можете просмотреть интересную информацию по диагностике неисправностей, а также настроить свой автомобиль.
К сожалению, однако OBD-II имеет свои недостатки. Zubie - это самый популярный способ подключения к порту OBD-II вашего автомобиля, и это включил уязвимость Могут ли хакеры ДЕЙСТВИТЕЛЬНО захватить ваш автомобиль? Читать далее (теперь закрыто), что позволило злоумышленникам подделать удаленный сервер Zubie (куда были загружены автомобильные данные) и отправить вредоносное программное обеспечение на Zubie, который затем мог бы быть использован для отключения автомобиля или хуже.
Ключ к безопасности в этом заключается в том, чтобы не вставлять какие-либо предметы в ваш слот OBD-II, если вы не уверены, что устройство и любое связанное с ним программное обеспечение заслуживают доверия.
Каков риск для вас?
На момент написания статьи хаки, описанные здесь, почти все находятся в стадии разработки. Для хакеров и разработчиков автомобильных прошивок на данный момент это похоже на Старый Запад, поскольку границы установлены и методы вторжения опробованы и проверены.
На данный момент вы, вероятно, в безопасности. Благодаря исследователям в области безопасности, дыры, которые приводят к таким взломам, могут быть закрыты при выпуске каждого поколения умных автомобилей. Маловероятно, что большинство перечисленных здесь уязвимостей будут использованы против вас.
Тем не менее, к тому времени, когда автомобиль с автоматическим управлением становится обычным явлением, они уже могут быть скомпрометированы Насколько безопасны подключенные к Интернету автомобили с автоматическим управлением?Безопасны ли авто вождения? Могут ли автомобили, подключенные к Интернету, использоваться для несчастных случаев или даже для убийства несогласных? Google надеется, что нет, но недавний эксперимент показывает, что предстоит еще долгий путь. Читать далее и их потенциал для сокращения выбросов В исследовании говорится, что электромобили без водителя могут сократить выбросы на 90%Большинство экспертов сходятся во мнении, что автомобили без водителя будут играть ключевую роль в обеспечении безопасности перевозок. Тем не менее, новое исследование, опубликованное в журнале Nature Climate Change, предполагает, что автомобили с автономным управлением также будут приносить пользу окружающей среде. Читать далее вдруг становится непривлекательным вариантом, если вождение становится лотереей.
Но тот факт, что сравнительно старые транспортные средства находятся под угрозой такого простого радио-взлома - тот, который будет немедленно освободить вас от вашего любимого автомобиля - станет серьезной проблемой для всех, кто использует пульт замок.
Но что вы думаете? Вы чувствуете, как будто вы находитесь в опасности? Вы перестанете использовать брелок для удаленной разблокировки на VW? Скажите нам, что вы думаете в комментариях.
Изображение предоставлено: SP-Photo / Shutterstock, Keys (“Новая машина") по Кейтлин Риган, Джип - новая поездка Рой
Кристиан Коули - заместитель редактора по безопасности, Linux, DIY, программированию и технологиям. Он также выпускает подкаст «Действительно полезный» и имеет большой опыт в поддержке настольных компьютеров и программного обеспечения. Кристиан - участник журнала Raspberry Pi, любитель лего и поклонник ретро-игр.