• Latest
  • Trending
  • All
  • Політика
  • Світ
Технологии угона: как хакнуть авто Bluetooth-колонкой и насколько защищены электрокары

Технологии угона: как хакнуть авто Bluetooth-колонкой и насколько защищены электрокары

12.07.2024
"Примари" вразили п'ять поїздів з військовою технікою в окупованому Криму. У ГУР показали ексклюзивні кадри

"Примари" вразили п'ять поїздів з військовою технікою в окупованому Криму. У ГУР показали ексклюзивні кадри

06.05.2026
Окупанти вдарили по Оріхівській стелі, яка є символом Запорізької області

Окупанти вдарили по Оріхівській стелі, яка є символом Запорізької області

06.05.2026
Платный автобан до Львова: Романенко о польских инвестициях и украинской “логике самоуничтожения”

Платный автобан до Львова: Романенко о польских инвестициях и украинской “логике самоуничтожения”

06.05.2026
Исторические галлюцинации Кремля: Медведев нашел «недонацифицированную» Германию

Исторические галлюцинации Кремля: Медведев нашел «недонацифицированную» Германию

06.05.2026
Пекін згадав про права китайських громадян, які воювали за рф

Пекін згадав про права китайських громадян, які воювали за рф

06.05.2026
У рф стягують ППО з регіонів до москви для захисту параду, що відкриває можливості для українських далекобійних санкцій – Зеленський

У рф стягують ППО з регіонів до москви для захисту параду, що відкриває можливості для українських далекобійних санкцій – Зеленський

06.05.2026
Катував цивільних та імітував розстріли – зрадника з Донеччини засудили до довічного ув’язнення

Катував цивільних та імітував розстріли – зрадника з Донеччини засудили до довічного ув’язнення

06.05.2026
У Сумах з-під завалів дитсадка дістали тіло другої загиблої жінки

У Сумах з-під завалів дитсадка дістали тіло другої загиблої жінки

06.05.2026
Восстановление пенсионного удостоверения: куда обращаться и какие документы подготовить

Восстановление пенсионного удостоверения: куда обращаться и какие документы подготовить

06.05.2026
рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

06.05.2026
Гороскоп на 7 мая: избегайте негативных людей — они могут испортить вам репутацию

Гороскоп на 7 мая: избегайте негативных людей — они могут испортить вам репутацию

06.05.2026
У Сумах через атаку рф на дитсадок зросла кількість постраждалих

У Сумах через атаку рф на дитсадок зросла кількість постраждалих

06.05.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 6 Травня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Технологии угона: как хакнуть авто Bluetooth-колонкой и насколько защищены электрокары

12.07.2024
0
24
SHARES
810
VIEWS
Share on FacebookShare on Twitter

Содержание:

  1. Как все начиналось
  2. Узкое место безопасности современных авто
  3. Угроза кибератак: от персональных данных до управления авто
  4. Хакнуть через Nokia или JBL-колонку
  5. Взлом через ключи
  6. Преимущества и уязвимости электромобилей
  7. Хитрые автопроизводители
  8. Защита от кибератак
  9. Правила кибербезопасности ЕС

Представьте себе автомобиль будущего: беспилотный электромобиль, способный припарковаться, избегать столкновений и даже предусматривать поломки. Однако каждое из этих удобств сопровождается потенциальной угрозой. Хакеры могут получить доступ к ключевым системам автомобиля, начиная от разблокировки двери и заканчивая управлением самой машиной.

Подписывайтесь на полезный легкий контент в Instagram

И это не просто фантазии сценаристов фильма "Форсаж" — реальность, с которой мы сталкиваемся уже сегодня. Liga.Tech рассмотрела основные виды кибератак на автомобили, как в мире борются с такими угрозами и какие это приносит результаты.

Как все начиналось

Первый в мире задокументированный угон автомобиля произошел в 1896 году в Париже. Банкир и автомобильный энтузиаст барон Этьен ван Зюйлен явился в мастерскую, чтобы проверить, как идет ремонт его Peugeot, но машины там не нашел. Подозрение получил механик, который позже и признался, что хотел продать автомобиль перекупам в Америку.

И только спустя почти 20 лет, в 1913 году, в США создали первую систему предотвращения угонов — автомобильную сигнализацию. Ирония в том, что изобретена она была автомехаником, отбывающим срок в тюрьме. Кроме сигнализации, авто снабжали обычными замками, которые, впрочем, было легко сломать, а более сложные замки появились только во второй половине 20 века.

Фото: CarsHistory
Фото: CarsHistory

Без ключевой доступ был впервые представлен Ford в 1980 году – чтобы открыть автомобиль, водитель должен был ввести 5-значный код на клавиатуре, расположенной над дверью водителя. Первая система открывания дверей с использованием радиопередатчика была разработана Renault в 1982 году для Renault Fuego.

Узкое место безопасности современных авто

Сегодня за работу систем автомобиля отвечают разные электронные блоки управления (ЭБК). Современные автомобили могут содержать 100 или более ЭБК, а это примерно 100-150 миллионов строк кода. Автомобильные прошивки становятся все больше и сложнее: согласно прогнозам, к 2030 году их объем вырастет до 300 миллионов строк.

Это сомнительный рекорд с точки зрения безопасности, потому что такой объем данных потребует дополнительной защиты. А защищать есть что: функционал ЭБК распространяется как на основные задачи управления (работа двигателя, усилитель руля), так и на вопросы комфорта (электрические стеклоподъемники, память сидений, климат контроль) и безопасности (дверные замки, подушки безопасности, автоматическое экстренное торможение).

ЕБК BMW, Фото: iPD Service Centre
BMW, Фото: iPD Service Centre

Угроза кибератак: от персональных данных до управления авто

Одна из опасностей – похищение персональных данных. Современные автомобили собирают личную информацию миллионов своих владельцев по всему миру, начиная от маршрутов передвижения и любимой музыки, заканчивая банковскими и страховыми данными. Теперь к этим данным может получить доступ не только автопроизводитель, но и отдельные хакеры.

К примеру, в 2021 году на хакерском форуме выставили на продажу данные 3,3 млн американских владельцев Volkswagen и Audi. А сведения о местоположении более 2 млн японских владельцев Toyota оставались в общем доступе вплоть до мая 2023 из-за неправильной конфигурации облачного хранилища компании.

Более того, в начале 2023 года группа "белых" хакеров опубликовала отчет "Хакеры против автомобильной индустрии". Он обнаружил широкий спектр недостатков безопасности в системах многих топ-брендов: Kia, Honda, Nissan, Infiniti, Acura, BMW, Mercedes-Benz, Hyundai, Genesis, Rolls-Royce, Ferrari, Ford, Porsche, Toyota, Jaguar и Land Rover. Среди выявленных недостатков – уязвимость к взлому системы единого входа и возможность удаленного управления авто.

Зламаний дистанційно Jeep. Джерело: Andy Greenberg/Wired
Взломанный дистанционно Jeep. Источник: Andy Greenberg/Wired

Один из показательных случаев – взлом Jeep Cherokee в 2015 году. "Белые" хакеры сломали и дистанционно вывели из строя внедорожник прямо во время его движения. Это стало возможным благодаря системе Uconnect, объединяющей системы автомобиля со смартфоном владельца для дистанционного управления, типа, включения двигателя или просмотра локации авто. Они сломали систему и получили доступ к IP-адресам автомобилей, что позволило им дистанционно включать-выключать двигатель, активировать или деактивировать тормоза, управлять мультимедийкой и "дворниками".

Компания выпустила обновление и проблема была устранена, но эта история дала толчок другим хакерам, которые начали искать слабые места и у других автопроизводителей. Например, один из угонов Mercedes даже попал в репортаж CNN.

Хакнуть через Nokia или JBL-колонку

Чтобы получить доступ к авто, хакеры могут использовать различные методы и устройства. Автомобили имеют разные порты для взаимодействия с ними и один из них – OBD2 порт. Он используется для подключения устройств диагностики автомобиля – подключившись к которому, можно получить доступ к определенным функциям управления авто.

Или, например, подключение через CAN-шину. Весной 2023 года в США распространился хитроумный вид взлома автомобилей с помощью Nokia 3310 или Bluetooth-колонки JBL, а точнее специальных микросхем с кодом, спрятанным в них. Девайс разработан таким образом, чтобы даже взломщик-любитель без опыта программирования смог подключиться к "мозгу" авто.

Все, что нужно сделать похитителю — это снять переднюю фару, найти CAN-шину и подключить к ней устройство. То уже даст команду внутренним системам автомобиля снять все блокировки, как будто эти команды исходят с ключа авто, рассказал Кен Тинделл, технический директор компании Canis Labs, занимающейся кибербезопасностью автомобилей.

В интернете эту технологию можно купить по цене от нескольких тысяч до нескольких десятков тысяч долларов. Но "инвестиция" оправдает себя быстро – девайс позволяет взломать Toyota, Maserati, Land Cruiser и Lexus.

Взлом через ключи

Большинство современных автомобилей оснащается телематическими системами. Они позволяют водителю, например, дистанционно разблокировать дверь или включить кондиционер. В то же время телематика позволяет взломать авто, находясь на небольшом расстоянии от него.

Наиболее распространены так называемые релейные (эстафетные) атаки на машины с системами бесключевого доступа. Взломать автомобиль таким образом достаточно просто. Все удается провернуть менее чем за минуту, а в качестве инструментов можно использовать легально купленные ретрансляторы.

Системы бесключевого доступа используют брелки, постоянно передающие сигнал RFID, имеющий радиус действия до 20 метров. Поэтому когда ключ попадает в зону действия, датчик в автомобиле его считывает и разблокирует автомобиль, отключив при этом иммобилайзер двигателя.

Зображення: Flipper Devices
Изображение: Flipper Devices

Правда, для подобного угона понадобятся два злоумышленника. Один должен держать свой ретранслятор у автомобиля, а другой – подойти с парным устройством как можно ближе к брелку владельца. Скопировав сигнал брелка, воры записывают его и получают клон ключа.

Преимущества и уязвимости электромобилей

Современные электрокары, в частности Tesla, реже угоняются благодаря встроенной и постоянно включенной функции GPS-отслеживания и встроенному интернет-подключению. После угона машины, злоумышленники быстро находят и снимают устройство GPS-отслеживания (если оно есть). С Tesla и новыми автомобилями все это немного сложнее, поскольку GPS – это не отдельное устройство, а встроенный в систему датчик, который деактивировать не так просто.

Тем не менее и Tesla не являются абсолютно защищенными от угонов. Угонщики изымают SIM-карту, используют блокатор GPS, подменяют сигнал GPS или используют уязвимость программного или аппаратного обеспечения, чтобы отключить GPS. Но сделать это все-таки труднее, поэтому воры чаще разбирают авто на запчасти и продают по частям.

Больше же Tesla уязвима дистанционно — через сеть. В 2022 году 19-летний исследователь безопасности использовал стороннее программное приложение TeslaMate, чтобы успешно взломать 25 автомобилей Tesla в более чем дюжине стран. Это был первый зарегистрированный случай использования сторонней программы для взлома и получения управления.

Хитрые автопроизводители

Но не только хакеры, но и сами производители могут программно захватить контроль над вашим автомобилем: включить и выключить платные опции или даже заблокировать управление. Так, The Drive писал, что Ford запатентовал систему, которая позволит компании выключать некоторые функции авто или даже позволить машине самостоятельно уехать от владельца, вовремя не заплатившего кредит за машину.

Защита от кибератак

Наиболее креативно к этому вопросу подошла Tesla. Чтобы повысить безопасность своих автомобилей и показать, насколько серьезно Tesla работает над их защитой, компания уже несколько лет сотрудничает с Trend Micro в рамках Zero Day Initiative и ежегодного соревнования белых хакеров Pwn2Own. Tesla выступает спонсором в категории "Автомобили", предлагая участникам конкурса большие деньги и Model 3 за взлом электрокара. В 2024 году по взлом Tesla был присужден приз в размере $200 000.

Tesla Model 3, Фото: SAUD AL-OLAYAN
Tesla Model 3, Фото: SAUD AL-OLAYAN

Правила кибербезопасности ЕС

7 июля 2024 г. в Евросоюзе вступили в силу правила ООН UN R155 (Кибербезопасность) и UN R156 (Обновление программного обеспечения), которые выдвигают новые требования к безопасности автомобилей. Речь идет о способности противостоять киберугрозам, которых с ростом числа онлайн-сервисов и приложений становится все больше.

В новом регламенте указано несколько десятков угроз и вариантов атак, от которых должны быть защищены не только машины, но и IT-инфраструктура. Это, к примеру, физический доступ к серверу, защищенность от вирусов, защита от вмешательства в процесс обновления ПО и прочее.

Из-за новых требований автопроизводители могут снять с производства Volkswagen Transporter 6.1, городского малыша Up, Porsche Macan и Boxster/Cayman, поскольку обновлять их электронику не рентабельно.

Porsche Macan 2015 року, Фото: Вікіпедія
Porsche Macan 2015 года, Фото: Википедия

С каждым годом автомобили становятся все умнее, а киберугрозы все изощреннее. В будущем нас ждет еще больше интеграции автомобилей с интернетом и другими устройствами, что неизбежно приведет к новым вызовам в сфере кибербезопасности. Готовы ли к этому автопроизводители – скоро узнаем.

Share10Tweet6ShareShare1Send
Previous Post

Погляд Мелоні на Орбана “розірвав” мережу: фото з саміту НАТО стало вірусним

Next Post

Что получит Украина по итогам Вашингтонского саммита НАТО

Свіжі новини

рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД
Технології

рф легалізує інтернет-доноси та кібердружини для контролю молоді – ЦПД

06.05.2026
0

Уряд російської федерації затвердив масштабний план "боротьби з деструктивною поведінкою молоді" до 2030 року. Про це повідомляє УНН з посиланням...

Read more
У ЦПД попередили про шахрайські повідомлення у Signal

У ЦПД попередили про шахрайські повідомлення у Signal

06.05.2026
Кінець ери дешевих гаджетів може бути вже на горизонті – ЗМІ

Кінець ери дешевих гаджетів може бути вже на горизонті – ЗМІ

06.05.2026
Швеція запустила власний супутник для спостереження за військовими цілями на території росії

Швеція запустила власний супутник для спостереження за військовими цілями на території росії

05.05.2026
У москві та петербурзі відключили мобільний інтернет напередодні свята 9 травня

У москві та петербурзі відключили мобільний інтернет напередодні свята 9 травня

05.05.2026
Next Post
Что получит Украина по итогам Вашингтонского саммита НАТО

Что получит Украина по итогам Вашингтонского саммита НАТО

Онлайн новини

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили
Війна в Україні

рф атакувала п’ять об’єктів "Нафтогазу" у двох областях, виробничі процеси призупинили

04.05.2026
0

Протягом минулої доби, 3 травня, російські війська атакували п’ять інфраструктурних об’єктів Групи Нафтогаз у Сумській та Харківській областях. На об’єктах...

Read more
Kyiv Independent: почему посланники Трампа избегают визита в Киев

Kyiv Independent: почему посланники Трампа избегают визита в Киев

01.05.2026
Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

Ворог здійснив 132 атаки та запустив понад 5,7 тис. дронів – Генштаб про ситуацію на фронті

05.05.2026
Астрономи знайшли десятки планет, що обертаються навколо двох зірок

Астрономи знайшли десятки планет, що обертаються навколо двох зірок

04.05.2026
Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

Одещина та Вінниччина зазнали атаки рф – пошкоджено ТЦ, є постраждала

01.05.2026
На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

На Дніпропетровщині ворог завдав удару біля АЗС: пошкоджено автобус, що перевозив дітей, є поранені

03.05.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн