Как работают современные киберпреступники и как можно от них спастись

Популярная механикаHi-Tech

Для чего взламывают ваш автомобиль, и другие опасности «умных» гаджетов

В кино мы неоднократно видели, как преступник перехватывает сигнал с ключа владельца и легко отпирает автомобиль. Но украсть автомобиль для перепродажи или на запчасти – это скучная «классика». Сегодня автомобиль для злоумышленника – это прямой путь к вашим паролям, счетам, дверь в вашу квартиру и способ сломать вашу жизнь. О том, как работают современные киберпреступники и как можно от них спастись, нам рассказали специалисты «Лаборатории Касперского».

Вообще говоря, автомобиль угнать легко. Даже очень легко. Ни воющие сигнализации, ни «жучки», ни блокираторы не остановят профессионала, который действительно настроен на вскрытие вашей машины. По сути, пока производители автомобилей не займутся безопасностью по-настоящему, наше ближайшее будущее – продолжать бояться.

Например, угон автомобилей высшего класса сегодня делается вообще без вскрытия. Сначала подносят джаммер («глушилку»), который гасит все сигналы автомобиля, затем машину аккуратно загоняют в фургон и увозят. Блокировка колёс не поможет – машину просто затянут волоком или поднимут манипулятором. На базе, куда увозят добычу, всё хорошо изолировано, никакие сигналы не проходят, и машину разбирают по частям, заведомо обладая информацией, где есть «закладки». Обычно точки размещения «жучков» и встроенных систем сигнализации – это секрет производителей, но еслиесли автомобиль пользуется спросом в качестве источника запчастей или для перепродажи, его просто переберут подетально и всё найдут. Поэтому в случае простого угона вас ничего не спасёт лучше, чем примитивные средства образца XIX века. Например, гараж или охраняемая стоянка.

Портативный джаммер.

Фишка же в том, что в прекрасном новом мире угон сам по себе – это не самая большая проблема.

Автомобиль как дверь в вашу жизнь

Удивительно, но целью взлома автомобиля может быть не угон. Современный «подключенный» автомобиль, то есть любой автомобиль, который имеет доступ к Сети напрямую или через через подключаемые устройства (телефон или навигатор), в том числе ваш телефон – это уже потенциальный объект для атаки. Атаки и их цели могут быть самыми разными – например, украсть данные ваши кредитной карты или ваши контакты из телефонной книги. Автомобиль послужит не более чем «дверью».

Мир кибербезопасности – это не просто прямая атака вируса и прямая защита антивируса. Например, существуют вирусы, у которых нет тел, нет файла, который нужно запустить. Они просто существуют в памяти, а потом стирают сами себя, произведя необходимые действия, например, подготавливая почву для следующего куска кода. Каждое отдельное действие в принципе не является опасным, но получающаяся последовательность приводит к эксплуатации уязвимости, краже данных или другой манипуляции.

Кроме того, подключенный автомобиль служит источником заработка денег для «серых» сервисов. Это тоже очень интересная технологическая история. Попробуем объяснить на примере.

Итак, я покупаю европейский или американский автомобиль хорошей марки, «умный», позволяющий открывать двери или заводить двигатель через мобильное приложение. Чаще всего в нём есть скрытая функция (штатная, но предназначенная только для самих автопроизводителей) – возможность «разогнать» двигатель,  добавив лошадиных сил. В какой-то мере это результат маркетинга: для крупных производителей дешевле выпускать одну платформу под модели разного уровня, а затем программно настраивать её, включая или выключая различные опции, в том числе делать силовые агрегаты более или менее мощными путём изменения параметров смеси и впрыска. Кроме того, в Европе сейчас популярно покупать менее мощные автомобили, потому что они тратят меньше топлива, кого-то волнует экология, влияние на окружающую среду -  и одна и та же модель на европейском и азиатском рынке может иметь разные программные ограничения мощности. Хотя на деле это ровно одна и так же машина с единой аппаратной платформой.

Поскольку настройки производятся исключительно программным путём, дополнительные лошадиные силы можно «включить»,  и именно этим занимаются серые сервисы. Это не самая простая задача – нужно передвинуть несколько байтов на разных участках кода, причём передвинуть их правильно, чтобы мощность мотора соответствовала моментам переключения передач и настройкам головного компьютера. «Серые» сервисы, которые работают неофициально, могут не знать всех нюансов – они накинут 40 сил, но коробка «умрёт» через следующие 5000 км. И этом не гарантийный кейс – официальный дилер, к которому вы обратитесь за ремонтом, легко обнаружит вмешательство. Методика «прокачки» в данном случае – это тот же самый хак. Специалисты «серого» сервиса находят в коде уязвимость, через которую можно вставить свой собственный элемент кода, а затем – авторизоваться как производитель.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Технологии в музеях: как антибликовое стекло защищает ценные экспонаты и предметы искусства Технологии в музеях: как антибликовое стекло защищает ценные экспонаты и предметы искусства

Разработка и оформление витрин экспозиции ― важный этап для музейной выставки

Популярная механика
Генетическая модернизация: развеиваем мифы о ГМО Генетическая модернизация: развеиваем мифы о ГМО

Сегодня мы очень много знаем про ДНК

Популярная механика
Искусственный коллега: как российские нейросети трансформировали бизнес и заменят ли людей алгоритмы Искусственный коллега: как российские нейросети трансформировали бизнес и заменят ли людей алгоритмы

ИИ-экспансия в бизнесе: чего ждать дальше и как подобрать для себя нужный сервис

Inc.
Трагедии вундеркиндов СССР: одаренные дети, погибшие и покончившие с собой Трагедии вундеркиндов СССР: одаренные дети, погибшие и покончившие с собой

Они светили очень ярко - и быстро сгорели

Cosmopolitan
Используй ложку и телефон: 20 способов доставить себе удовольствие Используй ложку и телефон: 20 способов доставить себе удовольствие

Двадцать разных способов мастурбации на любой вкус и цвет

Cosmopolitan
Гладкие секреты Гладкие секреты

Тонкости глажки

Лиза
Все достало! Все достало!

За последний век количество неврозов в мире официально выросло в 50 раз

Добрые советы
Как спрятать голову в железо Как спрятать голову в железо

История доспехов в европейском Средневековье и технология воссоздания в наши дни

Популярная механика
Виктория Романец, Оксана Самойлова и другие: кто любит хвастаться подарками? Виктория Романец, Оксана Самойлова и другие: кто любит хвастаться подарками?

Осторожно! Уровень роскоши в материале зашкаливает!

Cosmopolitan
Самая модная девушка в красном — Бланка Миро Самая модная девушка в красном — Бланка Миро

Стилист — о моде, родной Барселоне и главных цветах весны

Vogue
Богатейшие люди мира — 2018. Рейтинг Forbes Богатейшие люди мира — 2018. Рейтинг Forbes

Владелец Amazon Джефф Безос впервые возглавил рейтинг богатейших людей планеты

Forbes
Картина весны Картина весны

В его блюдах честность и глубина Nordic Cuisine и узнаваемые русские архетипы

Seasons of life
Илоново дело Илоново дело

Под давлением космических амбиций хайтек мифология пошла первыми трещинами

Quattroruote
Он считал себя умнее. Памяти Стивена Хокинга Он считал себя умнее. Памяти Стивена Хокинга

Какой вклад внес Хокинг в теоретическую физику и наши представления о Вселенной

СНОБ
Lexus RX Lexus RX

Поздравляем первый RX с юбилеем! В этом году ему 20 лет

АвтоМир
За бураном – в Астану За бураном – в Астану

Столице Казахстана Астане в этом году, как и «Автомиру», исполняется 20 лет

АвтоМир
Из Ханоя в Халонг Из Ханоя в Халонг

Бухта Халонг из тех мест на нашей планете, которое определенно стоит посетить

АвтоМир
Граждане мира: состоятельные люди придумали новый способ не платить налоги Граждане мира: состоятельные люди придумали новый способ не платить налоги

Получение второго гражданства объясняется попытками минимизировать налоги

Forbes
Где принято давать и сколько? Чаевые: инструкция по вознаграждению Где принято давать и сколько? Чаевые: инструкция по вознаграждению

В каждой стране есть свои особенности, поэтому перед поездкой лучше все изучить

Лиза
Жизнь без границ Жизнь без границ

Влад и Рита Соколовские: «Мы рушим все стереотипы»

OK!
Стирая границы Стирая границы

Первый весенний уик-энд прошел под знаком «Оскара»

OK!
Культурные ценности, которые мы потеряли из-за собственного кретинизма Культурные ценности, которые мы потеряли из-за собственного кретинизма

В природе все уравновешено и гармонично

Maxim
Холодный расчет: сможет ли Великобритания отказаться от российского газа Холодный расчет: сможет ли Великобритания отказаться от российского газа

Нанесет ли подобное решение вред потребителям

Forbes
Что смотреть: 10 фильмов-биографий великих женщин Что смотреть: 10 фильмов-биографий великих женщин

Последнее десятилетие подарило нам много картин о женщинах, изменивших историю

Cosmopolitan
Добавь огня Добавь огня

Оборудуй уютную и теплую зону с камином

Лиза
Одной лучше! Одной лучше!

Как путешествовать в одиночку и получать от этого удовольствие?

Лиза
Движение вверх Движение вверх

Московская квартира баскетболиста Виталия Фридзона

AD
9 правил идеальной визитки 9 правил идеальной визитки

Мы научим тебя, как правильно оформить визитную карточку

Maxim
Дом для миллиардера Дом для миллиардера

Кирилл Писарев зарабатывает на элитной недвижимости по всему миру

Forbes
Медведев снизил ставку по кредитам на покупку деревянных домов Медведев снизил ставку по кредитам на покупку деревянных домов

На субсидирование покупки деревянных домов будет выделено 197 млн рублей

Forbes
Открыть в приложении