Автонет

Киберпреступники нацеливаются на инфраструктуру подключённых автомобилей

17 Ноября 2021
Киберпреступники нацеливаются на инфраструктуру подключённых автомобилей

В связи с тем, что автомобили становятся всё более подключёнными к интернету, появляются различные виды кибератак: угонщики используют системы бесключевого доступа, хакеры находят новые способы использования компонентов транспортных средств, а мошенничество нацелилось на автофинансирование, на этой неделе заявили в интервью эксперты по автомобильной кибербезопасности.

Например, в сентябре полиция Нью-Йорка (США) задержала группу автоугонщиков, которые угоняли автомобили с использованием клонированных брелоков для ключей на основе кодов безопасности, купленных в интернете и зашифрованных в устройстве местным слесарем. Они также использовали инструмент сканирования вторичного рынка, которыми пользуются механики, чтобы перепрограммировать зажигание целевых автомобилей, заставляя владельцев думать, что все ключи потеряны.

Потенциальные опасности выходят за рамки тех цифровых технологий, что использовали угонщики автомобилей в Нью-Йорке. В Англии другая группа использовала устройство, напоминающее Game Boy, чтобы обмануть системы доступа без ключа и украсть более 30 автомобилей Mitsubishi Outlander менее чем за три месяца.

Множество других атак – от программ-вымогателей, насевших на производителей автомобилей, таких как Renault и Honda, до «белых хакеров», способных получить ограниченное дистанционное управление Tesla, – указывают на то, что возможность подключения, позволяющая высокотехнологичным автомобилям предоставлять новые функции, также представляет собой серьёзную проблему. Согласно данным компании Upstream, поставщика услуг кибербезопасности для отрасли, в 2020 году 54,6% таких инцидентов были связаны с «чёрными хакерами», в то время как «белые», в основном, участвовали в остальных. Небольшой, но растущий процент владельцев автомобилей исследует свои собственные автомобили.

Тем не менее, количество подключённых автомобилей продолжает расти. В настоящее время около четверти автомобилей, так или иначе, подключены к сети. К 2025 году будут подключены семь из восьми автомобилей.

Эксперты считают, что сами по себе транспортные средства могут быть опасными; в сочетании с возможностью подключения современные транспортные средства особенно опасны.

Хотя самым известным инцидентом безопасности, связанным с автомобилем, является взлом Jeep Cherokee 2015 года, который позволил специалистам по безопасности взять под свой контроль чужой автомобиль, наиболее распространенными атаками являются попытки взломать серверы, на которых размещены автомобильные сервисы (40%), атаки с использованием брелоков или бесключевой доступ (25%), а также атаки на автомобильные приложения для мобильных устройств (9%). Атаки, нацеленные на информационно-развлекательную системы, использующие порт бортовой диагностики (OBD) или нацеленные на IT-сеть производителя, составляют 6% случаев.

В будущем попытки массового взлома станут более распространёнными и будут нацелены на компоненты подключённой инфраструктуры, говорит Томер Порат, ведущий аналитик компании-поставщика услуг кибербезопасности.

«Векторами атак будут серверы и использование уязвимостей через IT-инфраструктуру производителя оборудования, – говорит он. – Некоторые проблемы возникают из-за плохого дизайна, другие – из-за человеческой ошибки. Разработчики часто делают ошибки, размещая конфиденциальную информацию на GitHub и в других публичных местах, подвергая опасности инфраструктуру».

«Автомобильная экосистема также изобилует случаями финансового мошенничества, – говорит Фрэнк Маккенна, главный стратег по борьбе с мошенничеством Point Predictive, фирмы, которая предоставляет инструменты для борьбы с финансовым мошенничеством. – Мошенники, потребители и даже дилеры часто играют быстро и свободно с заявками на автокредитование, чтобы гарантировать продажу. Около 80% мошенничества с кредитованием совершается таким образом, чтобы потребитель мог претендовать на получение кредита на покупку автомобиля; около 20% связаны с преступниками, пытающимися получить прибыль».

Объём данных, производимых и потребляемых подключёнными автомобилями, значительно вырос. По словам экспертов, современное подключённое транспортное средство будет генерировать гигабайты данных каждый день, что не может не создать проблемы для контроля безопасности.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

Источник: По материалам Dark Reading
Короткая ссылка:  vestnik-glonass.ru/~76lSq
26.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
25.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
10.12.2024
Внедрение V2X технологий позволит защитить уязвимых участников дорожного движения, к которым относятся пешеходы и люди, передвигающиеся на велосипедах, самокатах, гироскутерах и тд. Согласно имеющимся исследованиям, V2Х решения позволят на 95% сократить возможные аварии на перекрестках.
09.12.2024
Интеграция данных может передавать фактический пробег и манеру вождения страховым компаниям, которые заинтересованы в точном времени вождения автомобиля и пробеге, чтобы создавать более точные профили риска и соответственно устанавливать цены на страхование транспортного средства.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.