5 советов по защите подключенного автомобиля от кибератак

По мере того, как на дорогах появляется все больше подключённых к интернету транспортных средств, растёт и количество кибератак. По оценкам агентства «Делуат» (Deloitte), к 2025 году будет использоваться более 470 миллионов подключённых автомобилей, если их популярность продолжит расти нынешними темпами. А поскольку каждый подключённый автомобиль производит около 25 ГБ данных каждый час, они представляют собой заманчивую задачу для киберпреступников.
Если вы водите подключённый автомобиль или планируете его купить, вам необходимо знать, как защитить его от потенциальной кибератаки.
Современные автомобили строятся с использованием сотен датчиков, которые помогают следить за тем, как работает автомобиль, добавляют возможности интернета и запускают приложения. Хотя эти технологии полезны и удобны для водителей, они также могут привести к краже данных и даже угрожать вашей безопасности во время вождения. Например, удалённое манипулирование, кража личных данных и угон транспортных средств — всё это способы, с помощью которых злоумышленники могут использовать уязвимости безопасности вашего подключённого автомобиля.
Стремление к использованию электромобилей также представляет собой угрозу для владельцев подключённых автомобилей. Недавний опрос показал, что 79% домохозяйств, владеющих двумя автомобилями, рассматривают возможность покупки электромобиля в качестве следующей покупки, но хакерские эксперименты показали, что удалённые хакеры могут легко истощить электромобили. Это потенциально может поставить водителей в опасную ситуацию, если они застрянут без средств для зарядки своего электрокара.
Есть много способов, которыми злоумышленники могут взломать вашу машину. Они могут манипулировать сигналом брелока, чтобы отпирать ваши двери, изменять код в приложениях, чтобы создать лазейку для кражи ваших данных, узнавать о ваших привычках вождения, контролировать системы безопасности вашего автомобиля и многое другое. Современные автомобили — это, по сути, компьютеры, управляемые человеком, а это значит, что их можно взломать так же легко, как и любое другое устройство IoT.
Подключенные автомобили обеспечивают пользователям удобство и спокойствие во время поездок по стране или ежедневных поездок на работу. Но они также представляют серьёзную угрозу, когда злоумышленники осуществляют атаки с целью кражи данных, захвата управления транспортным средством и даже отслеживания вашего местоположения. Если вы собираетесь воспользоваться функциями подключённого автомобиля, вам необходимо знать, как защитить себя от кибератаки в автомобиле.
Вот пять советов, как защитить подключенный автомобиль от атаки:
1. Удалить электронный ключ (донгл).
Донгл — это небольшое устройство, которое подключается к диагностическому порту и позволяют компаниям отслеживать ваши привычки вождения по разным причинам. Его можно использовать для мониторинга производительности автомобиля, увеличения расхода топлива и установления более точных страховых тарифов в зависимости от активности вождения.
Многие люди предпочитают использовать донглы, чтобы сэкономить деньги и обеспечить максимальную производительность своего автомобиля, но эти устройства могут оказаться лёгкой точкой входа для хакеров. Если вы хотите использовать донгл в своем подключённом автомобиле, лучше вынуть его, когда вы не за рулём, чтобы хакеры не могли воспользоваться этим вектором атаки, пока вы этого не знаете.
2. Блокировка брелоков
Многие автомобили оснащены функциями безопасности, которые не позволяют открывать двери и запускать автомобиль, если брелок для ключей не находится рядом с автомобилем. Но хакеры могут перехватить сигнал брелока, чтобы заставить автомобиль думать, что брелок находится ближе, чем он есть на самом деле, путём усиления его сигнала. Чтобы защититься от этого типа атак, храните брелок в металлическом ящике или холодильнике, когда вы не планируете водить машину.
3. Отключить беспроводные услуги в автомобиле
Беспроводные системы также являются довольно стандартными в новых автомобилях для таких вещей, как автомобильный Wi-Fi, спутниковое радио, телематика и Bluetooth. Эти беспроводные услуги позволяют пользователям подключаться к сети во время вождения, чтобы сделать свои поездки более безопасными и свободными от рук, но они также являются идеальными точками входа для хакеров, чтобы воспользоваться ими.
Если вы не знаете, какие функции есть у вашего автомобиля, посмотрите руководство по эксплуатации и посмотрите, есть ли какие-то функции, которые вы не используете и которые можно отключить. Это поможет уменьшить поверхность атаки и ограничить способы, с помощью которых хакеры могут вмешаться в ваш автомобиль.
4. Будьте осторожны с установкой несанкционированного программного обеспечения и систем
Многие подключённые автомобили поставляются с возможностью загрузки дополнительных приложений, а те, которые не поддерживаются, по-прежнему можно взломать, чтобы пользователи могли устанавливать программное обеспечение и системы послепродажного обслуживания. Хотя полностью изготовленный на заказ автомобиль — это хорошая идея, установка несанкционированного программного обеспечения и систем может серьёзно угрожать вашей физической и цифровой безопасности.
Обязательно загружайте официальное программное обеспечение только проверенных брендов, используя безопасную сеть, и изучите потенциальные уязвимости джейлбрейка и установки новых систем на свой автомобиль.
5. Посетите свой сервисный отдел, если вы подозреваете, что вас взломали
Если вы считаете, что ваш автомобиль был взломан, пришло время доставить его в сервисный отдел, чтобы специалисты могли определить, был ли он взломан или имеет другую неисправность.
Нельзя с уверенностью сказать, что ваш подключённый автомобиль был взломан, без всесторонней проверки со стороны автосервиса. Если ваши системы начинают вести себя странно или вы заметили, что ваш автомобиль ведёт себя необычно, очень важно проверить его, даже если это просто ошибка или проблема с конфигурацией.
В дополнение к этим пяти советам по защите вашего подключенного автомобиля от хакеров рекомендуется обновлять программное обеспечение автомобиля и исправлять ошибки безопасности, когда выходят новые выпуски. Обычно это то, что дилерский центр или автомобильная компания делают сами, но если вы попытаетесь сделать это самостоятельно, убедитесь, что все уязвимости безопасны и защищены.
Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал
По материалам Cybersecurity Insiders