Як бездротові оновлення відкривають доступ хакерам до авто

Вчора,   23:20    322
Як бездротові оновлення відкривають доступ хакерам до авто
Фото: Wikimedia Commons

Сучасний автомобіль давно перестав бути суто механічним пристроєм — це комп’ютер на колесах із десятками електронних блоків керування й постійним підключенням до мережі. Зручність бездротових оновлень «по повітрю» (OTA), які дозволяють покращувати авто без візиту на сервіс, має зворотний бік: фахівці з кібербезпеки попереджають, що кожен канал зв’язку теоретично є потенційними дверима для зловмисників. Це вже не сюжет фантастики, а реальний виклик, з яким галузь змушена рахуватися.

Останні новини:  Європейці назвали 6 автомобілів, які майже не ламаються навіть після 300 тисяч кілометрів

Де криються реальні вразливості

Сучасне авто має кілька каналів зовнішнього зв’язку: стільниковий модуль для OTA-оновлень та екстрених викликів, Bluetooth, Wi-Fi, а також безключовий доступ. Дослідники безпеки неодноразово демонстрували, як через ці канали теоретично можна отримати доступ до внутрішньої мережі авто. Найбільша небезпека виникає, коли розважальна система, підключена до інтернету, не ізольована належним чином від критичних систем — керування двигуном, гальмами, рульовим. У таких випадках проникнення через «нешкідливу» мультимедіа відкриває шлях до життєво важливих функцій. Окрема поширена проблема — безключовий доступ, вразливий до атак ретрансляції сигналу, коли зловмисники подовжують сигнал брелока з дому власника й відмикають авто на вулиці.

Як захищаються виробники й що може зробити водій

Автовиробники відповідають на загрозу багаторівневим захистом: шифруванням каналів передачі даних, суворою ізоляцією критичних систем від розважальних, цифровим підписом оновлень, щоб авто приймало лише офіційне ПЗ. Багато компаній співпрацюють із «білими хакерами», які шукають діри до того, як їх знайдуть злочинці. Проте й від водія залежить чимало. Варто своєчасно встановлювати офіційні оновлення, які часто закривають виявлені вразливості, уникати підключення до авто сумнівних пристроїв і публічних мереж, а брелок безключового доступу зберігати в екрануючому чохлі або подалі від вхідних дверей, щоб унеможливити атаку ретрансляції. З розвитком підключених і автономних авто питання кібербезпеки ставатиме дедалі гострішим, і уважність власника залишається важливою частиною загального захисту.