Угнать за 60 секунд #7. Ааавтомобиль!(с)Якубович Л.

68 6793

Последние пару дней прошли в раздумьях о теме очередной статьи. В голову ничего не приходило, а неожиданный зуд писательский одолевал все больше. Тема была подкинута вот этой статьей на Конте, а точнее последним предложением – «И кадры из фантастических фильмов, когда злодеи дистанционно отключают тормоза на вашем автомобиле, могут стать реальностью».

Подобные кадры из фильмов никогда не были фантастическими - любой современный автомобиль можно хакнуть и делать с ним что угодно(в рамках возможностей самого авто). Как всегда, специфическими терминами постараюсь вас не перегружать, рассказывать постараюсь достаточно доступно. И как всегда, без историй из жизни не обойдется.

У всех современных автомобилей есть диагностический порт OBD (onBoard Debug), выглядит он вот так:

И находиться может в вашем автомобиле где угодно, но обычно в салоне и в пределах удобной досягаемости – используют его на СТО, что бы выявить возможные проблемы с вашим автомобилем. Автолюбители, которые в своем железном коне копались, наверняка его видели. Работает система диагностики по протоколу CAN (Controller Area Network) появился он в середине 80-х годов прошлого века, а через 20 лет, с 2006 года используется на всех! автомобилях, впрочем, читателю эта информация может пригодиться разве что для оценки масштабов «дыры» в безопасности.

Году в 2009 или 2010, точно не помню, одна из российских компаний, производитель GPS-навигаторов, планировала наладить в Китае производство wi-fi модуля под порт OBD. Если мне память не совсем отказала, планировалось, что модуль будет связываться со смартфоном водителя и передавать все текущие данные – скорость, расход топлива, выявляемые ошибки и т.п. Не помню уже почему не стали с этим связываться, впрочем, с навигаторами у них тоже не очень получилось(нужно отметить, что большим плюсом этих навигаторов было наличие анонимной СИМ карты в комплекте - это была приятная плюшка). Подобные модули на рынке сейчас представлены, выглядят вот так, например:

Стоят весьма недорого. Согласитесь, приятная штука, для тех, кто тянется к техническому прогрессу.

Именно такие люди, устанавливающие подобное оборудование на свой авто, для своего удобства, и отдают злоумышленнику не только «ключи» от своего автомобиля, но и ставят свою жизнь под угрозу, и это не преувеличение.

Как происходит взлом с технической точки зрения, объяснять не буду – тем, кто не имеет представления о подобном, рекомендую почитать предыдущие статьи цикла, для расширения кругозора. Тем, кто знаком с темой взлома в этом случае и объяснять ничего особо не нужно, ниже ролик о том, как можно вмешаться в управление автомобиля через это модуль:

Для тех кто не знаком с английским, коротко – журналист Форбса катает двух специалистов на машине, к порту которой присоединен описанный выше девайс. Катает их, значит, и офигевает, от того, что они делают с машиной(они демонстрируют далеко не все что могут). К видео могу добавить - для того, что бы так влиять на автомобиль, необязательно сидеть на заднем сиденье. Можно находиться, например, в потоке, метров за 200-300 от автомобиля жертвы.

Еще одной из неприятных особенностей порта OBD можно назвать то, что далеко не во всех автомобилях питание на порт подается после поворота ключа, а это значит что управлять некоторыми функциями авто можно и на стоячем железном коне.

Ну что, читатель, удивлен? Продолжим удивляться.

Допустим, кто-то вознамерился установить подобное устройство в ваше средство передвижения. Как может действовать злоумышленник? Те, кто забывал ключи в машине и захлопывал, могли видеть как открывает авто специалист – в моем случае это заняло 30 секунд времени. «Спасатель» использовал щуп с крючком на конце и вот такую подушечку с «грушей»,

получил свои 500 рублей и удалился. Так вот, к чему я – даже если у вас ночью сработает сигнализация(очень дорогая) и из авто ничего не пропало, не факт что там ничего нового не появилось. А для тех, кто сейчас подумает – «Я для злоумышленников интереса не представляю, никому дорогу не переходил, люблю всех на свете, какаю бабочками, и никто на свете зла мне желать не может…», не заблуждайтесь. Вы можете стать не целью, а орудием. Это, конечно, не для увеличения количества параноиков я тут рассказываю, а для информации.

Продолжим повышать градус…

Дело в том, что порт диагностики это удобная, но совсем не обязательная «дверь» для взлома авто. Машину вовсе можно не открывать - провода от встроенного парктроника будет достаточно, достаточно будет доступа к любому устройству автомобиля, находящегося в связке с бортовым компьютером. В этом месте хотел выложить подборку видео с лобовыми столкновениями на дорогах, но что-то передумал.

Кстати, если вы счастливый обладатель системы типа «Умный дом», то спешу вас «обрадовать» вышеупомянутый протокол CAN (Controller Area Network) используется и в этих системах. Ну и само собой получается, что ваш умный дом может поделиться своими знаниями о вас с тем, кто заинтересован. Открыть замок, включить газ, подкрутить термостат, посмотреть на вас с камеры телевизора, вскипятить вам чайник, до состояния пожара в доме…

И под занавес статьи небольшая история, которую услышал я на днях от приятеля: в начале 2000-х, в небольшом провинциальном городке решительно взялись за преступный мир, по распоряжению очередного амбициозного начальника РОВД. Преступный мир был от этого не в восторге, как вы понимаете. Охладить пыл милиции было решено достаточно оригинальным способом - однажды утром, сотрудники, пришедшие на службу, обнаружили вскрытыми все свои служебные автомобили на служебной же стоянке. Автомобили не пострадали, если не считать того, что автомагнитолы из всех железных коней были аккуратно изъяты и расположены на капотах. Как эта история закончилась, приятель не знает, в то время он был в командировке в том РОВД и через несколько дней покинул тот небольшой городок.

Как всегда, всем читателям спасибо за поддержку! Надеюсь, статья удалась. Делитесь своими автомобильными историями в комментах. Всем только хороших новостей!

P.S. И еще, зная о возможностях современных технологий, я не верю в теории заговоров, когда "власть" якобы "убирает" неугодных политиков или бизнесменов руками глупых, быковатых исполнителей.

30 лет своей "свободы от русских"...

Памятка мигранту.Ты, просрав свою страну, пришёл в мою, пришёл в наш дом, в Россию, и попросил у нас работу, чтобы твоя семья не умерла с голоду. Ты сказал, что тебе нечем кормить своих...

Подполье сообщило об ударе по железнодорожной станции в Балаклее
  • voenkorr
  • Сегодня 10:07
  • В топе

Вооруженные силы России нанесли удар по железнодорожной станции в Балаклее в Изюмском районе Харьковской области во время выгрузки из поезда личного состава ВСУ, сообщил РИА Новости координатор никола...

Обсудить
  • Практически беззащитной "умной" электроники вокруг нас сколько угодно, и с каждым годом её становится все больше и больше. В том числе и не только личной, но и например производственно/технологического назначения, которая порой бывает вообще никак не защищена от постороннего вмешательства.
  • БОЛЬШОЙ БРАТ...видит ВАС...! БОЛЬШОЙ БРАТ... думает про ВАС...!!!
    • Grook
    • 29 ноября 2016 г. 20:35
    Как говорится, квартиру (it-технологии и мнимое удобство их пользования) подарили, а дубликат ключей себе оставили! )))
    • ig
    • 29 ноября 2016 г. 21:29
    Получение доступа к компу через датчик парктроника, это круто. Сродни уничтожению того же компа через разбитие экрана монитора.