Читаем Старший брат следит за тобой. Как защитить себя в цифровом мире полностью

Современные автомобили, чаще из премиум-сегмента, напичканы электроникой, формирующей настоящие локальные сети из электронных блоков управления (ECU-модулей), подключенных к интернету. Каждый из этих модулей выполняет свою часть работы – управляет стеклоподъемниками, следит за давлением воздуха в шинах, блокирует двери и работает под управлением специального программного обеспечения. По оценкам экспертов, 98 % всех протестированных программных приложений в автомобилях (а они обеспечивают до 90 % всех инноваций) имеют серьезные дефекты. По мнению Алексея Лукацкого, специалиста в области информационной безопасности и бизнес-консультанта компании Cisco, в некоторых таких приложениях их десятки[1207]. В современных автомобилях все чаще применяются методы автоматического управления. Это позволяет машинам взаимодействовать с «умными» дорогами (речь идет о таких проектах, как EVITA, сеть VANET, simTD[1208]). Благодаря развитию технологий автомобиль может без участия человека выстраивать наименее загруженные маршруты, самостоятельно парковаться, снижать скорость в случае опасности и т. п. Все виды взаимодействия «умного» автомобиля с дорогами и работа с информацией о маршрутах и пробках происходят в практически незащищенном режиме, позволяя злоумышленникам или спецслужбам перехватывать и изменять информацию. Те могут захватить управление автомобилем и спровоцировать ДТП (в том числе и массовые, например с целью террористических атак), изменить маршрут и направить машину в любое место, заблокировать геолокационную информацию (пресекая попытки определить местонахождение автомобиля в случае угона) и сделать многое другое. Такие атаки могут вестись непосредственно, с использованием физического доступа к интерфейсам автомобиля, например через скомпрометированные внешние устройства или измененные прошивки и диагностические инструменты, либо без прямого доступа: через интерфейсы NFC, Wi-Fi или Bluetooth – или через интернет.

КЕЙС Согласно документам, опубликованным на сайте WikiLeaks[1209], ЦРУ рассматривало уязвимости систем управления в легковых и грузовых автомобилях, в частности в платформе QNX, активно используемой не только в так называемых подключенных (connected) и беспилотных автомобилях, но и в роботизированной, медицинской и прочей технике[1210]. С одной стороны, такой интерес может рассматриваться как желание обеспечить безопасность транспортных средств со своевременным уведомлением разработчиков об обнаруженных угрозах, а с другой – стремление контролировать владельцев автомобилей или прослушивать их разговоры (например, в случае целенаправленной слежки)[1211].

У автомобилей, управляемых автопилотом, существует еще одна уязвимость: они реагируют на ложные элементы разметки и препятствия. Злоумышленники могут с помощью проектора или квадрокоптера отобразить на дороге двухмерные проекции людей, дорожные знаки или разметку, вынуждая беспилотный автомобиль экстренно затормозить или перестроиться на другую полосу. Также беспилотный автомобиль может реагировать на едва заметные дорожные знаки, транслируемые на рекламных видеощитах, если такой видеоряд специально демонстрируется злоумышленником[1212]. Когда создавалась эта книга, беспилотные технологии для автомобилей только развивались и тестировались. Разрабатывает и внедряет беспилотные технологии в основном компания «Яндекс», в экспериментальных целях предоставляющая возможность передвижения на беспилотных автомобилях в специальных тестовых зонах, например Иннополисе в Татарстане и Сколкове в Москве[1213].

Телематические системы
Перейти на страницу:

Похожие книги

Первые шаги с Windows 7. Руководство для начинающих
Первые шаги с Windows 7. Руководство для начинающих

Просто и понятно для начинающих пользователей описана операционная система Windows 7 и ее новые возможности. Рассказано, как установить Windows 7 (в том числе на нетбук), как полностью использовать новые возможности графического интерфейса, как работать с файлами и стандартными программами. Отдельное внимание уделено вопросам работы в Интернете: настройке доступа, описанию популярных программ для работы в Интернете, обеспечению безопасности. Подробно рассмотрены мультимедиапрограммы Windows Media, Windows Media Center, DVD-студия Windows, прожиг CD/DVD средствами операционной системы. Даны практические рекомендации использования системы восстановления Windows 7, позволяющей в большинстве случаев обойтись без переустановки операционной системы в случае ее сбоя.Прилагаемый компакт-диск содержит видеокурс по основам работы в Windows 7.

Денис Николаевич Колисниченко , Денис Н. Колисниченко

Зарубежная компьютерная, околокомпьютерная литература / Прочая компьютерная литература / Книги по IT