«Злом» авто: доступ до бортового комп'ютера за $20

«Злом» авто: доступ до бортового комп'ютера за $20

Розкрити автомобіль простим натисканням кнопки тепер не здається чимось незвичним. Якщо раніше набір автовора-аматора далеко не завжди міг обійтися без важкого металевого предмета, яким він розбивав вікна, то тепер йому достатньо мати ноутбук або портативний прилад, який поміщається в кишені куртки.


 Представники лондонської поліції London Metropolitan Police Service навели дані, згідно з якими половина автовикрадень була здійснена «чисто», тобто без нанесення будь-якого пошкодження транспортному засобу. Для здійснення злодіяння злочинцям було достатньо скористатися сучасними високотехнологічними гаджетами, призначеними для автослюсарів. З їх допомогою грабіжники отримували доступ не тільки до залишених цінностей всередині автомобіля, але і могли завести двигун і викрасти машину. Пристрої, про які йде мова в доповіді представника столичної поліції, можна з легкістю придбати в Інтернеті. Там же знайдуться і відеоуроки, де досить докладно розповідається про способи застосування даних гаджетів.

Науково-дослідна організація з Іспанії, яка займається розробками систем безпеки, сконструювала власний пристрій під назвою CAN Hacking Tool (CHT). З його допомогою шкідливий код можна інтегрувати в програмне забезпечення автомобіля. Установка і підключення самого хакерського гаджета займає лічені хвилини. Після того, як автомобільні лиходії отримають доступ до системи, під їх контролем виявляється управління освітленням, кермом і гальмуванням, а також розблокування замків. Щоб відчути себе таким професійним грабіжником чужого рухомого майна і «викрасти його за 60 секунд», достатньо виділити з особистого бюджету на покупку

 CAN Hacking Tool (CHT) всього-на-всього $20. Конструкція приладу проста до неподобства: тут присутні чотири дроти, які необхідно підключити до різних виходів контролера, відповідального за управління автомобільною мережею. 

 Звіт був опублікований після того, як за статистикою за минулий рік різко збільшилася кількість подібного роду викрадень. Найсильніше постраждали автомобілі моделей Toyota Prius і Ford Escape. Але британцям, які володіють транспортним засобом іншого виробника, зовсім не варто розслаблятися і зменшувати концентрацію уваги. Пристрій для викрадення може бути модернізовано і доопрацьовано зловмисниками для застосування і на інших моделях, оскільки загальні принципи отримання доступу до бортового комп'ютера основної частини сучасних автомобілів виглядають приблизно однаково. Сьогодні практично кожен засіб пересування, будь то легковий або навіть вантажний автомобіль, не обходиться без бортового комп'ютера і величезного числа вбудованих систем, що відповідають за управління, безпеку або навігацію. 

 Торік фахівцеві з Індіани вдалося отримати доступ до програмного забезпечення все тих же Toyota Prius і Ford Escape за допомогою лише одного ноутбука. Але найнебезпечнішим моментом для власників автомобілів в даному епізоді є те, що американському хакеру навіть не знадобилося дротове підключення до електроніки, а всі маніпуляції він виконував за допомогою бездротового способу підключення. 

Не сидять без діла і співробітники Агентства передових оборонних дослідницьких проектів (DARPA). Міністерство оборони США також стурбоване потенційною небезпекою, що виходить від люблячих експериментувати з новими методами автовикрадачів, а також недостатнім загальним рівнем безпеки автомобільних систем. За офіційними відомостями за минулий рік у Штатах були здійснені викрадення близько 21 тис. автомобілів, а ще 68 тис. було пограбовано. Еволюція систем безпеки, які встановлюються світовими виробниками, йде в ногу зі зростаючою хитрістю і зноруванням використовуваних грабіжниками прийомів.   

  На виділені під цей перспективний проект кошти Чарлі Міллеру (Charlie Miller) і Крісу Валасеку (Chris Valasek) вдалося розробити додаток для отримання доступу до автомобільної системи для управління гальмуванням, акселератором, ременями безпеки, перемиканням режимів роботи фар і багатьом іншим.