Современные машины превращаются в лёгкую добычу для хакеров из-за растущей сложности электроники

Изображение: pha tran (unsplash)
Подключённые к сети автомобили открывают всё больше лазеек для хакерских атак. Только за прошлый год специалисты зафиксировали свыше пятисот уязвимостей в автомобильных системах. Взламывать машины стало значительно проще, а необходимые инструкции и прошивки теперь свободно гуляют по интернету. Эти тенденции обсудили участники конференции по кибербезопасности транспорта, которая прошла в рамках Транспортной недели в Москве.
Первый заместитель генерального директора Научно-исследовательского института автомобильного транспорта Михаил Брячак рассказал, что практически все крупные мировые автоконцерны активно развивают телематические сервисы, встроенные прямо в машины. Михаил Брячак привёл статистику. В 2023 году телематикой оснащались 75 процентов новых автомобилей, а в 2024-м этот показатель поднялся до 79 процентов. К концу 2025 года в странах Евросоюза и Великобритании подключёнными окажутся абсолютно все новые транспортные средства.
Мировые поставки машин с такими системами в прошлом году составили 64,5 млн штук, а к 2029 году достигнут 82 млн. В итоге 93 процента всех автомобилей на планете будут постоянно онлайн. Среди главных новшеств Михаил Брячак выделил появление голосовых ассистентов на базе искусственного интеллекта и возможность обновлять бортовое программное обеспечение по воздуху без визита в сервис.
Чем больше функций появляется в автомобиле, тем шире поле для потенциальных угроз, предупредил эксперт, заявили «Известия».
Директор направления автомобильной кибербезопасности АО «ГЛОНАСС» Владимир Педанов продемонстрировал впечатляющую динамику роста уязвимостей. Владимир Педанов отметил, что с 2014 года их количество неуклонно увеличивается. До 2018 года фиксировали лишь несколько десятков случаев ежегодно. Затем произошёл резкий скачок. В 2019 году выявили 266 слабых мест, в 2023-м — уже 426, а в 2024-м — 530. В ближайшие годы этот показатель продолжит расти.
За последнее десятилетие кардинально изменилась и сама природа кибератак на транспорт. Они превратились в массовое явление, стали доступны даже новичкам и требуют минимальных усилий. Если раньше на подготовку сложного взлома уходили месяцы или годы, то теперь достаточно нескольких недель. Владимир Педанов поделился реальным примером. Один из отечественных автопроизводителей обратился в компанию за аудитом защищённости мультимедийной системы. Пока стороны согласовывали передачу данных, специалисты самостоятельно обнаружили полную прошивку и список известных уязвимостей в открытом доступе в социальных сетях.
Яркий случай массового взлома произошёл с китайскими премиальными кроссоверами Li Auto, популярными в России под названием Lixiang. С июня текущего года владельцы начали жаловаться на несанкционированный доступ к мастер-аккаунтам через мобильное приложение. Захватив полный контроль над автомобилем, злоумышленники блокировали функции и требовали выкуп в среднем 250 тыс. рублей за возврат управления.
Проблема коснулась не только владельцев китайских машин. После ухода ряда иностранных брендов с российского рынка тысячи автомобилистов потеряли доступ к онлайн-сервисам, удалённому управлению и обновлениям. Это наглядно показало, насколько современный транспорт зависит от постоянного соединения с серверами производителей.



