Тысячи автобусов и грузовиков в Европе уязвимы для кибератак

Испанский эксперт в области безопасности обнаружил, что многие крупногабаритные транспортные средства - автобусы, грузовики и даже кареты скорой помощи - уязвимы для кибератак. Практически каждый может получить данные об их местоположении и расходе бензина, а хакеры даже смогут удаленно управлять движением автомобилей. Об этом сообщает WIRED.

Хосе Карлос Норте использовал поисковую систему Shodan, которая получает сведения от устройств, подключенных к интернету. Недавно вокруг Shodan разгорелся скандал, так как оказалось что через нее можно получить доступ к сотням незащищенных частных веб-камер по всему миру.

Норте обнаружил, что многие транспортные средства оснащены так называемыми интегрированными шлюзами (TGU) — небольшими устройствами, работающими от радиоволн. Данные с этих шлюзов никак не шифруются, особенно это касается устройств C4Max от французской фирмы Mobile Devices — они не защищены паролем и любой хакер может получить к ним доступ.

С помощью открытых данных с TGU можно узнать местоположение тысяч транспортных средств в любой момент времени.

«Можно отследить местоположение грузовика, а потом ограбить его. Плохие ребята легко найдут применение этой бреши в безопасности», — заметил Норте.

Он также подчеркнул, что можно зайти и дальше — например, направить команды на внутреннюю сеть автомобиля и повлиять на процесс руления, торможения и управления коробкой передач.

Кроме того, хакеры могут получить доступ к протоколу автомобильных шин CAN bus, который связывает автомобильные компоненты в сеть данных. Теоретически, хакер может взять на себя управление этой системой и внезапно остановить крупногабаритный транспорт.

Норте не пытался взломать CAN bus, но подобный эксперимент проделали в прошлом году исследователи из Университета Сан-Диего в Калифорнии.

Они провели полноценную атаку системы CAN, используя различные устройства от Mobile Devices, установленные на транспортных средствах (в эксперименте участвовали небольшие автомобили и грузовики). В итоге ученые смогли удаленно манипулировать дворниками и тормозами, чем доказали опасность подключенных к интернету автомобилей.

В Mobile Devices заявили, что уже начали проводить расследование, чтобы обнаружить, какие устройства еще остались в «режиме разработки» и поэтому остаются уязвимыми. По словам представителей компании, полноценные новые версии устройств защищены более эффективно.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Посмотрите, как 5 000 дронов установили рекорд по самому продолжительному шоу
Новости
Черная смерть бушевала в Африке за тысячу лет до Европы, показал анализ мумии
Наука
«Уэбб» рассмотрел самые маленькие астероиды Главного пояса
Космос
Выручка приложений российских e-commerce брендов увеличилась на 57%
Новости
Посмотрите, как робопес встает в стойку на передних лапах и возит людей
Новости
Разлив нефтепродуктов у побережья Анапы показали на снимках из космоса
Космос
Инженеры больших идей: как российская ИТ-компания создает сообщество разработчиков
Технологии
Это не комета и не астероид: необычный объект нашли в Солнечной системе
Космос
Уникальную черную дыру нашли астрономы: у нее странная ориентация
Космос
Посмотрите на зимний Марс: снег совсем не похож на земной  
Космос
ИИ научился создавать тысячи вирусов: их не видят антивирусы
Новости
Автотехнологии будущего, ставшие реальностью
Мнения
Ученые открыли уникальный материал для памяти будущего
Новости
«Черная» Луна: россияне встретят Новый год с редким астрономическим явлением
Космос
Названы сроки запуска российских спутников «Марафон» для интернета вещей
Космос
Роскачество проверит игры и приложения на манипуляции и безопасность
Новости
Власти начнут собирать данные о перемещениях россиян: как и зачем это нужно
Новости
Выяснилось, как отсутствие секса влияет на мужское здоровье
Наука
Физики придумали, как подтвердить «теорию о мироздании»
Космос
Астрономы нашли новый тип космических взрывов — миллиновые  
Космос