[
[AutoVisor] - ландшафт автомобильной кибербезопасности
описание
Новости, инциденты, уязвимости, обучение, обзоры. Блог компании ООО Технологии Безопасности Транспорта. #автокибер #хакинг #кибербезопасность #уязвимости #инциденты По любым вопросам сюда - @bramm4 Все материалы исключительно в образовательных целях.
190
подписчиков
Охват к подписчикам
77,4%
ERR
Реакции к просмотрам
4,55%
150 на 22 постов
Пересылки к просмотрам
1,03%
34
Постов в день
0,1
всего 22
Где отзываются чаще
доля реакций к просмотрам- 13 авг.Вашу заблокированную «зарядку» для авто и смартфон тихо взламывает обычная SIM-карта Производители годами строили непробиваемые песочницы внутри мобильных ОС, но напрочь забыли про мелкую пластиковую пластинку в слоте. Внутри SIM-карты прячется отдельный процессор, способный отсылать чипсету связи команды RUN AT из далеких 1980-х годов. Разработчики стандартов мобильной связи когда-то посчитали карточку заведомо доверенной деталью. Итог печален, дремучий протокол эпохи диалапа теперь командует современными модемами. Исследователи из Бирмингема собрали утилиту CATana и протестировали 26 устройств, среди которых оказались 18 смартфонов и 8 промышленных IoT-модулей. У девяти гаджетов обнаружили дыру, позволяющую карте выполнять произвольные AT-команды. Удалось не просто уронить связь или сбросить устройство в небезопасный режим 2G, а прочитать произвольные файлы и выполнить код на коммуникационном процессоре. На заблокированных Android-смартфонах карточка вообще без ведома хозяина открывала вредоносные сайты в фоновом режиме, не требуя никаких кликов. Больше всего достанется не владельцам телефонов, а промсектору и автопрому. Смартфоны хотя бы регулярно получают патчи, а вот сотовые модули в электрозарядных станциях, бортовых системах авто и роутерах защищены минимально. Атака через компрометацию цепочек поставок или взлом eSIM легко превратит тысячи подключенных машин в кирпичи. Регуляторам и чипмейкерам придется полностью выпиливать поддержку RUN AT, иначе понятие доверенной среды окончательно потеряет смысл. #SIM #Кибербезопасность #IoT @SeclabNews15,38%
- 27 июл.🔑 Противоугонка, которая сама открывает двери угонщику 🚗 Исследователи из Калифорнийского университета в Сан-Диего (UC San Diego) разобрали маленькую коробочку, которую дилеры в Южной Калифорнии с 2017 года ставят под торпеду со стороны водителя. Называется KARR - на стекле обычно наклейка «KARR» или «SWDS». Ставят её для учёта машин на площадке и защиты от угона, а потом продают новому владельцу как платную опцию: запирай/отпирай двери и глуши движок со телефона. В скоупе поражения - Honda, Toyota, Mazda, Ford и Jeep. Всего минимум 2,2 млн машин, часть которых уже разъехалась по США, Канаде и Японии. 📱 Устройство общается с телефоном по Bluetooth Low Energy (BLE). Учёные отреверсили фирменное приложение, написали своё и с расстояния около пяти метров смогли отпирать двери, бибикать, моргать фарами и блокировать запуск двигателя (если мотор ещё не заведён). 😎 Цирк в том, что во всех устройствах зашит один и тот же ключ. Авторы сравнили это с тем, как если бы на всей линейке замков стоял пароль «1234» - и сменить его нельзя. Взломал одну коробочку - получил доступ сразу ко всем двум миллионам машин. 😱 Уехать с одного телефона не выйдет - так двигатель не завести. Но угонщику это и не нужно: он тихо открывает дверь по Bluetooth, без разбитого стекла и воя сигналки, садится внутрь, а дальше берёт стандартный инструмент для клонирования ключа и спокойно уезжает. Бонусом в публичных базах лежат геоданные машин с этими устройствами, так что конкретную цель можно ещё и отследить заранее. 🩹 Патч уже вышел (20 июля 2026), лечится обновлением прошивки через приложение KARR. Загвоздка в том, что большинство владельцев про коробочку даже не знают: опцию не покупали, а железка всё равно висит на проводке и остаётся уязвимой. Просто выдрать её нельзя, так как она вплетена в зажигание и бортовой компьютер. Профессор Стефан Сэвидж из UCSD назвал это, пожалуй, худшей автомобильной дырой, что он видел. Детали команда обещает показать на DEF CON 9 августа. 📖 Источник 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности10,75%
- 10 авг.🔑 Инструмент слесаря стал орудием угонщика ⚙️ Программатор ключей - легальная железка. Ей пользуются автослесари и дилеры, чтобы прописывать новые ключи в память машины. Стоит недорого, продаётся открыто, никакой лицензии не требует. Ровно поэтому она и стала одним из главных инструментом угонщиков. ⏱ Схема простейшая: попасть в салон (разбить стекло, поймать сигнал брелока или просто найти незапертую дверь), воткнуться в диагностический разъём под торпедой и за 60-90 секунд прописать чистую болванку ключа. Иммобилайзер считает новый ключ родным. Машина уезжает своим ходом, без взлома замка зажигания и без следов, по которым страховая поверит в угон. 📈 В Миннеаполисе кражи авто в этом году развернулись вверх после двух лет снижения. Полиция прямо называет одной из причин программаторы. Местный слесарь рассказывает, что его самого несколько раз обносили ради инструментов, а однажды это делали под дулом пистолета. В Австралии полиция штата Виктория оценивает долю угонов через OBD-перепрошивку в 30-40% от всех краж, а в рамках одной операции набралось больше 180 задержаний и 527 обвинений. ⚖️ Регуляторы отреагировали ожидаемо. С 1 января в Калифорнии программаторы, дубликаторы ключей и ретрансляторы сигнала официально попали в перечень воровского инструмента: хранение с умыслом на кражу - до полугода тюрьмы и штраф до 1000 долларов. Формулировка «с умыслом» тут ключевая, ведь сама по себе железка остаётся легальной, иначе без работы остались бы все слесари страны. Правозащитники, кстати, возражали: доказывать намерение по факту владения предметом довольно скользкая дорожка. 🛡 А производители инструментов начали шевелиться сами: одна из крупных компаний уже ввела дополнительную верификацию пользователей. Отраслевая история старая как мир - любой диагностический доступ к машине одинаково хорошо работает и на ремонт, и на угон. Вопрос лишь в том, кто держит инструмент в руках, и проверяется ли это хоть как-то. 📖 Источник 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности8,96%
- 31 июл.🛰️ Как две фуры текилы увели через поддельный GPS 📦 Осенью 2024-го у бренда Santo (текила Гая Фиери и Сэмми Хагара из Van Halen) с маршрута пропали сразу две фуры - больше 24 тысяч бутылок примерно на миллион долларов. Груз шёл из Мексики через Ларедо на склад в Пенсильвании, но трекеры всё это время послушно показывали, что машины едут по графику: сначала «встали на ремонт под Вашингтоном», потом «подъезжают к складу». Историю недавно детально разобрали в расследовании 60 Minutes на CBS - хороший повод объяснить, как такое вообще возможно. 🔀 Схема называется double brokering. Логисты Santo наняли перевозчика, тот перепродал заказ двум подставным транспортным компаниям с липовыми реквизитами, а те посадили за руль ничего не подозревающих водителей. Дальше подключился GPS-спуфинг: в трекинг через эмулятор льют поддельные координаты, и на карте фура едет ровно туда, куда надо, пока настоящая уходит в Лос-Анджелес. Для убедительности слали ещё и фейковые фото «сломанного» грузовика. Ни тревоги, ни подозрений - груз типа немного опаздывает. 📈 По данным следователей из Verisk CargoNet, такой удалённый увод грузов за четыре года вырос на 1200% и происходит уже по несколько раз в день, а на кражах грузов бизнес теряет больше 230 миллионов долларов в год. Организуют всё онлайн и часто из другой страны: этот эпизод, например, вёл почерк группировки из Армении - за 11 тысяч километров от места погрузки. Сегодня текила, завтра - фарма, электроника или что-нибудь посерьезней. 📖 Источник 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности8,00%
- 3 авг.🛺 Хакнуть индийскую рикшу может любой желающий, имеющий смартфон 🔋 В Индии набирает обороты необычная проблема: электрические рикши внезапно теряют тягу прямо во время движения. В социальных сетях уже появились десятки похожих видео. 🔗 Специалисты TraceX Labs выяснили, что причина вовсе не в разряженной батарее. Всё дело в плате управления аккумулятором (BMS), которая в недорогих батарейных сборках использует Bluetooth без какой-либо аутентификации. 📲 Во многих рикшах установлены массовые BMS JBD (Jiabaida) и их многочисленные клоны. Заводские настройки зачастую оставляют Bluetooth либо вовсе без пароля, либо со стандартными комбинациями вроде 000000 или 123456. При этом регистр, отвечающий за отключение разряда батареи, доступен для записи любому подключившемуся устройству. Достаточно находиться в радиусе 10-15 метров, открыть одно из распространённых диагностических приложений (BAT-BMS, XiaoXiang или LOSSIGY), выбрать обнаруженную батарею и отключить разряд. После этого питание двигателя прекращается, и рикша останавливается. Исследователи называют это пранком, однако в плотном городском потоке последствия могут быть куда серьёзнее - от столкновения с автомобилем сзади до отката машины на подъёме. 🚦 Проблема затрагивает далеко не одну модель. Такие BMS, по оценкам исследователей, используются в 2,5-3,5 млн электрических рикш — что примерно 60-70% всего парка страны. Помимо хулиганства, подобная уязвимость создаёт возможности для вымогательства (заплати - включим батарею), угона обездвиженного транспорта или целенаправленного вывода из строя коммерческого автопарка. 🔌 Причина оказалась довольно скучной: возможность удалённо отключить питание батареи предусмотрена, а вот механизм защиты доступа - нет. В качестве временного решения исследователи рекомендуют вскрыть корпус батареи и отсоединить Bluetooth-модуль (небольшую зелёную плату размером около 3×2 см с маркировкой JBD B159 или BLE001). После этого BMS продолжит контролировать состояние аккумулятора, но перестанет быть доступной по Bluetooth. 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности7,69%
- 5 авг.✈️ Пробелы авиационной ИБ 🛡 🔒 Бортовые системы авиалайнеров разделены жёстко: то, что управляет полётом, физически изолировано от всего остального. Это работает. Но за периметром этой изоляции накопилось достаточно интересного. 🌟 Пилоты давно летают с планшетами вместо чемодана бумажных карт. На них схемы захода, расчёт взлётных параметров, аварийные инструкции. Уязвимости находили в приложениях сразу нескольких производителей: слабая валидация данных, возможность подменить параметры полосы или веса. Ошибка в расчёте тяги - и самолёт разгоняется с нехваткой мощности. С Alaska Airlines именно так и вышло: баг в приложении, два хвостовых удара о полосу за несколько минут, наземная остановка всего флота. 🛰️ GPS-спуфинг из экзотики превратился в рутину над зонами конфликтов. Самолёты теряют навигацию, получают ложные предупреждения о близости земли прямо на глиссаде. Но интереснее другое: GPS - это в первую очередь время, а не координаты. В одном задокументированном случае подменённый сигнал перевёл бортовые часы на несколько лет вперёд. Следом посыпалось всё, что завязано на шифровании: сертификаты не действительны, спутниковая связь отвалилась, текстовый канал с диспетчером тоже. Остался только голос на УКВ. На восстановление всех систем ушло две недели. 💼 Корень проблемы не в том, что авиация игнорирует безопасность - как раз наоборот. Но цифровые угрозы появляются быстрее, чем авиационная сертификация на них реагирует. Патч в обычном софте - дни. Патч в системе коммерческого авиалайнера - месяцы, иногда годы. 🎞 Это лишь часть тем из разбора авиационной кибербезопасности от Кена Монро. Там ещё про дыры в бортовых развлекательных системах, аэропортовую инфраструктуру и т.д. Полное видео - https://www.youtube.com/watch?v=QkxZYEl_Asc 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности7,61%
- 29 июл.⚡ 900 кВт на приборке, 40 в розетке 🔌 Быстрая зарядка CCS (самый ходовой стандарт в мире, на нём же построена и тесловская NACS) устроена хитро: машина и станция общаются прямо по силовому кабелю - данные идут поверх электричества по технологии HomePlug Green PHY. Канал считается проводным и вроде как закрытым, но сигнал предательски фонит в эфир. Исследователи из Оксфорда (проект DCeption) собрали на SDR приёмник, который ловит эту утечку по воздуху с полутора метров - не разрезая кабель и вообще ничего никуда не втыкая. 🕳 Сетевой ключ в начале сессии уходит открытым текстом, а процедура знакомства машины и станции ничем не подписана. Этого достаточно, чтобы вклиниться между ними и сесть человеком посередине (MITM). Попутно сносится TLS шифрование, которое в реальном парке почти никто не включает, и после этого любое сообщение между авто и колонкой можно переписать на лету. 📊 Проверялось на настоящих авто. В одном тесте на приборке светилось больше 900 кВт, а в батарею при этом шло около 40 - машина заряжалась, не замечая подвоха. В другом, ближе к концу зарядки, запрос тока резко задрали до предела: аккумулятор уже просил ноль, но подмена это спрятала, и авто секунд семнадцать качали вдвое большим током, пока не сработала аварийная остановка. На тестовой связке 50 кВт обошлось без последствий, но на 400-киловаттной колонке такой рывок уже нешуточный удар по аккумулятору. 🔋 Слабое место тут в доверии: машина верила цифрам станции, а станция запросам машины, а перепроверять друг друга они не стали. Дыра сидит не в отдельной модели, а в самом протоколе, зашитом в миллионы электрокаров и зарядок по всему свету. Авторы уже уведомили отраслевой консорциум CharIN, код выкладывать отказались, а быстрого патча ждать не стоит - лечить придётся сам стандарт. Как вариант защиты предлагают отдавать ключ по старой сигнальной линии в кабеле, которая в эфир не светит. 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности6,90%
- 7 авг.🚅 Как студент остановил четыре скоростных поезда 🕗 5 апреля, 23:23. По внутренней радиосети Тайваньской высокоскоростной железной дороги проходит сигнал General Alarm - высший приоритет, аварийное оповещение. Четыре состава, идущие на скорости до 300 км/ч, переходят на ручное экстренное торможение. Вся сеть встаёт на 48 минут. Никакой аварии на путях не было, а злополучный сигнал отправил 23-летний студент, будущий филолог. 📱 Отправил сигнал он не из диспетчерской, а снаружи. Купил в интернете SDR-приёмник, подключил между антенной и ноутбуком, перехватил и раскодировал параметры радиосети TETRA, а потом зашил их в обычные носимые рации, чтобы прикинуться легитимным абонентом. Всё оборудование с открытого рынка, никакого проникновения в сеть, никакого инсайдера в штате. 🔓 Формально систему защищали семь уровней проверки. Но практически - ключи в ней не меняли 19 лет, с самого запуска. Ротация, судя по всему, просто никогда не была настроена. Дыра была не в самом протоколе, а в том, как его эксплуатировали: сколько ни строй уровней, статичный ключ, пролежавший два десятилетия, рано или поздно окажется у кого-то ещё. 🚨 Дальше сработала штатная процедура: диспетчерская перезвонила на источник тревоги для подтверждения, получила невнятные ответы, а потом рацию просто выключили. Компания пересчитала все служебные устройства, убедилась, что ни одно не пропало, и пошла в полицию. По записям камер и логам радиосети вышли на квартиру, где нашли 11 раций, SDR и ноутбук. Студента задержали 28 апреля, ему грозит до 10 лет. ⚡️ Неприятно то, что TETRA не тайваньская экзотика. Этот стандарт с девяностых используют полиция, экстренные службы, аэропорты и транспорт примерно в 120 странах. Исследователи предупреждали о его слабостях ещё в 2023-м. Тайвань просто показал, во что это выливается, когда предупреждения складывают в стол. 📖 Источник: BleepingComputer 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности6,59%
- 21 мая👨💻 Атаки множатся, а время - нет 🚗 В транспортной кибербезопасности вектора угроз давно не помещаются на одной странице. На первой иллюстрации - только верхушка: общие категории угроз. А в реальном автопарке с десятками ECU и облачными сервисами возможных путей атаки сотни. 🤔 Раньше построение полного дерева атаки занимало недели. Аналитик вручную прописывал каждый шаг, а потом его коллеги тратили часы на расшифровку чужих схем и теряли контекст. Проверить такую схему на полноту и не пропустить ни один канал - почти невозможно. 🧹 Мы убрали хаос. AutoVisor-TARA автоматически строит детализированные деревья атак по вашей архитектуре. На выходе - готовые сценарии с привилегиями и временными затратами в едином понятном формате для всей команды. 🔥 Вместо сотен человеко-часов - минуты расчёта. И никаких потерянных связей. Как выглядит одно из древ атак нашего ПО - показано на второй картинке. 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности6,54%
- 26 июл.🔐 Кибербезопасность современного автомобиля — это не только защита от взлома, но и способность вовремя сообщить владельцу об атаке. В новом тесте мы проверили работу штатной телематики BYD при подавлении канала связи. Оказалось, что при потере связи автомобиль продолжает отображаться в приложении как исправный, а уведомления владельцу не приходят. Более того, сам телематический модуль находится в легком доступе и может быть быстро отключен после проникновения в салон. Такие особенности нельзя назвать критической уязвимостью, но они показывают, что производителям еще есть над чем работать в области кибербезопасности автомобилей. Контроль канала связи должен стать таким же важным элементом защиты, как контроль открытия дверей или запуска двигателя. #BYD #Leopard #Кибербезопасность6,17%
- 1 июн.🔎 Как пентестят современные ECU 👀 Диагностический разъём даёт доступ к CAN-шине, но современные автомобили защищают себя шлюзами. Они пропускают UDS-запросы только к определённым блокам. Однако среди разрешённых почти всегда оказываются критически важные ECU: двигатель, ABS, подушки безопасности и т.д. 💰 Основной рубеж защиты - сервис SecurityAccess (0x27). Блок проверяет, кто к нему обращается, и выдаёт задачу вычислить ключ по сиду. Многие производители реализуют этот механизм на удивление слабо, и злоумышленник может подобрать алгоритм. После успешной авторизации открывается доступ к памяти через ReadMemoryByAddress или RequestUpload, а прошивка оказывается на стороне атакующего. Дальше работа в дизассемблере, поиск бэкдоров и недокументированных возможностей. 📡 Но и атаку можно заметить. Системы мониторинга VSOC способны выявлять подозрительную диагностическую активность: частые ошибки аутентификации, неожиданные переходы в режим программирования, массовое чтение flash-памяти. А чтобы отчёт по итогам пентеста имел вес, его результаты принято маппить на MITRE ATT&CK - это требование стандарта ISO/SAE 21434. 🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности5,88%
- 15 дек.🚗 Угон Solaris: новый бренд — старые уязвимости После вступления в силу нового утильсбора рынок меняется, но бюджетные авто до 160 л.с., собираемые в РФ, остаются массовыми. Именно такие машины сегодня в зоне риска. Мы протестировали новый Solaris (ex Kia/Hyundai, производство AGR, СПб) в реальных условиях — у торгового центра. Результат показал: несмотря на современную телематику и управление со смартфона, у автомобиля сохраняется крайне низкая криминальная стойкость. 📡 Подавление радиоэфира 🔑 Перехват сигналов 🧠 Уязвимости иммобилайзера и штатной телематики ⏱ Угон без взлома — вопрос времени В финале — что действительно работает против таких атак и почему без дополнительной криптостойкой защиты сегодня нельзя. 👉 Смотрите полный разбор в видео. Без паники. Только факты. Только безопасность. #Солярис #Solaris 🚗⚡ Подписывайся на Угона.нет5,85%