Глонасс: кибератаки не страшны большинству российских автомобилей

Автомобили становятся всё более "умными", и вместе с этим растёт риск кибератак. Но для большинства машин в России такие угрозы по факту остаются малозначимыми. Причина проста: средний возраст транспортных средств в стране превышает 14 лет, и подавляющее большинство автомобилей просто не подключены к интернету и не имеют сложных цифровых сервисов.

Тем не менее исследования показывают, что хакеры активно ищут уязвимости в современных моделях — от мультимедийных систем до облачных платформ производителей.

Что известно о кибератаках на автомобили

По данным "Глонасс" и компании "Технологии безопасности транспорта", за восемь месяцев зафиксировано 328 атак на автомобили. Это на 20% больше, чем за аналогичный период прошлого года. Чаще всего хакеры действуют удалённо, используя слабые места Bluetooth и облачных сервисов.

В топе уязвимостей оказались:

  1. Системы сенсорного слияния (данные с камер и лидаров).

  2. SDV (software defined vehicle) — функции, реализованные программно.

  3. AV (autonomous vehicle) — блоки, отвечающие за автономное вождение.

Сравнение: какие системы чаще атакуют

Система автомобиля Уязвимость Потенциальные последствия
Bluetooth и мультимедиа Перехват данных, удалённое управление Открытие дверей, запуск двигателя
SDV Ошибки в прошивке Доступ к настройкам и функциям
AV Вмешательство в алгоритмы движения Потеря контроля над авто
Облачные сервисы бренда Неразделение уровней доступа Взлом машин целой марки

Советы шаг за шагом: как защитить автомобиль

  1. Обновляйте ПО головных устройств и навигации — многие бренды выпускают патчи.

  2. Используйте только оригинальные приложения автопроизводителей, избегая сторонних APK.

  3. Старайтесь отключать Bluetooth и Wi-Fi, когда они не нужны.

  4. При установке сигнализации выбирайте модели с динамическим кодом и защитой от ретрансляции.

  5. Для электромобиля — регулярно обновляйте мобильное приложение, связанное с зарядкой и климат-контролем.

Ошибка → Последствие → Альтернатива

А что если…

Представим ситуацию: автопроизводитель допустил ошибку в облачном API. Хакеры получают доступ к серверам и управляют сотнями тысяч машин дистанционно. На практике подобное уже случалось — в 2024 году брешь в портале Kia позволяла разблокировать двери и запускать двигатель. Это означает, что уязвимость одного сервиса может повлиять на весь парк автомобилей.

Плюсы и минусы "умных" функций

Плюсы Минусы
Удобный контроль через смартфон Риск удалённого взлома
Автономное вождение и ассистенты Уязвимости в алгоритмах
Регулярные обновления по воздуху Возможность хакерской подмены ПО
Интеграция с навигацией и сервисами Сбор и хранение личных данных

 

FAQ

Как выбрать сигнализацию для защиты от кибератак?
Лучше брать модели с диалоговым кодом и защитой от ретрансляции — например, StarLine последнего поколения.

Сколько стоит установка надёжной сигнализации?
Цена начинается от 20-25 тысяч рублей за базовые комплексы и доходит до 70-80 тысяч за премиальные решения.

Что лучше: обновлять прошивку самому или в сервисе?
Для большинства автомобилей безопаснее обновляться в официальном сервисе, чтобы избежать ошибки установки.

Мифы и правда

3 интересных факта

  1. В 2023 году хакеры научились перехватывать сигнал Tesla Model 3 всего за 40 секунд.

  2. Первые исследования по кибербезопасности авто появились ещё в 2010-х, когда изучали взлом Jeep Cherokee.

  3. В России около 70% машин старше 10 лет — они защищены естественным образом, так как у них нет облачных функций.

Исторический контекст

Эти события стали толчком для того, чтобы автопроизводители начали вкладывать больше средств в информационную безопасность.