Хакер
Хакер
Анфиса Слепцова Опубликована 20.09.2025 в 1:15

Чем древнее машина, тем крепче защита: кибероружие бессильно против классики

Глонасс: число кибератак на автомобили в России выросло на 20% за восемь месяцев

Хорошо, подготовил для вас полный рерайт на ~7000 символов по теме кибератак на автомобили.


Кибератаки на транспорт давно перестали быть сюжетами из фантастических фильмов. Сегодня угрозы цифрового взлома касаются не только смартфонов или банковских сервисов, но и машин. Однако для большинства российских автовладельцев эта проблема пока остаётся скорее теоретической: возраст автопарка и специфика технологий делают риск минимальным.

Как исследовали угрозы

По данным совместного анализа "Глонасс" и компании "Технологии безопасности транспорта", только за восемь месяцев зафиксировано 328 кибератак на автомобили — это на 20% больше, чем за аналогичный период прошлого года. Источниками информации стали закрытые профессиональные сообщества, bug bounty-программы, официальные IT-каналы и отчёты госорганов.

"ПО автомобиля часто не защищено и открыто для взлома", — считают в "Технологиях безопасности транспорта".

Исследователи подчёркивают: речь идёт в первую очередь о современных автомобилях с телематическими системами и облачными сервисами.

Основные уязвимости

Подавляющее большинство атак — около 93% — происходят дистанционно. В 85% случаев злоумышленники используют слабые места Bluetooth или облачные платформы автопроизводителей.

Наибольшему риску подвергаются три направления:

  1. Системы сенсорного слияния — они объединяют данные с камер и лидаров, формируя общую картину для "мозга" автомобиля.

  2. Технологии SDV (software defined vehicles) — программные функции, которые управляют электроникой и сервисами.

  3. Комплексы AV (autonomous vehicles) — системы автономного вождения.

Если хакер находит брешь хотя бы в одном из этих уровней, он может получить доступ к центральным узлам управления. В худшем сценарии это позволит взломать не отдельную машину, а сразу весь модельный ряд бренда.

Опасные прецеденты

В 2024 году исследователи нашли брешь в веб-портале Kia. Уязвимость в API дилеров позволяла отслеживать перемещения миллионов автомобилей, дистанционно разблокировать двери и даже запускать двигатели — без верификации личности. По сути, это означало полный контроль над парком машин.

Подобные примеры показывают: слабая архитектура облачных сервисов может стать угрозой не только для владельцев, но и для репутации брендов.

Почему большинство российских авто в безопасности

Средний возраст легкового транспорта в России превышает 14 лет. Более 70% машин старше десяти лет, и в них просто нет сложных облачных модулей. Для таких авто максимум возможная угроза — перехват сигнала от брелока или спутниковой сигнализации. Электронная "начинка" у них минимальна, а значит, и сценариев для удалённых атак гораздо меньше.

Сравнение: современные авто против классических

Характеристика Современные авто (электромобили, "умные" машины) Машины старше 10 лет
Подключение к интернету Есть (Wi-Fi, LTE, облачные сервисы) Отсутствует
Управление через приложения Да, дистанционный доступ Нет
Риск удалённого взлома Высокий Практически отсутствует
Обновление ПО Постоянное, через сеть Нет необходимости
Уязвимости Bluetooth, API, облако Перехват сигнализации

Советы шаг за шагом: как защитить автомобиль

  1. Регулярно обновляйте прошивку мультимедиа и телематики, если машина это поддерживает.

  2. Используйте двухфакторную авторизацию в мобильных приложениях автопроизводителя.

  3. Не подключайте машину к сомнительным Wi-Fi-сетям.

  4. Настройте сигнализацию с диалоговым кодом.

  5. Храните ключи и брелоки в специальных экранирующих чехлах, чтобы исключить ретрансляцию сигнала.

Ошибка → Последствие → Альтернатива

  • Игнорирование обновлений → остаются дыры в системе → установить актуальные прошивки через официальный сервис.

  • Использование простого PIN-кода → лёгкий доступ к аккаунту → активировать биометрию или сложный пароль.

  • Хранение ключа возле двери квартиры → риск перехвата сигнала ретранслятором → использовать "кейбокс" с защитой.

А что если атака всё-таки произошла?

Если злоумышленники получили доступ к облачному сервису, владелец может даже не заметить этого сразу. Машина продолжит работать, но данные об управлении и перемещении будут уходить третьим лицам. В таких случаях важно немедленно отключить приложение, связаться с официальным дилером и сменить все учётные данные.

Плюсы и минусы "умных" автомобилей

Плюсы Минусы
Удобство дистанционного управления Высокий риск кибератак
Автопилот и ассистенты Зависимость от стабильности ПО
Экономия топлива и энергии (особенно у электромобилей) Дорогой ремонт при сбоях
Обновления "по воздуху" Возможность взлома через облако

FAQ

Как выбрать сигнализацию, устойчивую к взлому?
Лучше использовать современные модели с диалоговым кодом и защитой от ретрансляторов.

Сколько стоит профессиональная защита авто от кибератак?
Цена зависит от решений: экранирующий чехол для ключа обойдётся в 1-2 тысячи рублей, комплексная защита в сервисе — от 20 тысяч.

Что лучше для безопасности: старый автомобиль или новый с телематикой?
Старые машины меньше уязвимы к удалённым атакам, но новые предлагают больше возможностей защиты при правильных настройках.

Мифы и правда

  • Миф: кибератаки угрожают только электромобилям.
    Правда: уязвимы любые машины с доступом к интернету и облачным сервисам.

  • Миф: взлом невозможен без физического доступа.
    Правда: 93% атак происходят удалённо.

  • Миф: обновления только мешают.
    Правда: именно обновления закрывают "дыры" в безопасности.

3 интересных факта

  1. Первые эксперименты по взлому автомобилей через Bluetooth проводились ещё в 2010-х.

  2. В США был случай, когда журналисты удалённо заглушили Jeep Cherokee во время теста.

  3. Крупные автопроизводители открыли собственные bug bounty-программы и платят исследователям за найденные уязвимости.

Исторический контекст

  • 2010 год — первые публикации о взломах автомобильной электроники.

  • 2015 год — громкий эксперимент с Jeep Cherokee, после которого Fiat Chrysler отозвал более миллиона авто.

  • 2020-е годы — бурное развитие SDV и автопилотов, вместе с которыми вырос и интерес хакеров.

  • 2024 год — уязвимость в Kia, вскрывшая масштабы проблем облачной архитектуры.

Читайте также

Неправильный запуск влияет на работу двигателья — Дорожная Аналитика сегодня в 9:21
Миллионы водителей убивают мотор по одной и той же ошибке каждый день — рассказываю, о чем речь

Миллионы водителей повторяют эту ошибку при запуске своего автомобиля каждый день.

Читать полностью »
Мошенники на дорогах используют гаджеты для автоподстав — эксперт сегодня в 8:05
Не думала, что столкнусь с таким: как я не отдала деньги мошенникам за разбитый гаджет

Мошенники придумывают все новые схемы обмана водителей.

Читать полностью »
Зимой термочехол может замедлить прогрев аккумулятора — эксперт сегодня в 7:55
Избавился от аккумуляторного термочехла: вот что я обнаружил после первых морозов

Зимой многие водители устанавливают термочехол на аккумулятор, надеясь защитить его от холода. Однако это может вызвать неожиданные проблемы с пуском двигателя.

Читать полностью »
Замерзающие форсунки можно решить заменой тройника — Авто-маньяк сегодня в 6:41
Эффект — как от чудо-обогрева: замерзшие форсунки для меня больше не проблема

Форсунки омывателя больше никогда не будут замерзать, если выполнить одно простое действие

Читать полностью »
Причиной слабой работы дворников может быть растянутая пружина поводка — эксперт сегодня в 5:24
Мой способ вернуть эффективность дворников — простые шаги, которые сэкономили мне деньги

Водителям подсказали простые, но действенные способы привести в порядок дворники без похода в салон.

Читать полностью »
Универсальных чистящих средств для всех типов сидений нет — Авто Mail сегодня в 4:11
Решаю проблему грязных сидений в автомобиле — никакой химии, только простые советы

Водители часто задаются вопросом, как почистить сидения. Они бывают тканевыми, кожаными и замшевыми, и каждый материал требует своего подхода.

Читать полностью »
В России предложили приравнять автоправа на Госуслугах к бумажным сегодня в 3:56
Жду решения властей: вот когда смогу отказаться от бумажных прав и использовать электронные

Минцифры предложило приравнять электронные водительские права, хранящиеся на платформе "Госуслуги", к традиционным бумажным правам. Инициатива обсуждается на общественном портале до 20 декабря, и, если будет одобрена, она может существенно упростить процесс использования документов в цифровом формате.

Читать полностью »
Чаще всего у китайских авто с пробегом проблемы с кузовом и электроникой — Франк сегодня в 1:20
Купил подержанный китайский автомобиль и пожалел: вот что скрывал продавец

Мошенники придумали новый способ обмана водителей — они распространяют фальшивые приложения для слежки за камерами. Вот как распознать опасные программы и как защититься от угроз.

Читать полностью »