Перейти к основному контенту
Радио РБК⁠,
РАДИО
0

Киберугрозы для авто: с какими рисками могут столкнуться водители

Число кибератак на авто растет из-за отсутствия локализации ПО и внедрения новых технологий, сообщили Радио РБК. В 2025 году взломов стало на 20% больше. Минпромторг готовит эксперимент по созданию центра выявления атак
Фото:  Joe Raedle / Getty Images
Фото: Joe Raedle / Getty Images

• [00:00] Эксперимент по кибербезопасности продлится 9 месяцев и охватит беспилотники, электробусы и перевозчиков опасных грузов. Программа включает подключение к «Телематике», аудит хакерами и тестирование реальных угроз.

• [00:36] На сегодняшний день злоумышленники ограничиваются взломом сервисных аккаунтов для управления второстепенными функциями автомобиля. Вмешательства в системы управления движением пока не зафиксировано.

• [01:03] Возможные сценарии атак: доступ к управлению авто (тормоза, руль), блокировка с требованием выкупа, кража данных и сам угон. Уровень риска зависит от технологичности машины и ее связанности с телематическими системами.

• [01:49] Чем технологичнее автомобиль, тем выше вероятность взлома. Импортные и не локализованные системы более уязвимы, тогда как российские производители начинают переходить на локальные телематические компоненты.

• [02:31] Прецеденты уже были: кейс взлома Jeep Cherokee (2015) с дистанционным управлением и отзывом 1,5 млн авто, а в 2025 году — выявленная уязвимость в Honda, позволявшая обходить защиту и угонять машины.

• [03:32] Современные автомобили теряют механическую связь между водителем и системами и все сильнее зависят от электроники. В 2025 году отмечен рост кибератак на транспорт на 20%, основная причина — уязвимость беспроводных систем.

Эксперимент Минпромторга по созданию центра выявления кибератак на транспорт продлится 9 месяцев. В нем примут участие беспилотные грузовики, электробусы и транспортные средства, перевозящие опасные грузы. Эксперимент разделят на три этапа: подключение выбранных машин к платформе «Телематики», последующий аудит уязвимостей с участием хакеров и финальное тестирование угроз, чтобы отработать реакцию систем.

Как отмечают эксперты, с которыми пообщалось Радио РБК, основной толчок к запуску программы дали беспилотные автомобили и их стремительная компьютеризация. Однако не все участники рынка разделяют высокий уровень обеспокоенности. Владелец автосалона «Автовернисаж» Алексей Яковлев относится к происходящему скептически.

«Были случаи, когда злоумышленники завладевали так называемыми мастер-аккаунтами — приложениями, похожими по функционалу на банковские. Через такое приложение могли управлять автомобилем: открывать и закрывать окна, включать сигнал, печку, видеть местоположение машины, открыть или закрыть ее. Но не более того. Воздействовать на органы управления, по крайней мере сегодня, я не слышал ни одного случая — это невозможно», — говорит Яковлев.

Какие варианты взлома существуют?

Сценариев несколько. Первый — доступ к системам управления автомобилем, то есть к критическим функциям: тормозам, рулевому управлению. Второй — блокировка автомобиля или его узлов с требованием выкупа. Третий — кража личных данных владельца. Четвертый — похищение самого авто.

Юристы рассказали о появившихся на авторынке «схемах с пенсионерками»
Общество
Фото:Наталья Шатохина / NEWS.ru / Global Look Press
Возможности хакеров напрямую зависят от технологичности машины. Современные автомобили связаны с телематикой, передающей данные через GSM, а программное обеспечение часто не локализовано. Отдельные китайские модели позволяют удаленно воздействовать даже на рулевое управление. Риски действительно высоки, отмечает директор по развитию бизнеса группы компаний «Три точки» Сергей Столпер.

«Чем умнее машина, тем больше рисков. Это первый момент. Второй: автомобили, возимые по параллельному импорту, — вообще непонятно, что там стоит и как это может быть использовано. Регуляторики там нет. И третья история — машины, собираемые в России в рамках 719-го постановления Минпрома. Автопроизводители мотивированы локализовывать компоненты, и системы телематики становятся все более локальными», — пояснил Столпер.

Реальные кейсы подобных взломов

В 2015 году на конференции продемонстрировали удаленный взлом Jeep Cherokee: защита Wi-Fi роутера оказалась настолько слабой, что исследователи подключились к системе, внедрили вредоносный код в прошивку и получили возможность управлять рулем, тормозами и двигателем. Эксперимент включал управление автомобилем на скорости около 110 км/ч, при котором водитель полностью потерял контроль. После демонстрации производитель отозвал почти 1,5 млн автомобилей.

Еще один прецедент был выявлен у Honda в 2025 году: уязвимость позволяла злоумышленникам обходить защиту бесключевого доступа и угонять авто.

Рост таких атак — лишь вопрос времени, считает член управления «Союза автосервисов», замгендиректора «Евроавто» Илья Плисов.

«Сейчас все больше машин имеют блоки, которые управляют не только двигателем, как раньше, но и всеми системами автомобиля, включая руль и педали. Современные авто не имеют механической связи между рулем и рулевым механизмом — это полностью электронное управление. То же самое с тормозами: вы нажимаете педаль, датчик считывает усилие, а тормоза управляются электроникой. Уже было несколько случаев, когда хакеры находили прорехи в киберзащищенности: удаленное открытие, получение геокоординат, управление приводами. Такие инциденты официально фиксировались», — уточнил Плисов.

По данным ГЛОНАСС и компании «Технологии безопасности транспорта», в 2025 году число кибератак на автомобили выросло на 20% по сравнению с предыдущим годом. За первые восемь месяцев зарегистрировано 328 атак. Основная причина взломов — уязвимость систем беспроводной связи.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 января
EUR ЦБ: 92,4 (+0,43)
Инвестиции, 18:09
Курс доллара на 14 января
USD ЦБ: 78,85 (+0,06)
Инвестиции, 18:09
За три часа ПВО перехватила над Россией девять дронов Политика, 23:28
Трамп призвал иранцев «сделать Иран великим» Политика, 23:28
Что известно о гибели младенцев в Кузбассе и какие будут последствия Общество, 23:19
Трамп заявил, что США продолжат сотрудничать с Венесуэлой Политика, 23:08
WSJ узнала о плане трех стран убедить США не наносить удары по Ирану Политика, 23:06
Каллас сообщила о работе над 20-м пакетом санкций Евросоюза против России Политика, 22:56
Во главе «Манчестер Юнайтед» поставили бывшего игрока команды Спорт, 22:56
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
В Словакии оправдали экс-министра, поддержавшего операцию на Украине Политика, 22:30
Военная операция на Украине. Онлайн Политика, 22:00
Axios узнал о тайной встрече Уиткоффа с сыном последнего иранского шаха Политика, 21:56
Канада призвала своих граждан покинуть Иран Политика, 21:53
Шесть критериев качества жизни в новостройке РБК и ПИК, 21:52
Лидер Западной конференции КХЛ проиграл, пропустив на последней минуте Спорт, 21:50
Трамп призвал американцев покинуть Иран Политика, 21:37