Консалтингова компанія iSec Partners, що займається питаннями безпеки, випустила попередження про нові фактори ризику.
Зокрема iSec Partners попереджає водіїв, що викрадачі можуть використовувати програми смартфона, що дозволить їм віддалено розблокувати і запустити автомобіль.
Дослідники Дон Бейлі (Don Bailey) і Метью Солнік (Mathew Solnik) зламали протоколи систем безпеки, використовуючи деякі мобільні програми, які вони, зрозуміло, не називають, і показали, як можна скористатися слабкістю системи за допомогою ноутбука.
За словами Бейлі, весь процес зламу і відправки сигналів з програм займе всього 2 години.
Спосіб названий дослідниками War Texting. Дон Бейлі продемонстрував, як, розгорнувши локальну мобільну мережу стандарту GSM, можна підключитися до автомобіля і, відправивши SMS з ноутбука, розкрити центральний замок.
Результати дослідження були представлені на конференції з безпеки, що проходила на цьому тижні в Лас-Вегасі. Дон Бейлі не назвав всіх технічних деталей і назв продуктів, але повідомив, що подібною уразливістю в тій чи іншій формі страждають багато автомобілів, зокрема, GM, Mercedes-Benz і BMW.
Дослідники під керівництвом Бейлі перехоплювали повідомлення, що передаються між сервером та іншими системами автомобіля, за допомогою мобільних мереж: «Ми розібрали код протоколу, а потім створили власні інструменти на його основі, щоб зв'язатися з автомобільними системами». Дон Бейлі вважає, що проблеми з безпекою авто виникли внаслідок легкої доступності мобільного зв'язку, крім того, він відзначив, що системи безпеки на сьогоднішній день не розраховані на захист від мережевих атак з цього боку і надзвичайно вразливі.
Це не перша ластівка, яка доводить беззахисність авто перед високими технологіями. Трохи раніше злам автомобільних систем був зроблений за допомогою мобільного ОС Android, яка передавала шкідливі програми в розважальну систему автомобіля через Bluetooth. Також відомо, що злам автомобіля можна здійснити за допомогою звичайного файлу у форматі mp3, заражающего електроніку автомобіля троянською програмою.
Вирішенням цієї проблеми є захист від угону за допомогою механічних протиугінних замків. Перевага механічного захисту в тому, що він довговічний і простий у використанні. На відміну від електронних систем, не реагує на кліматичні коливання і не залежить від системи живлення. Та головна перевага таких систем - це неможливість нейтралізації на відстані. При безпосередньому контакті з авто, на яких стоять механічні протиугінні замки, виникає кілька проблем - це необхідність наявності часу і шум, що повністю виключає швидкоплинне викрадення. Хоча навіть за наявності часу викрадачі рідко намагаються демонтувати механічний захист. Та й навіщо - адже за два кроки стоїть точно таке ж авто. Без механічної системи захисту. Можливо, ваше?
Статтю підготовлено з використанням матеріалів порталу autoportal.ua
SPV Company Ltd. - імпортер і дистрибутор продукції безпеки провідних світових виробників. Заснована в 1994 році в місті Києві. Завдяки багаторічному досвіду і бездоганній репутації компанія стала беззаперечним лідером ринку безпеки України.
Основні напрями: Безпека об'єктів. Генеральний імпортер і дистриб'ютор в Україні ізраїльського виробника продукції безпеки для приватного і промислового застосування концерну MUL-T-LOCK Ltd; авторизований дилер і імпортер продукції фінського виробника замкової продукції ABLOY Oy; ексклюзивний дилер ізраїльських електромеханічних замків KNOCK N'LOCK, ексклюзивно представляє на ринку України дверні дотягувачі японського виробника RYOBI та іншу продукцію безпеки від світових лідерів. Безпека автомобілів. Ексклюзивний дистриб'ютор чеського виробника механічних протиугінних засобів CONSTRUCT в Україні.
З 2002 року - діючий член Української Локсмайстер Федерації, яка є експертом і гарантом у галузі безпеки.