🤖 "БОЛЬШОЙ БРАТ" НА КОЛЁСАХ ГОРИТ 🔥
8 июня 2025 года в Лос-Анджелесе протестующие атаковали беспилотники Waymo, считая их "шпионами на колесах". Разбираемся, какие данные на самом деле собирают автономные автомобили, кому они доступны и почему это вызывает столько страхов.
🔍 Что собирает беспилотный автомобиль?
Автономные машины оснащены целым арсеналом датчиков:
▫️Лидары (5+ шт.) — создают 3D-карту окружения, фиксируя объекты на расстоянии
▫️Камеры (5+ внешних + салонные) — записывают видео в 360°
▫️Микрофоны — могут записывать звук вокруг и внутри автомобиля
▫️Радары — отслеживают скорость и движение объектов
▫️Ультразвуковые датчики — для парковки и обнаружения препятствий
▫️GPS/IMU — точное местоположение, ускорение, повороты
☁️ Куда отправляются данные?
- Облако производителя — для анализа и обучения ИИ
- Сервера партнеров — страховые компании, картографические сервисы
- Правоохранительные органы — по официальному запросу
⚖️ Реальные случаи использования данных
- В Сан-Франциско записи с автономных авто уже использовались в полицейских расследованиях
- Страховые компании могут запрашивать телеметрию при ДТП
- Городские службы анализируют данные для оптимизации дорожного движения
🛡 Почему люди боятся?
- Массовая слежка — автомобиль записывает всех вокруг без согласия
- Долгое хранение — данные могут храниться годами
- Неясные правила доступа — кто еще может получить эти записи?
🔥 Почему жгли Waymo?
Протестующие видят в беспилотниках:
- Символ тотального контроля
- Инструмент слежки за активистами
- Угрозу приватности в общественных пространствах
Источник 1 / Источник 2 / Источник 3
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
8 июня 2025 года в Лос-Анджелесе протестующие атаковали беспилотники Waymo, считая их "шпионами на колесах". Разбираемся, какие данные на самом деле собирают автономные автомобили, кому они доступны и почему это вызывает столько страхов.
🔍 Что собирает беспилотный автомобиль?
Автономные машины оснащены целым арсеналом датчиков:
▫️Лидары (5+ шт.) — создают 3D-карту окружения, фиксируя объекты на расстоянии
▫️Камеры (5+ внешних + салонные) — записывают видео в 360°
▫️Микрофоны — могут записывать звук вокруг и внутри автомобиля
▫️Радары — отслеживают скорость и движение объектов
▫️Ультразвуковые датчики — для парковки и обнаружения препятствий
▫️GPS/IMU — точное местоположение, ускорение, повороты
☁️ Куда отправляются данные?
- Облако производителя — для анализа и обучения ИИ
- Сервера партнеров — страховые компании, картографические сервисы
- Правоохранительные органы — по официальному запросу
⚖️ Реальные случаи использования данных
- В Сан-Франциско записи с автономных авто уже использовались в полицейских расследованиях
- Страховые компании могут запрашивать телеметрию при ДТП
- Городские службы анализируют данные для оптимизации дорожного движения
🛡 Почему люди боятся?
- Массовая слежка — автомобиль записывает всех вокруг без согласия
- Долгое хранение — данные могут храниться годами
- Неясные правила доступа — кто еще может получить эти записи?
🔥 Почему жгли Waymo?
Протестующие видят в беспилотниках:
- Символ тотального контроля
- Инструмент слежки за активистами
- Угрозу приватности в общественных пространствах
Источник 1 / Источник 2 / Источник 3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10😁1
🚨 КИБЕРАТАКА НА АВТОПРОМ: КОМПАНИЯ A&R ENGINEERING ПОД УДАРОМ RANSOMWARE
Группировка WorldLeaks заявила о взломе американского производителя автокомплектующих A&R Engineering. Чем это грозит отрасли и как защититься от подобных атак?
🔥 Детали инцидента
- Пострадавший: A&R Engineering (США) — специализируются на дорожном строительстве и производстве прецизионных деталей для автоиндустрии
- Злоумышленник: Группировка WorldLeaks (уже опубликовала данные в даркнете)
- Масштаб: Под угрозой — проектная документация, данные клиентов, производственные цепочки
💻 Что известно?
✔️ Атака произошла 11 июня 2025 года
✔️ WorldLeaks опубликовали данные на darknet-сайте (onion-ссылка)
✔️ Компания специализируется на точном машиностроении и сборке — утечка может затронуть партнеров, включая крупных автопроизводителей
⚠️ Последствия для отрасли
- Остановка производства (если атака затронула промышленные системы)
- Утечка коммерческих тайн (конструкторские решения, патенты)
- Репутационные риски — клиенты могут пересмотреть контракты
🛡 Как защититься?
✅ Сегментирование сетей (отделить производственные системы от корпоративных)
✅ Резервное копирование (оффлайн-копии критичных данных)
✅ Обучение сотрудников (фишинг — главный вектор атак на индустрию)
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Группировка WorldLeaks заявила о взломе американского производителя автокомплектующих A&R Engineering. Чем это грозит отрасли и как защититься от подобных атак?
🔥 Детали инцидента
- Пострадавший: A&R Engineering (США) — специализируются на дорожном строительстве и производстве прецизионных деталей для автоиндустрии
- Злоумышленник: Группировка WorldLeaks (уже опубликовала данные в даркнете)
- Масштаб: Под угрозой — проектная документация, данные клиентов, производственные цепочки
💻 Что известно?
✔️ Атака произошла 11 июня 2025 года
✔️ WorldLeaks опубликовали данные на darknet-сайте (onion-ссылка)
✔️ Компания специализируется на точном машиностроении и сборке — утечка может затронуть партнеров, включая крупных автопроизводителей
⚠️ Последствия для отрасли
- Остановка производства (если атака затронула промышленные системы)
- Утечка коммерческих тайн (конструкторские решения, патенты)
- Репутационные риски — клиенты могут пересмотреть контракты
🛡 Как защититься?
Источник
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
🚨 ТАСС:
Министерство транспорта РФ планирует выявлять при помощи госинформситемы "ЭРА-ГЛОНАСС" кибератаки на системы автомобилей. Об этом в интервью генеральному директору ТАСС Андрею Кондрашову сообщил министр транспорта Роман Старовойт в преддверии Петербургского международного экономического форума.
"К системе [ЭРА-ГЛОНАСС] подключаются все беспилотные грузовики на М-11 и ЦКАД. Для безопасности движения необходима функция передачи общих команд всем операторам, чтобы, например, вовремя увести грузовики с трассы при аварии или других ограничениях. Далее будем тестировать выявление кибератак на системы автомобилей", - сказал он.
В феврале генеральный директор АО "ГЛОНАСС" Алексей Райкевич сообщал, что компания планирует запустить пилотную версию платформы кибербезопасности для автомобилей до лета 2025 года. Ранее запуск ожидался в январе текущего года. Пилотный проект поможет подсветить уязвимости современного автомобиля и показать современные механизмы по выявлению и борьбе с киберугрозами.
В 2023 году АО "ГЛОНАСС" анонсировало создание первой в России платформы для защиты транспортных средств от киберугроз. Платформа позволит защитить личные данные автовладельцев, повысить безопасность грузового транспорта, исключить удаленную блокировку автомобилей, перехват их управления, подмену информации и обновление ПО без уведомления водителя.
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Министерство транспорта РФ планирует выявлять при помощи госинформситемы "ЭРА-ГЛОНАСС" кибератаки на системы автомобилей. Об этом в интервью генеральному директору ТАСС Андрею Кондрашову сообщил министр транспорта Роман Старовойт в преддверии Петербургского международного экономического форума.
"К системе [ЭРА-ГЛОНАСС] подключаются все беспилотные грузовики на М-11 и ЦКАД. Для безопасности движения необходима функция передачи общих команд всем операторам, чтобы, например, вовремя увести грузовики с трассы при аварии или других ограничениях. Далее будем тестировать выявление кибератак на системы автомобилей", - сказал он.
В феврале генеральный директор АО "ГЛОНАСС" Алексей Райкевич сообщал, что компания планирует запустить пилотную версию платформы кибербезопасности для автомобилей до лета 2025 года. Ранее запуск ожидался в январе текущего года. Пилотный проект поможет подсветить уязвимости современного автомобиля и показать современные механизмы по выявлению и борьбе с киберугрозами.
В 2023 году АО "ГЛОНАСС" анонсировало создание первой в России платформы для защиты транспортных средств от киберугроз. Платформа позволит защитить личные данные автовладельцев, повысить безопасность грузового транспорта, исключить удаленную блокировку автомобилей, перехват их управления, подмену информации и обновление ПО без уведомления водителя.
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
TACC
Минтранс заявил о планах выявлять с помощью "ЭРА-ГЛОНАСС" кибератаки на машины
Министр транспорта Роман Старовойт отметил, что все беспилотные грузовики на М-11 и ЦКАД подключаются к госинформситеме
👍9🔥2
🔊 Взлом за $60,000: как уязвимость в умных колонках Sonos угрожает автомобилям Audi
Исследователи Джек Дейтс и Маркус Гааседелен получили $60,000 за обнаружение критической уязвимости в умных колонках Sonos Era 300. Эксплойт использует уязвимость в протоколе HTTP Live Streaming (HLS) от Apple, позволяя выполнить произвольный код на устройстве через специально сформированный аудиопоток.
🔍 Что особенно интересно:
- Audi использует аудиосистемы Sonos в своих электромобилях с 2021 года
- Возникает вопрос: применяется ли та же уязвимая кодовая база в автомобильных системах?
- Или в машинах используется только мультимедийная составляющая без уязвимых компонентов?
⚠️ Почему это важно:
Исследование демонстрирует, как уязвимости в "бытовых" IoT-устройствах могут потенциально затрагивать автомобильную электронику, особенно при глубокой интеграции сторонних решений.
Полное исследование доступно в блоге авторов - от анализа железа до эксплуатации уязвимости через плейлисты
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Исследователи Джек Дейтс и Маркус Гааседелен получили $60,000 за обнаружение критической уязвимости в умных колонках Sonos Era 300. Эксплойт использует уязвимость в протоколе HTTP Live Streaming (HLS) от Apple, позволяя выполнить произвольный код на устройстве через специально сформированный аудиопоток.
🔍 Что особенно интересно:
- Audi использует аудиосистемы Sonos в своих электромобилях с 2021 года
- Возникает вопрос: применяется ли та же уязвимая кодовая база в автомобильных системах?
- Или в машинах используется только мультимедийная составляющая без уязвимых компонентов?
⚠️ Почему это важно:
Исследование демонстрирует, как уязвимости в "бытовых" IoT-устройствах могут потенциально затрагивать автомобильную электронику, особенно при глубокой интеграции сторонних решений.
Полное исследование доступно в блоге авторов - от анализа железа до эксплуатации уязвимости через плейлисты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🆒3🤯1
🚨 28 криминальных сценариев для беспилотников
Эксперты из Центра изучения преступлений будущего UCL подготовили для полиции Великобритании тревожный доклад. В нем описано 28 способов, как подключенные и автономные автомобили (CAV) могут быть использованы в преступных целях — от банального хулиганства до организованной преступности.
Беспилотники могут стать идеальными соучастниками: перевозить контрабанду без водителя, участвовать в схемах по торговле людьми или просто терроризировать районы, включая сигнализацию и громкую музыку посреди ночи.
Особенно тревожит, что многие из этих сценариев уже технически возможны. Например, взломанный автопарк можно превратить в армию ботов для блокировки дорог или точечных атак на инфраструктуру.
Доклад
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Эксперты из Центра изучения преступлений будущего UCL подготовили для полиции Великобритании тревожный доклад. В нем описано 28 способов, как подключенные и автономные автомобили (CAV) могут быть использованы в преступных целях — от банального хулиганства до организованной преступности.
Беспилотники могут стать идеальными соучастниками: перевозить контрабанду без водителя, участвовать в схемах по торговле людьми или просто терроризировать районы, включая сигнализацию и громкую музыку посреди ночи.
Особенно тревожит, что многие из этих сценариев уже технически возможны. Например, взломанный автопарк можно превратить в армию ботов для блокировки дорог или точечных атак на инфраструктуру.
Доклад
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥2🤔1
🔌 Взлом через Tesla: как электромобиль стал ключом к зарядным станциям
Исследователь Дэвид Берард раскрыл неожиданный вектор атак — Tesla может взламывать собственные зарядные устройства через скрытый протокол обновления прошивки.
Что обнаружили:
1️⃣ Скрытая функция: Wall Connector принимает обновления прошивки не из облака, а прямо от автомобиля
2️⃣ Оружие в руках хакера: Достаточно создать симулятор Tesla, чтобы загрузить вредоносную прошивку
3️⃣ Реальная угроза: Такая атака может выводить зарядки из строя или превращать их в точки доступа для других атак
Почему это важно?
🔥 Первая демонстрация реальной «вооружённой» Tesla
🔥 Уязвимость использует легитимный, но скрытый функционал
🔥 Рискуют все владельцы Wall Connector
Работа от Synacktiv
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Исследователь Дэвид Берард раскрыл неожиданный вектор атак — Tesla может взламывать собственные зарядные устройства через скрытый протокол обновления прошивки.
Что обнаружили:
Почему это важно?
Работа от Synacktiv
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3
🔧 Автопром и IoT: отладочные порты как дверь для хакеров
Исследователи бьют тревогу: открытые аппаратные интерфейсы в автомобилях — это осознанный риск производителей
Почему в 2025 году автомобили всё ещё уязвимы?
Производители продолжают оставлять JTAG/UART/SWD-порты без защиты, оправдывая это необходимостью криминалистики после аварий. Но практика показывает:
- Эти «чёрные ходы» десятилетиями используются хакерами для кражи интеллектуальной собственности
- Через них создаются ботнеты из взломанных автомобильных систем
- Злоумышленники получают полный контроль над ECU даже после провала других атак
Кому это выгодно?
1️⃣ Криминалистам — для быстрого доступа к данным после ДТП
2️⃣ Производителям — чтобы упростить диагностику и снизить затраты
3️⃣ Хакерам — ведь это главная дыра в безопасности современных авто
Есть ли альтернативы?
Да! Некоторые производители уже внедряют решения, которые:
- Не жертвуют безопасностью ради криминалистики
- Используют защищённые протоколы вместо открытых портов
- Позволяют получать данные без риска взлома
Если ваш автомобиль новее 2020 года — есть шанс, что его ECU тоже можно взломать через диагностический порт. Проверяйте! 🔧💻
Видео
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Исследователи бьют тревогу: открытые аппаратные интерфейсы в автомобилях — это осознанный риск производителей
Почему в 2025 году автомобили всё ещё уязвимы?
Производители продолжают оставлять JTAG/UART/SWD-порты без защиты, оправдывая это необходимостью криминалистики после аварий. Но практика показывает:
- Эти «чёрные ходы» десятилетиями используются хакерами для кражи интеллектуальной собственности
- Через них создаются ботнеты из взломанных автомобильных систем
- Злоумышленники получают полный контроль над ECU даже после провала других атак
Кому это выгодно?
1️⃣ Криминалистам — для быстрого доступа к данным после ДТП
2️⃣ Производителям — чтобы упростить диагностику и снизить затраты
3️⃣ Хакерам — ведь это главная дыра в безопасности современных авто
Есть ли альтернативы?
Да! Некоторые производители уже внедряют решения, которые:
- Не жертвуют безопасностью ради криминалистики
- Используют защищённые протоколы вместо открытых портов
- Позволяют получать данные без риска взлома
Если ваш автомобиль новее 2020 года — есть шанс, что его ECU тоже можно взломать через диагностический порт. Проверяйте! 🔧💻
Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4👏1👀1
⚠️ История с «кирпичами» Li Xiang: когда экономия на «официальщине» выходит боком
Разбираем ситуацию с заблокированными после обновления китайскими кроссоверами — и при чём здесь кибербезопасность
Что произошло?
Владельцы «серых» Li Xiang, обновившиеся до версии 7.4, столкнулись с полным отключением систем (кроме лидара). Причины называют разные:
Версия 1️⃣: Производитель намеренно блокирует нелегальные машины
Версия 2️⃣: Кривая локализация прошивки для СНГ (готовят патч 7.4.1)
Почему это проблема?
🔤 География vs сервисы
— Официальные центры есть не везде, а «оживить» машину после блокировки могут только они
— До 30 июня — акция по «легализации», но многие владельцы просто не успеют
🔤 Цифровая зависимость
— Авто привязаны к аккаунтам первых владельцев (часто — случайных людей)
— Даже рабочие машины могут внезапно потерять функционал
🔤 Риски «кустарного» ремонта
— Неофициальные сервисы часто отключают системы безопасности для обхода блокировок
— После таких вмешательств машина может стать уязвимой для кибератак (например, через мультимедиа)
Что делать владельцам?
▫️Не обновляться до 7.4 (7.2–7.3 работают стабильно)
▫️Проверить возможность официальной легализации до 30 июня
▫️Избегать «гаражных» прошивок — они могут нарушить работу систем безопасности
История напоминает: экономия на официальных услугах в эпоху connected cars — это не только риск «окирпичивания», но и потенциальная дыра в безопасности.
Статья
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Разбираем ситуацию с заблокированными после обновления китайскими кроссоверами — и при чём здесь кибербезопасность
Что произошло?
Владельцы «серых» Li Xiang, обновившиеся до версии 7.4, столкнулись с полным отключением систем (кроме лидара). Причины называют разные:
Версия 1️⃣: Производитель намеренно блокирует нелегальные машины
Версия 2️⃣: Кривая локализация прошивки для СНГ (готовят патч 7.4.1)
Почему это проблема?
— Официальные центры есть не везде, а «оживить» машину после блокировки могут только они
— До 30 июня — акция по «легализации», но многие владельцы просто не успеют
— Авто привязаны к аккаунтам первых владельцев (часто — случайных людей)
— Даже рабочие машины могут внезапно потерять функционал
— Неофициальные сервисы часто отключают системы безопасности для обхода блокировок
— После таких вмешательств машина может стать уязвимой для кибератак (например, через мультимедиа)
Что делать владельцам?
▫️Не обновляться до 7.4 (7.2–7.3 работают стабильно)
▫️Проверить возможность официальной легализации до 30 июня
▫️Избегать «гаражных» прошивок — они могут нарушить работу систем безопасности
История напоминает: экономия на официальных услугах в эпоху connected cars — это не только риск «окирпичивания», но и потенциальная дыра в безопасности.
Статья
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🗿2
🔓 19 уязвимостей в "DNS для автомобилей": как хакеры могут парализовать грузовики и военную технику
(Исследователи взломали Name Management Protocol (NMP) — из стандарта SAE J1939 для коммерческого и военного транспорта)
🔧 Что сломали?
NMP — это "система имен" для CAN-сетей в грузовиках, спецтехнике и военных машинах. Протокол отвечает за:
- Назначение уникальных адресов ECU
- Координацию работы контроллеров
- Идентификацию узлов сети
В нём нашли 19 критических уязвимостей, позволяющих:
➀ Блокировать запуск двигателя (подмена адресных claims)
➁ Отключать ABS и системы безопасности (подмена SA-NAME таблиц)
➂ Создавать "бот-сети" из ECU (имитация master-контроллера)
➃ Проводить DoS-атаки (исчерпание адресного пространства)
Примеры атак
🔥 Thakaavat-атака: исчерпание всех 120 доступных адресов (128-247), что блокирует работу Arbitrary Address Capable Controller
🔥 SA-NAME Poisoning: подмена идентификаторов контроллеров ведёт к отключению ABS и систем помощи водителю
🔥 Birthday Attack: подбор 8-битных чексумм для присвоения ECU ложных имён
Последствия
🔻Возможность полного контроля над транспортным средством
🔻Слепые зоны в системах безопасности (отключение радаров, ABS)
🔻Риски для военной техники, где используется тот же стандарт
📌 Почему это опасно?
- NMP не имеет аутентификации
- Атаки работают через OBD-II порт
- Протокол используется в критической технике (от грузовиков до танков)
Больше подробностей в оригинальной работе
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
(Исследователи взломали Name Management Protocol (NMP) — из стандарта SAE J1939 для коммерческого и военного транспорта)
🔧 Что сломали?
NMP — это "система имен" для CAN-сетей в грузовиках, спецтехнике и военных машинах. Протокол отвечает за:
- Назначение уникальных адресов ECU
- Координацию работы контроллеров
- Идентификацию узлов сети
В нём нашли 19 критических уязвимостей, позволяющих:
➀ Блокировать запуск двигателя (подмена адресных claims)
➁ Отключать ABS и системы безопасности (подмена SA-NAME таблиц)
➂ Создавать "бот-сети" из ECU (имитация master-контроллера)
➃ Проводить DoS-атаки (исчерпание адресного пространства)
Примеры атак
Последствия
🔻Возможность полного контроля над транспортным средством
🔻Слепые зоны в системах безопасности (отключение радаров, ABS)
🔻Риски для военной техники, где используется тот же стандарт
📌 Почему это опасно?
- NMP не имеет аутентификации
- Атаки работают через OBD-II порт
- Протокол используется в критической технике (от грузовиков до танков)
Больше подробностей в оригинальной работе
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3
Media is too big
VIEW IN TELEGRAM
🚗 Умные помощники водителя: реальная защита или маркетинг? Разбираем статистику аварийности
Современные ADAS-системы снижают риск ДТП на 40-50%, но лишь при грамотном использовании — и вот почему это важно:
🔢 Цифры, которые стоит знать
1. Системы-спасатели (доказанная эффективность):
- AEB + FCW (автоторможение): -49% лобовых/тыловых ударов (Toyota)
- LKA (удержание полосы): -19% съездов с трассы (особенно на трассах)
- DMS (мониторинг усталости): -14% ночных аварий
2. Системы-«обманки» (нуждаются в доработке):
- Адаптивный круиз: +12% к авариям из-за расслабления водителя
- Обычный круиз: +8% (водители теряют бдительность)
- Парктроники/камеры: эффект <1% (но полезны для новичков)
⚠️ Главные проблемы ADAS
🔻Ложные срабатывания: AEB иногда тормозит на пустой дороге
🔻Зависимость от условий: LKA плохо работает в дождь или при стёртой разметке
🔻Киберриски: Взлом CAN-шины может отключить все системы (пример: атаки на SAE J1939)
💡 Что действительно работает?
▫️Комбинация AEB + LKA + DMS — снижает смертность на 53% (данные Euro NCAP)
▫️Обучение водителей: 70% не знают, как правильно использовать ADAS
▫️Регулярные обновления ПО (но тут встаёт вопрос кибербезопасности)
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Современные ADAS-системы снижают риск ДТП на 40-50%, но лишь при грамотном использовании — и вот почему это важно:
🔢 Цифры, которые стоит знать
1. Системы-спасатели (доказанная эффективность):
- AEB + FCW (автоторможение): -49% лобовых/тыловых ударов (Toyota)
- LKA (удержание полосы): -19% съездов с трассы (особенно на трассах)
- DMS (мониторинг усталости): -14% ночных аварий
2. Системы-«обманки» (нуждаются в доработке):
- Адаптивный круиз: +12% к авариям из-за расслабления водителя
- Обычный круиз: +8% (водители теряют бдительность)
- Парктроники/камеры: эффект <1% (но полезны для новичков)
⚠️ Главные проблемы ADAS
🔻Ложные срабатывания: AEB иногда тормозит на пустой дороге
🔻Зависимость от условий: LKA плохо работает в дождь или при стёртой разметке
🔻Киберриски: Взлом CAN-шины может отключить все системы (пример: атаки на SAE J1939)
💡 Что действительно работает?
▫️Комбинация AEB + LKA + DMS — снижает смертность на 53% (данные Euro NCAP)
▫️Обучение водителей: 70% не знают, как правильно использовать ADAS
▫️Регулярные обновления ПО (но тут встаёт вопрос кибербезопасности)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍4
🔫 Электромагнитная атака на беспилотники: лидары остаются слабым звеном автономных систем
Китайские исследователи из Zhejiang University научились дистанционно "ослеплять" коммерческие лидары с помощью электромагнитного импульса
💥 Суть атаки PhantomLiDAR
Используя самодельный электромагнитный излучатель, хакеры смогли:
- Удалять реальные объекты из поля зрения LiDAR (машина "не видит" пешехода)
- Добавлять фантомные препятствия (авто резко тормозит перед несуществующей стеной)
- Полностью отключать лидар (триггеря внутренние ошибки)
🔧 Как это работает?
Цель: 5 коммерческих LiDAR-систем (включая модели для роботакси)
Дистанция: несколько метров
Эффект:
- ЭМИ вызывает сбои в работе фотосенсоров
- Микроконтроллер лидара получает ложные данные о расстоянии
- Система либо пропускает объекты, либо видит "призраков"
🚗 Почему это опасно?
- Атака работает на ходу (проверено на движущемся авто)
- Не требует физического доступа — только направленный импульс
- Может использоваться для:
Диверсий против беспилотников
Манипуляций с системами автоматической парковки
Обмана радаров адаптивного круиза
LiDAR стоимостью $80,000 можно "обнулить" устройством за $300. Исследователи уже работают с производителями над защитой.
Материалы для ознакомления:
Статья
Презентация
YouTube-видео
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Китайские исследователи из Zhejiang University научились дистанционно "ослеплять" коммерческие лидары с помощью электромагнитного импульса
💥 Суть атаки PhantomLiDAR
Используя самодельный электромагнитный излучатель, хакеры смогли:
- Удалять реальные объекты из поля зрения LiDAR (машина "не видит" пешехода)
- Добавлять фантомные препятствия (авто резко тормозит перед несуществующей стеной)
- Полностью отключать лидар (триггеря внутренние ошибки)
🔧 Как это работает?
Цель: 5 коммерческих LiDAR-систем (включая модели для роботакси)
Дистанция: несколько метров
Эффект:
- ЭМИ вызывает сбои в работе фотосенсоров
- Микроконтроллер лидара получает ложные данные о расстоянии
- Система либо пропускает объекты, либо видит "призраков"
🚗 Почему это опасно?
- Атака работает на ходу (проверено на движущемся авто)
- Не требует физического доступа — только направленный импульс
- Может использоваться для:
Диверсий против беспилотников
Манипуляций с системами автоматической парковки
Обмана радаров адаптивного круиза
LiDAR стоимостью $80,000 можно "обнулить" устройством за $300. Исследователи уже работают с производителями над защитой.
Материалы для ознакомления:
Статья
Презентация
YouTube-видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3❤1