[AutoVisor] - ландшафт автомобильной кибербезопасности
187 subscribers
304 photos
13 videos
229 links
Новости, инциденты, уязвимости, обучение, обзоры.

Блог компании ООО Технологии Безопасности Транспорта.

#автокибер #хакинг #кибербезопасность #уязвимости #инциденты

По любым вопросам сюда - @bramm4
Все материалы исключительно в образовательных целях.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
О вопросах кибербезопасности при использовании автономных систем

Мы должны на порядки, в десятки раз нарастить использование автономных систем во всех сферах жизни. Поэтому ставить барьеры, преграды на пути развития технологий или отказываться от принятия решений по принципу «как бы чего не вышло» – это ошибочное направление, прямо скажем. Такое поведение недопустимо. При этом вопросам безопасности, безусловно, нужно уделять особое внимание. В том числе нужно предотвратить несанкционированный доступ к управлению автономными системами, а также к данным, которые они передают и получают. Соответствующие научные и инженерные проекты в сфере кибербезопасности нужно обязательно поддержать.


Подробнее – на сайте Кремля.

Видео на RUTUBE.
🔥8🫡3👍1
Крупная утечка у автодилера «Брайт Парк»
​
18 января в профильных тг-каналах появился архив lada.ru, публикацию которого связывают с проукраинской группой 4BID, а сам инцидент - с дилером «Брайт Парк». По описанию утечки речь идёт об огромном массиве данных за период с 2016 года, похожего на содержимое дилерской CRM: ФИО и телефоны клиентов, e‑mail, ссылки на соцсети, внутренние заметки, а также пароли в зашифрованном виде.
​
Компания является официальным дилером LADA и УАЗ, а в слитом архиве были видны домены этих брендов. Если утечка связана с общей дилерской базой, под риск могли попасть клиенты не одной марки.

Под удар попали
— 22 сервера Proxmox;
— 22 NAS-хранилища с общим объёмом ~100 ТБ данных
— Все UNIX-системы
— Домен Active Directory на ~800 машин;

В результате теперь всем доступны данные более 1млн. покупателей, среди которых:
— ФИО
— номер телефона
— электронная почта
— хэши паролей
— адрес проживания
— данные о работе (стаж, доход)
— паспортные данные
— контакты

Автодилеры - это концентратор данных, и атака на дилерскую инфраструктуру быстро превращается в риск для владельцев разных автомобилей и для репутации автопроизводителей на рынке.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯8🔥4😱2😁1
LTE-уязвимости бьют по Tesla и всему рынку подключенных авто

Исследователи Northeastern University разобрали, как устроена LTE‑связь в Tesla Model 3 и Cybertruck и каким путям атак они подвержены. Авторы собрали свой тестовый полигон с LTE связью, подключили к нему Tesla через симку и в формате Black Box прогнали классические сценарии атак на сотовые сети.

Обнаружилось, что телематический модуль Tesla остаётся уязвим к классическим атакам уровня сети - от IMSI‑catching (когда устройство раскрывает идентификаторы абонента) до подключения к поддельной базовой станции, которая может перехватить управление каналом связи, нарушив работу сервисов. Важно, что всё это может происходить тихо: в эксперименте водитель не получает предупреждения о смене сети или о том, что нарушилась связь.

Когда проблема вскрылась, Tesla заявила, что самая большая часть проблем лежит в модемном стеке сторонних вендоров (Qualcomm и Quectel), а не в их софте. Это означает, что описанные риски типичны не только для Tesla, а для любого OEMа, использующего такие же модемы и строит на них телематику и OTA-обновления.

📖 Security Analysis of LTE Connectivity in Connected Cars: A Case Study of Tesla 📖

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1🤯1
AutoHack 2025: Официальный пентест платформы Volkswagen Group

В ноябре 2025 года в Пусане состоялся финал соревнований AutoHack 2025, организованный Университетом Кукмин при прямой поддержке Audi Korea и фонда Volkswagen Group WE. Главной особенностью мероприятия стало использование автомобиля Audi A7 в качестве официального полигона для пентеста, что пока остается редкостью для индустрии, привыкшей к закрытости в таких вопросах. В финал вышли десять команд, прошедших отбор на задачах по криптографии и реверс-инжинирингу прошивок. Участники работали непосредственно с бортовыми сетями автомобиля, включая шины CAN и автомобильный Ethernet, выполняя задачи по перехвату управления и анализу трафика реальных электронных блоков.
Такая открытость демонстрирует важный сдвиг в стратегии Volkswagen Group: вместо традиционной закрытости автогигант переходит к активному сотрудничеству с профильным комьюнити для практической проверки защищенности своих E/E-архитектур на живых серийных машинах.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3👏1
Итоги Pwn2Own Automotive 2026: миллион долларов за 76 уязвимостей

Завершился третий Pwn2Own Automotive в Токио. В этом году исследователи выявили 76 уникальных 0-day уязвимостей, а общий призовой фонд превысил $1 млн. Основной лидерборд заняли:

🥇 Fuzzware - $215,500. Абсолютные чемпионы, забравшие деньги за взлом практически всего: от зарядок Alpitronic и Phoenix Contact до головных устройств Kenwood и Alpine.
🥈 Team DDOS - $100,750. В основном работали по мультимедиа Alpine и зарядкам.
🥉 Synacktiv - $85,000. Ветераны традиционно сфокусировались на Tesla.

Примечательно, что пока теслу и разный инфотейтмент ломали через сложные цепочки, EV зарядки массово сдавались от заурядных переполнений стека или обхода аутентификации.

Ситуация с зарядными станциями сейчас напоминает проблемы дешевого IoT десятилетней давности. Команды FuzzingLabs и BoB::Takedown демонстрировали вещи вроде входа в админку без пароля (CWE-287). А в контроллерах Alpitronic и Autel исследователи массово эксплуатировали переполнение стека (CWE-121). Технически это происходит, когда программа, написанная на C/C++ без должных проверок, принимает данных больше, чем может вместить буфер, и лишние байты перезаписывают инструкции процессора. Для критической инфраструктуры такие детские болезни кода выглядят пугающе.

С головой Tesla на базе AMD Ryzen такие номера уже не пройдут - здесь уровень защиты требует построения полноценной цепочки атак. В этот раз вектор сместился с Wi-Fi на физический доступ. Чтобы получить Root-права, хакерам из Synacktiv пришлось сначала спровоцировать утечку данных для понимания адресации памяти (обход ASLR), и только потом сделать запись за границы буфера (CWE-787).

В сегменте мультимедиа (Sony, Alpine) тоже доминируют ошибки работы с памятью, но методы эксплуатации были интереснее. Например, для взлома Sony XAV-9500ES применили технику Heap Spraying - буквально залили динамическую память множеством копий вредоносного кода, чтобы при переполнении кучи (CWE-122) процессор гарантированно подхватил нужную инструкцию.

А самый, на наш взгляд, элегантный хак показала команда Juurin Oy на устройстве Kenwood. Вместо бинарных дебрей они использовали логическую ошибку с символическими ссылками (CWE-59). Системе подсунули ярлык вместо временного файла, и она послушно перезаписала свой собственный конфиг по этому пути, отдав контроль атакующим.

Вендоры получили свои отчеты и стандартные 90 дней на исправление, так что ждем волну CVE к началу мая.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤2👍2
ИИ 🆚 ИИ: Зарядные станции как оружие

Пока на Pwn2Own ломают отдельные зарядки через переполнение буфера, на конференции ASIA CCS '26 показали угрозу, где EV-инфраструктура становится инструментом для обрушения городских сетей. Представлен фреймворк PHANTOM, и это уже не про баги в коде, а про войну алгоритмов.

Современную энергосети управляются сложными нейросетями типа PINN (Physics-Informed Neural Network). Они знают законы физики (Кирхгофа, Ома) и держат цифрового двойника сети, сверяя датчики с расчетами. Если данные противоречат физике - атака блокируется.

Исследователи создали ответ - атакующий ИИ, который учится врать правдоподобно. Он не шлет мусорные данные, а генерирует такие поддельные метрики, которые математически идеально вписываются в физическую модель защитника.

Допустим такой сценарий атаки:
Алгоритм захватывает управление кластером EV-зарядок в жилом районе и начинает аккуратно манипулировать данными для центра.
🔤 Имитирует просадку напряжения на 2%, заставляя сеть вкачивать лишнюю мощность.
🔤 Завышает уровень заряда батарей, провоцируя резкий сброс нагрузки.
Отклонения мизерные, системы безопасности принимают их за обычный шум. Но эти действия скоординированы так, чтобы вызвать резонанс. В итоге зарядки начинают раскачивать магистральные сети высокого напряжения, заставляя трансформаторы перегреваться от попыток скомпенсировать несуществующие проблемы.

Один ИИ заставляет другой выстрелить себе в ногу, будучи уверенным, что спасает сеть. И это уже не лечится патчем прошивки - это фундаментальная проблема доверия к алгоритмам, которые управляют нашей критической инфраструктурой.

📑 Оригинал: PHANTOM: Physics-Aware Adversarial Attacks (arXiv:2512.22381)

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2
Rayhunter: как обнаружить поддельную базовую станцию за $50

Недавно мы писали про уязвимости LTE-модемов в Tesla и других авто, которые позволяют перехватывать телематику через IMSI-кетчеры. Тогда проблема казалась трудно диагностируемой, но Electronic Frontier Foundation представила инструмент, который делает такие атаки видимыми.

Проект получил название Rayhunter. Это open-source решение, которое превращает доступный 4G-роутер в анализатор эфира. Суть работы в мониторинге служебного трафика сотовых сетей и выявлении аномалий. Устройство фиксирует попытки принудительного даунгрейда связи (например, сброс модема авто в 2G), частые запросы IMSI и другие признаки работы поддельной соты.

Примечательно, что в своей презентации разработчики отдельно разобрали кейс, где в роли такой блуждающей вышки выступал гражданский Chevrolet. То есть автомобиль в данном сценарии становится не жертвой, а самим инструментом атаки, скрытно собирающим данные с участников потока.

Для автомобильной безопасности это критически важно. Современный автомобиль постоянно держит канал с сервером OEM, и атака через поддельную базовую станцию может не только раскрыть местоположение, но и нарушить работу OTA-обновлений или телематических сервисов. Rayhunter дает возможность инженерам и исследователям дешево диагностировать такие инциденты в полевых условиях, не прибегая к дорогостоящему спецобрудованию. Весь код проекта написан на Rust и уже доступен на GitHub для изучения и адаптации

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1
🔥 BMS как вектор физической атаки 🔋

Мы часто обсуждаем уязвимости зарядных станций, но, по сути, это лишь внешняя периферия. Реальная угроза лежит глубже - внутри самой батареи, которой управляет BMS.

Свежее исследование Мичиганского университета наглядно показывает: из простого контроллера подобные системы эволюционировали в сложный компьютер, и его взлом грозит уже не утечкой данных, а реальным физическим уничтожением автомобиля.

🎯 Атака на сенсоры:
Главная уязвимость - слепое доверие датчикам. Через электромагнитные наводки или подмену сигналов систему можно ослепить. BMS будет видеть штатную температуру там, где ячейки уже кипят, и продолжит зарядку. Итог - тепловой разгон и пожар.

📡 Риски беспроводных wBMS:

Масла в огонь подливает мода на беспроводные системы. Производители убирают провода ради экономии веса, пуская телеметрию по радиоканалу. А это значит, что критически важный поток данных внутри батареи можно просто заглушить.

Если добавить к этому риск аппаратных "закладок" в микрочипах, которые могут приехать с завода, становится очевидно: защита BMS - это не про IT-гигиену, а про физическое выживание водителя.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2👍2👏1
🚗 Автогигант против палочки от мороженого🍨

История с массовыми угонами корейцев в TikTok получила продолжение. Аудит кампании по защите от угонов показал, что громкие меры вроде обновления софта и установки защитных кожухов - это попытка прикрыть архитектурную катастрофу подорожником. Проблема не лечится патчами, потому что она физическая.

С 2011 года вендор перешел на пластиковые корпуса замков зажигания, убрав при этом иммобилайзеры. Это создало уязвимость CWE-1357 (Reliance on Insufficiently Trustworthy Component). Пластик не выдерживает силового воздействия: корпус легко сворачивается инструментом, открывая доступ к механизму старта.

В ответ на эпидемию угонов выпустили обновление, которое должно блокировать запуск без ключа. Но реализация защиты имеет критические дыры:

1️⃣ Обход через замыкание
Сигнализация отключается при получении сигнала открытия двери ключом. Этот сигнал в проводке можно сымитировать, просто замкнув контакты в дверном разъеме на землю. Электроника воспринимает это как штатное открытие (CWE-20: Improper Input Validation).

2️⃣ Имитация ключа
Система проверяет наличие ключа в замке через простой механический концевик, а не через опрос чипа (так как иммобилайзера нет). Замок не различает оригинальный ключ и любой другой предмет подходящей формы. Если концевик нажат - старт разрешен (CWE-287: Improper Authentication).

Помимо угона, деградация пластика создает угрозу безопасности движения. Из-за люфтов в механизме блокиратор руля может самопроизвольно сработать во время движения, если цилиндр сместится всего на 2 мм.

Итак, отсутствие аппаратной аутентификации (CWE-306) невозможно исправить софтом. Без физического иммобилайзера система не может отличить владельца от угонщика с деревянной палочкой.

📑 Материалы AutoSafe

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8😁3❤1👏1😱1
🇵🇱 Польша против китайских электричек 🚗

Минобороны Польши ввело запрет на въезд и парковку автомобилей китайского производства на территориях военных частей и стратегических объектов. Причина - риски несанкционированного сбора данных.

Это не первый случай, когда умные автомобили попадают под прицел спецслужб. Ранее мы писали, что:

🇬🇧 Великобритания запретила парковать китайские электрокары у баз и правительственных зданий из-за риска слежки через встроенные датчики.

🇺🇸 США пошли еще дальше и с 2027 года вводят полный бан на китайское и российское ПО и оборудование в подключенных авто (правило 791D).

Теперь к этому тренду присоединилась Польша. Военная контрразведка опасается, что камеры, лидары и микрофоны современных авто могут использоваться для скрытого картографирования объектов и передачи телеметрии на сервера производителей в КНР.

Введены ограничения на въезд частных китайских машин (BYD, MG, Geely) за периметр охраняемых зон. Также военным постановили не синхронизировать смартфоны с мультимедиа таких авто, чтобы исключить утечку контактов и геопозиции.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1🔥1🤯1
Ⓜ️ Как положить метро с помощью радиопомех 📡

Технология CBTC (Communication Based Train Control) - это основа управления движением в современных метрополитенах и на скоростных линиях. Это цифровая нервная система, которая позволяет поездам обмениваться данными с инфраструктурой и друг с другом, сокращая интервалы движения до минимума.

Но исследование в IEEE Access показывает, что эта зависимость от беспроводных каналов делает транспортную сеть крайне уязвимой перед простейшими атаками. Разберем пару сценариев таких атак:

Сценарий 1️⃣: Глушение путевых датчиков

Бализы - пассивные устройства между рельсами, которые служат реперными точками. Проезжая над ними, поезд уточняет свои координаты. Работает это просто: антенна поезда накачивает бализу энергией на частоте 27 МГц, а та в ответ передает телеграмму с данными на частоте 4 МГц.
Если злоумышленник создаст радиошум на частоте ответа, бортовая система не услышит метку. Для автоматики это критический сбой: поезд теряет свое местоположение в системе координат. Логика безопасности здесь очевидна - при потере позиционирования состав автоматически применяет экстренное торможение. Одна такая помеха способна положить весь перегон.

Сценарий 2️⃣: Атака на бортовой Wi-Fi

Современные поезда часто используют Wi-Fi не только для пассажиров, но и как технологическую шину связи между вагонами.
Классический флуд (атака на перегрузку канала) разрывает этот поток данных. Бортовой компьютер расценивает потерю связи внутри состава как нарушение целостности поезда и, опять же, активирует тормоза.

Корень зла кроется в конфликте подходов. Железнодорожные системы десятилетиями проектировались с упором на функциональную, а не кибер-безопасность. Для инженера по безопасности движения остановка поезда - это безопасное состояние, предотвращающее аварию. Для злоумышленника - это успешная DoS-атака, парализующая транспортную артерию.

📖 Cybersecurity Considerations for Communication Based Train Control 📖

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤2👍2👏1🤯1
🏙 💥 Фейковые соты как оружие против умного города

Разобрали свежий видео-доклад исследователя Майка Керно. Обычно, когда говорят про поддельные базовые станции, речь идет о слежке за личными телефонами. Здесь же показана другая, более опасная сторона - атака на критическую инфраструктуру.

Суть проблемы в том, что современный транспорт, зарядные станции и городские системы управления слепо доверяют сотовой сети. Модемы в этих устройствах бездумно цепляются за самую мощную по сигналу соту по стандартным правилам 3GPP .

Этим можно воспользоваться. Если хакер установит фейковую станцию с мощным сигналом, техника автоматически переключится на неё. Происходит тихая диверсия: на приборах условного электробуса показано, что сеть в порядке, но на самом деле он отрезан от диспетчерской. Данные не уходят, тревожные сигналы не проходят.

В докладе Майк предлагает перестать считать радиоэфир безопасной средой:
1️⃣ Проверять, насколько поведение базовой станции похоже на нормальное для данного маршрута или региона;
2️⃣ Для транспорта, который ходит по рельсам или фиксированному маршруту, заранее прописывать список разрешенных вышек, чтобы модем физически не мог подключиться к случайной левой станции.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1
🔍 Анатомия жертвы: разбор Kenwood DNR1007XR

Команда Zero Day Initiative опубликовала детальный разбор головного устройства Kenwood DNR1007XR. Мы уже писали про этот девайс в итогах Pwn2Own Automotive 2026, где его успешно взломали. Теперь посмотрим, через какие дыры в защите это стало возможным.

Система работает на чипе Telechips TCC8034 под управлением Linux 4.14. На плате нашли распаянный 4-пиновый разъем, который оказался активным UART-портом. Самое смешное, что добраться к нему можно даже не разбирая корпус - через технологическую щель. Хоть консоль и запаролена, физический доступ к отладке на серийном устройстве сильно упрощает жизнь исследователям.

↗️ Векторы атак:

1️⃣ Скрытые Bluetooth-сервисы.
Помимо стандартной музыки и звонков, сканер показал 8 неизвестных сервисов. Это проприетарные протоколы для связи с приложениями Kenwood, которые никто толком не проверял на безопасность. Идеальная цель для фаззинга.
2️⃣ Открытые порты.
В режиме Wireless CarPlay магнитола создает свою Wi-Fi сеть. Внутри этой сети обнаружили открытый SSH (22) и несколько странных TCP-портов (7000, 8086, 8888), которые слушают эфир.
3️⃣ Медиа-движок.
Устройство всеядно: читает кучу форматов аудио, видео и картинок. Библиотеки, которые парсят эти файлы, часто падают от переполнения буфера, если подсунуть им файл с битыми заголовками.

По сути, перед нами Linux-компьютер, у которого забыли закрыть сервисные порты и убрать отладочные интерфейсы. Неудивительно, что на Pwn2Own он стал одной из лакомых мишеней.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤1🤯1
Удаленный взлом зарядки Autel

Сегодня у нас в очередной раз подопытный из числа EV-зарядок с их бесконечными дырами в безопасности.
На конференции Recon 2025 исследователи показали, как можно взломать популярную зарядную станцию Autel MaxiCharger через Bluetooth. Это устройство стоит во многих домах и офисах, и, "неожиданно", его защита оставляет желать лучшего.

Этап 1️⃣: Вскрытие без ключа

Производитель спрятал прошивку устройства: скачать её нельзя, а перехваченный файл обновления оказался зашифрован. Но хакеров это не остановило. Вместо того чтобы вскрывать чипы паяльником, они использовали чистую математику. Анализируя структуру зашифрованного файла, они нашли закономерности (повторяющиеся куски кода) и смогли подобрать ключ шифрования.

Этап 2️⃣: Атака через Bluetooth

Внутри зарядки есть модуль Bluetooth, который принимает команды от телефона. Исследователи нашли способ "обмануть" систему:
1️⃣ Они отправляли на станцию с виду легитимную команду, внутри которой была спрятана другая, вредоносная.
2️⃣ Система спокойно впускала этого троянского коня, и скрытая команда вызывала сбой в памяти (переполнение буфера).
3️⃣ Это позволило хакерам запустить свой код и получить полный контроль над устройством.

Захваченная зарядка превращается в идеального шпиона:
➖ Бесплатная энергия: Можно накрутить счетчик или заряжаться за чужой счет, обманывая биллинг.
➖ Доступ в сеть: Зарядка обычно подключена к домашнему или офисному Wi-Fi. Взломав её, хакер попадает внутрь вашей локальной сети и может атаковать компьютеры, телефоны или камеры наблюдения.
➖ Неудаляемый вирус: Исследователи показали, как внедрить вирус в самую глубокую часть системы (загрузчик). Даже если вы обновите прошивку или сбросите настройки, атакующий всё равно останется внутри.

📑 Abusing EV Chargers through Bluetooth and USB

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥2
🔥 Рекомендуем вебинар наших коллег из HEX.TEAM - тема сетевых скрытых каналов сейчас особенно актуальна. Будет глубокий разбор с практикой и реальными кейсами. Если работаете с ИБ или отвечаете за защиту инфраструктуры - стоит подключиться 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1