[AutoVisor] - ландшафт автомобильной кибербезопасности
187 subscribers
304 photos
13 videos
229 links
Новости, инциденты, уязвимости, обучение, обзоры.

Блог компании ООО Технологии Безопасности Транспорта.

#автокибер #хакинг #кибербезопасность #уязвимости #инциденты

По любым вопросам сюда - @bramm4
Все материалы исключительно в образовательных целях.
Download Telegram
🛰 Спутники передают открытым текстом данные военных, банков и сотовых операторов 🛰

📡 Геостационарные спутники висят на одном месте и ретранслируют интернет для удалённых вышек, военных баз, банкоматов и самолётов. Считается, что перехватить такой сигнал сложно и дорого. Исследователи из Калифорнии доказали обратное: за 600 долларов (тарелка, мотор, конвертер и DVB-карта) можно слушать десятки спутников, покрывающих полконтинента.

Спутниковое телевидение шифруют, чтобы не воровали каналы. А вот IP-трафик частных сетей часто пускают открытым. Из 346 не ТВ транспондеров, которые удалось поймать из одной точки, половина не использовала шифрование вообще. Внутренняя служебная переписка идёт в эфир как есть.

👂 Кого подслушали:

🟡⚫ T-Mobile. Через спутник шёл трафик с вышек. Исследователи увидели 2700 номеров абонентов за 9 часов, целые SMS-сообщения, звонки и служебные ключи шифрования. После того как оператору сообщили, он быстро всё зашифровал.

🪖 Военных США и Мексики. Поймали трекинг кораблей с названиями судов, а также внутренние веб-панели мексиканских силовиков с учётом военной техники, геолокацией радаров и данными о личном составе.

🛍 Сети Walmart в Мексике. Логины и пароли передавались через telnet открытым текстом, инвентарные номера товаров - по FTP, плюс внутренние электронные письма.

🏦 Банки (Grupo Santander, Banorte). Банкоматы и их серверы аутентифицировались через открытый протокол, видны были цепочки сертификатов и внутренние DNS-запросы.

⚡ Энергетическую компанию Мексики (CFE). В открытом виде шли заявки на ремонт с адресами клиентов, статусы подстанций и метки «военные зоны».

✈ Авиационный интернет (бортовой WiFi). Помимо обычных сайтов, нашли звук новостных каналов и части секретных ключей шифрования, которые удалось восстановить полностью.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤1
⚓️️️️️️️️️ Как не потерять курс, когда GPS врёт 🛰

🐳 Современные суда целиком полагаются на спутниковую навигацию: GPS, ГЛОНАСС, Galileo, BeiDou. Спутниковые сигналы очень слабые, и их легко заглушить или подменить. При глушении приёмник просто теряет сигнал. При подмене начинает показывать ложные координаты и время. В руководстве INTERTANKO сказано просто: глушение убивает приёмник, подмена заставляет его врать. Потерю сигнала заметить легко - пропадает позиция. А вот подмена может долго оставаться незамеченной, пока судно не сойдёт с курса или не сядет на мель.

🌊 Особенно опасен спуфинг AIS, когда на экране появляются несуществующие цели. В Ормузском проливе такие фантомы уже пытались спровоцировать суда на опасные манёвры.
Поэтому рекомендуется постоянно сверять курс по гирокомпасу с курсом от GPS, скорость по лагу со скоростью от GPS, следить за показателями качества сигнала (HDOP, SNR, RAIM) и включать радарную прокладку береговой линии. При малейших сомнениях переходить на ручное управление, использовать счисление пути и параллельную индексацию, а при необходимости остановить судно и уточнять позицию по береговым ориентирам.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍10❤1🔥1🐳1
🏍 Электробайк, который можно угнать через смартфон 🐸

🔤 Современные мотоциклы, точно также как и автомобили, становятся умными: приложение на телефоне показывает заряд, местоположение, позволяет дистанционно запустить двигатель. Удобно? Конечно. Безопасно? Не всегда.

🔤 Недавнее исследование разобрало один электромотоцикл, чья электроника оказалась кошмаром для безопасности. Злоумышленнику достаточно было узнать идентификатор байка (например, VIN, который видно на улице), чтобы через приложение получить полный контроль: отслеживать геолокацию, отключить питание, заблокировать колёса и даже включить режим эвакуации, снимающий все ограничения.

🔤 Главная проблема - отсутствие нормальной аутентификации между мотоциклом и сервером. Протокол управления был простым и не защищённым. Также критическую уязвимость нашли в механизме обновлений прошивки по воздуху: злоумышленник мог подменить образ и установить вредоносную прошивку без каких-либо проверок подписи. При этом байк имел стандартные компоненты (силовой контроллер, CAN-шину, GPS-трекер), но производитель не озаботился даже базовым шифрованием каналов связи.

⚠️ Производитель отреагировал на раскрытие уязвимостей, но проблема шире: многие дешёвые электромотоциклы и электроскутеры выпускаются без оглядки на кибербезопасность. Покупатель получает гаджет, который можно угнать через интернет, не прикасаясь к замку зажигания.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥10
Уязвимости протокола зарядки CCS⚡⚡⚡

Связь между электромобилем и зарядной станцией в стандарте CCS идёт по силовому кабелю через технологию HomePlug Green PHY. В самом начале сеанса, во время процесса SLAC, зарядная станция передаёт сетевой ключ (NMK) в открытом виде. Достаточно подключиться к сигнальным линиям Control Pilot и Protective Earth — и ключ становится известен атакующему.

Обычные PLC-модемы работают как коммутаторы: они не пересылают чужие пакеты. Поэтому раньше для активного перехвата приходилось соревноваться скоростью с реальной станцией — кто быстрее ответит на SDP-запрос. Это ненадёжная гонка, которая часто не удаётся.

Немецкие исследователи нашли гораздо более надёжный способ. С помощью утилиты int6krule они записывают прямо в модем зарядной станции правило: «отбрасывать все пакеты от MAC-адреса электромобиля». Машина теряет связь со станцией, и атакующий встаёт между ними, начиная с первого же пакета. Никаких гонок, никаких сбоев.

Физический доступ к сигнальным линиям элементарен. Можно использовать простой переходник между вилкой и розеткой CCS, а можно просто намотать несколько витков провода от модема вокруг зарядного кабеля. Сигнал HomePlug утекает в эфир, и индуктивной связи достаточно, чтобы уверенно перехватывать трафик. Исследователи опубликовали код и дампы трафика, так что любой желающий может повторить.

https://dl.acm.org/doi/epdf/10.1145/3679240.3734648

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7❤1
🔥 Телематический блок BYD: от пайки до ДТП на Facebook 📱

Исследователи из Quarkslab купили на вторичке телематический блок (TCU) от BYD Seal - устройство, которое обеспечивает связь автомобиля с внешним миром (интернет, экстренные вызовы). Их цель: выяснить, какие данные хранятся в таких блоках и насколько они защищены.

Начать пришлось с пайки. Микросхему памяти аккуратно выпаяли с платы, припаяли тончайшие провода к контактам и с помощью программатора Flashcat USB Mach1 считали содержимое. Затем восстановили файловую систему - из сырого дампа NAND-памяти, с учётом ECC-коррекции и служебных областей.

В прошивке нашли:

🔤 Wi-Fi пароли в открытом виде;
🔤 гостевой доступ без пароля;
🔤 хэш root-пароля (SHA-256);
🔤 включение отладочных сервисов (ADB, Telnet).

Но самое интересное ждало в логах. GNSS-логи содержали полную историю перемещений автомобиля: с завода в Китае, через дороги Великобритании и до разборки в Польше. Одно место в Великобритании привлекло внимание - там GPS-точки стояли на месте необычно долго. Быстрый поиск по координатам и дате в Google (OSINT) вывел на публичный пост в Facebook: в тот день и час в том самом месте произошло ДТП с участием BYD. Так технические логи буквально указали на реальную аварию.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤10
📶 Дырявые модемы в автобусах 🚌

🔤 Исследователь из Trend Micro изучил десятки моделей модемов, которые раздают провайдеры по всему миру. В результате он обнаружил более тридцати уязвимостей, включая полный захват устройства. Эти модемы стоят не только в домах, но и в автобусах, такси, системах управления флотом, на объектах критической инфраструктуры (водоканалы, АЗС, больницы, ракетные базы и т.д.).

🔤 Во многих устройствах пароль админа формируется из MAC-адреса (например, берут последние символы и добавляют фиксированную строку). MAC-адрес легко получить с Wi-Fi-маяков, ARP-пакетов, иногда он написан на корпусе. Зная пароль, злоумышленник заходит в веб-интерфейс модема через WAN и получает полный контроль.

🔤 В консоли SSH (или даже через веб-API) нашлись команды ping и traceroute, позволяющие любому юзеру сделать ввод в систему без вякой проверки. Вместо адреса можно вбить ; cat /etc/passwd и модем выполнит любую команду с root правами. 🙃

⚠️ Производители типа D-Link, Zyxel отказываются выпускать патчи, ссылаясь на то, что модели устарели. Но эти устройства продолжают работать в транспорте и промышленности годами.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1
📍 GPSBuster: как найти скрытый трекер по его пульсу 🔍

💡 Миниатюрные GPS-трекеры легко спрятать под машиной или в сумке. Они не всегда передают данные по Wi-Fi или сотовой сети - многие работают офлайн, записывая маршрут на карту памяти, поэтому классические сканеры бессильны. Но исследователи обнаружили, что работающий GPS-приёмник неизбежно излучает слабые электромагнитные сигналы. Внутри микросхемы MSoC кварцевый генератор, гетеродин и смеситель создают паразитную связь через плату и порождают характерную картину излучения в двух диапазонах 26-104 МГц и 1545-1625 МГц. Сигнал очень слабый и тонет в помехах, но авторы придумали метод многократного сложения сигнала по частоте и времени, выделяя устойчивые пики. В результате чистота сигнала поднимается с 0,5 до 40 дБ, становясь в десятки раз заметнее на фоне шума.

🔧 Прототип на базе портативного HackRF One протестировали на десяти популярных моделях трекеров с разными чипами (MTK3333, AT6558R, MTK2503D). Система обнаружила скрытые устройства в 98,4% случаев на расстоянии до 61 см через пластик, ткань или кожу. Для сравнения: визуальный осмотр давал лишь 33-52% успеха. Трекер не нужно вскрывать или ждать его передачи - достаточно пройтись с антенной вокруг автомобиля. Это первый практический инструмент для защиты от слежки и проверки автопарка на наличие несанкционированных жучков.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😁2
📼 Мультимедиа Mercedes-Benz открыла доступ к 6 млн машинам🚗

Современный автомобиль, как и большинство гаджетов, является клиентом облачной платформы. Мультимедийная система стала шлюзом: через неё машина отправляет телеметрию и получает команды на открытие дверей, запуск двигателя и т.д. Многие производители закладывают в прошивку этой системы сетевые настройки, сертификаты и пароли. Значит, тот, кто физически доберётся до головного устройства, скуажем, через USB или слот для карт памяти, получит ключи к облаку.

Исследователи извлекли прошивку из телематического блока Mercedes, обойдя шифрование и защитную загрузку. В коде нашли логины и пароли для доступа к сети оператора, а также TLS-сертификаты. Подменив идентификатор устройства, они подключились к закрытой сети оператора и проникли во внутренние сервисы Mercedes. Там обнаружили уязвимость, которая позволила читать любые файлы на сервере и в итоге выполнять команды на центральной платформе. Результат: удалённое управление дверями, зажиганием, фарами и окнами всех автомобилей, подключённых к этой системе. На момент тестирования это были около 2 млн аккаунтов в одном регионе, что соответствует примерно 6 млн машин по всему миру.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
🤩 Атака зонтиком на дроны 🚁

🔫 Дроны с функцией автослежения (ATT) стали обычным делом: они преследуют человека, снимая видео, а полиция США уже использует их для слежки. Но исследователи из Калифорнийского университета показали, как легко обратить эту технологию против неё самой. Достаточно обычного зонтика с особым рисунком на ткани, дрон сам подлетит на расстояние вытянутой руки.

🕸️ В основе камерного автослежения лежит нейросеть, которая удерживает ограничивающую рамку вокруг человека и сохраняет её размер постоянным. Если рамка уменьшается, то дрон думает, что цель отдаляется, и летит вперед. Исследователи напечатали на зонте рисунок, который заставляет нейросеть выделять рамку не вокруг человека, а лишь вокруг мелкого фрагмента узора. Рамка искусственно сжимается, дрон приближается, видит фрагмент крупнее, рамка продолжает уменьшаться. Возникает замкнутый круг. В итоге дрон оказывается в зоне досягаемости руки или захвата сеткой. Математически доказано: если площадь рамки уменьшилась вдвое, то и дистанция сократится вдвое.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥰2😁1
🇨🇳 Китай заморозил лицензии для беспилотных такси после массового сбоя в Ухане 🚕

🛺 Инцидент произошёл 31 марта. По данным местных СМИ и полиции, более 100 автомобилей Apollo Go внезапно остановились прямо на дорогах, заблокировав движение в час пик. Пассажиры оказались заблокированы в остановившихся на шоссе машинах. Водители, оказавшиеся рядом, объезжали беспилотники, которые встали колонной на несколько часов. К счастью, обошлось без пострадавших. Китайская полиция оперативно прибыла на место и оперативно эвакуировала людей из заблокированных машин.

⚡️️️️️️ Первоначальное расследование полиции Уханя показало, что причиной стал массовый сбой программного обеспечения или системы связи, затронувший десятки автономных автомобилей одновременно. Примечательно, что это не первый подобный случай: в декабре 2024 года Waymo столкнулась с похожей проблемой в Сан-Франциско, когда отключение электроэнергии на несколько часов привело к остановке всего парка роботакси.

⚡️️️️️️ Последствия не заставили себя ждать. Сегодня, 29 апреля, Китайские регулирующие органы, включая Министерство промышленности и информатизации, Мин. общественной безопасности и Мин. транспорта, экстренно созвали совещание, на котором потребовали от операторов автопарков провести срочные проверки всех систем для усиления мер безопасности. Было принято решение временно приостановить выдачу новых лицензий для автомобилей, соответствующих высокому (3-му и 4-му) уровню автономности.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😱2
🏎 Karl. - большой беспилотный «белый ящик» 🎁

🤩 Когда мы слышим про беспилотные такси типа Waymo или Baidu, за кадром остаётся главное - на каком железе и софте они они ездят. Производители свои секреты не раскрывают. А немецкие инженеры поступили иначе. Они выложили полное описание своего L4-автомобиля karl. с открытыми спецификациями всех узлов, чтобы другие университеты и лаборатории имели четкий открытый референс.

🥴 База - Volkswagen T7 Multivan с гибридным мотором. 64 ядерный AMD Threadripper PRO, две NVIDIA RTX PRO 6000 Blackwell Max Q, 256 ГБ оперативки и 8 ТБ на накопителях. На крыше сенсорная ферма из восьми стереокамер, пяти лидаров и пяти 4D-радаров. Всё вместе даёт круговой обзор 360 градусов с перекрытием и минимальными мёртвыми зонами.

❤️ Все датчики и вычислители синхронизированы по времени через протокол IEEE 1588 PTP с привязкой к спутниковому сигналу RTK. Отклонение - меньше 200 наносекунд, что позволяет склеивать данные в единую четкую модель.

✔️ ПО работает под управлением ROS 2. Можно переключать режимы на ручной или полный автопилот. Управление осуществляется через систему drive by wire на основе штатных ассистентов ACC и Active Parking Assist. Для безопасности есть физическая кнопка остановки и ограничение скорости поворота руля.

🖥 Открытые спецификации - не только помощь инженерам. Прозрачность позволяет исследователям безопасности анализировать архитектуру, искать уязвимости и предлагать защиты ещё до того, как система попадёт в массовое производство.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤1
🔥Ревёрсим через OBD-II без паяльника

🔨 Обычно, чтобы узнать, что творится в мозгах авто, приходится вскрывать проводку, подключаться к шине и расшифровывать сигналы практически вручную. Немецкие исследователи из Мюнхенского технического университета предложили способ проще: использовать штатный диагностический разъём и протокол UDS (Unified Diagnostic Services) поверх автомобильного Ethernet.

🤩 Они подключили ноутбук к Porsche Taycan через обычный Ethernet-адаптер и отправили каскад запросов. За несколько часов нашлись 41 ЭБУ и больше шести тысяч параметров. Затем, с помощью линейной регрессии и компактной нейронки, эта байтовая каша сопоставилась с реальной физикой: положением руля, скоростью, передачами, мощностью зарядки и т.д. Весь процесс занял считанные часы и обошёлся без манипуляций, приводящих к снятию гарантии автомобиля

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1
🧲 Магнитная атака на рулевое управление 🥰

😎 Steer-by-Wire заменяет механическую связь между рулём и колёсами электроникой. Это удобно для автопилота, но датчики положения на рулевой рейке оказываются внизу, под днищем. Исследователи из Университета Флориды первыми детально проверили, что будет, если поднести к такому датчику соленоид или мощный магнит.

Эксперимент на специальном стенде показал: внешнее магнитное воздействие перебивает штатное поле, и датчик положения начинает сбоить.

🛣 Вот что происходит на дороге:

💥 Машина едет прямо - через секунду после воздействия резко уходит в сторону.

💥 При повороте получает лишние градусы и может уйти в занос.

💥 Если поле переменное - руль начинает немного дрожать, что опасно при парковке.

Для беспилотных такси без физического руля это может обернуться катастрофой, ведь пассажир не сможет перехватить управление. Атака длится миллисекунды, но её достаточно, чтобы выбросить автомобиль на встречную полосу.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍2❤1
❓ Дыры в безопасности шерингового IoT ❓

⚡️Аренда автомобилей, электросамокатов, EV-зарядок, пауэрбанков, да хоть стиральных машин управляется через приложения и облачные серверы. Исследователь из Университета Цинхуа детально изучил больше десятка популярных устройств в Китае и Европе. В результате он выявил кучу дешёвого железа без защиты, открытые отладочные порты, извлечённые прошивки и жёстко заданные ключи шифрования. С этим справится даже не самый опытный хакер.

🔥 Дальше самое интересное - устройства идентифицируются по коротким и предсказуемым серийным номерам. Исследователь извлек из прошивки ключи шифрования и формат сетевых сообщений. После этого он смог подделывать запросы от имени любого устройства, просто перебирая или угадывая его серийный номер. Такой фантомный клиент может одновременно:

👨‍💻 симулировать занятость устройства, блокируя реальных пользователей;

👨‍💻 отключать девайс от сервера (DoS);

👨‍💻 остановить учёт времени и пользоваться им бесплатно.

Через уязвимости в приложениях злоумышленник может также украсть чужие профили, подглядеть геолокацию и историю поездок, а в некоторых случаях полностью перехватить управление устройством.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1
🚛 DoS на грузовики через диагностику

🚚⭕️ Коммерческие грузовики используют стандартные диагностические протоколы UDS (ISO 14229) и транспортный уровень ISO 15765 поверх CAN. Они нужны для ремонта и обновлений. Но эти же каналы становятся дверью для атак, которые не требуют взлома шины или подбора ключей. Исследователи из Университета штата Колорадо провели серию атак на ECU грузовиков и обнаружили ряд критических уязвимостей, позволяющих осуществить следующий ряд атак:

🔠 Первая атака - перегрузка запросами «Read Data by ID». ECU тратит ресурсы на обработку тысяч легальных диагностических запросов и перестаёт отправлять жизненно важные периодические сообщения (например, о скорости или давлении в тормозах).

2️⃣ Вторая - захват сессии: отправив поддельный запрос на установку диагностической сессии и поддерживая её «Tester Present», злоумышленник блокирует доступ для любого легального диагностического оборудования.

🔠 Третья - понижение сессии: перевод ECU из расширенного или программирующего режима в обычный во время критической операции, например обновления прошивки, что прерывает процесс и может оставить блок в неработоспособном состоянии.

🥤 Четвёртая - диагностический затор через манипуляции с кадрами управления потоком ISO-TP. Чередование команд «Wait» и «Continue to Send» заставляет ECU зависать, переставая отвечать на любые диагностические запросы.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1
👨‍💻 Атаки множатся, а время - нет

🚗 В транспортной кибербезопасности вектора угроз давно не помещаются на одной странице. На первой иллюстрации - только верхушка: общие категории угроз. А в реальном автопарке с десятками ECU и облачными сервисами возможных путей атаки сотни.

🤔 Раньше построение полного дерева атаки занимало недели. Аналитик вручную прописывал каждый шаг, а потом его коллеги тратили часы на расшифровку чужих схем и теряли контекст. Проверить такую схему на полноту и не пропустить ни один канал - почти невозможно.

🧹 Мы убрали хаос.

AutoVisor-TARA автоматически строит детализированные деревья атак по вашей архитектуре. На выходе - готовые сценарии с привилегиями и временными затратами в едином понятном формате для всей команды.

🔥 Вместо сотен человеко-часов - минуты расчёта. И никаких потерянных связей.
Как выглядит одно из древ атак нашего ПО - показано на второй картинке.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍2🔥1