[AutoVisor] - ландшафт автомобильной кибербезопасности
187 subscribers
304 photos
13 videos
229 links
Новости, инциденты, уязвимости, обучение, обзоры.

Блог компании ООО Технологии Безопасности Транспорта.

#автокибер #хакинг #кибербезопасность #уязвимости #инциденты

По любым вопросам сюда - @bramm4
Все материалы исключительно в образовательных целях.
Download Telegram
📍 GPSBuster: как найти скрытый трекер по его пульсу 🔍

💡 Миниатюрные GPS-трекеры легко спрятать под машиной или в сумке. Они не всегда передают данные по Wi-Fi или сотовой сети - многие работают офлайн, записывая маршрут на карту памяти, поэтому классические сканеры бессильны. Но исследователи обнаружили, что работающий GPS-приёмник неизбежно излучает слабые электромагнитные сигналы. Внутри микросхемы MSoC кварцевый генератор, гетеродин и смеситель создают паразитную связь через плату и порождают характерную картину излучения в двух диапазонах 26-104 МГц и 1545-1625 МГц. Сигнал очень слабый и тонет в помехах, но авторы придумали метод многократного сложения сигнала по частоте и времени, выделяя устойчивые пики. В результате чистота сигнала поднимается с 0,5 до 40 дБ, становясь в десятки раз заметнее на фоне шума.

🔧 Прототип на базе портативного HackRF One протестировали на десяти популярных моделях трекеров с разными чипами (MTK3333, AT6558R, MTK2503D). Система обнаружила скрытые устройства в 98,4% случаев на расстоянии до 61 см через пластик, ткань или кожу. Для сравнения: визуальный осмотр давал лишь 33-52% успеха. Трекер не нужно вскрывать или ждать его передачи - достаточно пройтись с антенной вокруг автомобиля. Это первый практический инструмент для защиты от слежки и проверки автопарка на наличие несанкционированных жучков.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11😁2
📼 Мультимедиа Mercedes-Benz открыла доступ к 6 млн машинам🚗

Современный автомобиль, как и большинство гаджетов, является клиентом облачной платформы. Мультимедийная система стала шлюзом: через неё машина отправляет телеметрию и получает команды на открытие дверей, запуск двигателя и т.д. Многие производители закладывают в прошивку этой системы сетевые настройки, сертификаты и пароли. Значит, тот, кто физически доберётся до головного устройства, скуажем, через USB или слот для карт памяти, получит ключи к облаку.

Исследователи извлекли прошивку из телематического блока Mercedes, обойдя шифрование и защитную загрузку. В коде нашли логины и пароли для доступа к сети оператора, а также TLS-сертификаты. Подменив идентификатор устройства, они подключились к закрытой сети оператора и проникли во внутренние сервисы Mercedes. Там обнаружили уязвимость, которая позволила читать любые файлы на сервере и в итоге выполнять команды на центральной платформе. Результат: удалённое управление дверями, зажиганием, фарами и окнами всех автомобилей, подключённых к этой системе. На момент тестирования это были около 2 млн аккаунтов в одном регионе, что соответствует примерно 6 млн машин по всему миру.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
🤩 Атака зонтиком на дроны 🚁

🔫 Дроны с функцией автослежения (ATT) стали обычным делом: они преследуют человека, снимая видео, а полиция США уже использует их для слежки. Но исследователи из Калифорнийского университета показали, как легко обратить эту технологию против неё самой. Достаточно обычного зонтика с особым рисунком на ткани, дрон сам подлетит на расстояние вытянутой руки.

🕸️ В основе камерного автослежения лежит нейросеть, которая удерживает ограничивающую рамку вокруг человека и сохраняет её размер постоянным. Если рамка уменьшается, то дрон думает, что цель отдаляется, и летит вперед. Исследователи напечатали на зонте рисунок, который заставляет нейросеть выделять рамку не вокруг человека, а лишь вокруг мелкого фрагмента узора. Рамка искусственно сжимается, дрон приближается, видит фрагмент крупнее, рамка продолжает уменьшаться. Возникает замкнутый круг. В итоге дрон оказывается в зоне досягаемости руки или захвата сеткой. Математически доказано: если площадь рамки уменьшилась вдвое, то и дистанция сократится вдвое.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🥰2😁1
🇨🇳 Китай заморозил лицензии для беспилотных такси после массового сбоя в Ухане 🚕

🛺 Инцидент произошёл 31 марта. По данным местных СМИ и полиции, более 100 автомобилей Apollo Go внезапно остановились прямо на дорогах, заблокировав движение в час пик. Пассажиры оказались заблокированы в остановившихся на шоссе машинах. Водители, оказавшиеся рядом, объезжали беспилотники, которые встали колонной на несколько часов. К счастью, обошлось без пострадавших. Китайская полиция оперативно прибыла на место и оперативно эвакуировала людей из заблокированных машин.

⚡️️️️️️ Первоначальное расследование полиции Уханя показало, что причиной стал массовый сбой программного обеспечения или системы связи, затронувший десятки автономных автомобилей одновременно. Примечательно, что это не первый подобный случай: в декабре 2024 года Waymo столкнулась с похожей проблемой в Сан-Франциско, когда отключение электроэнергии на несколько часов привело к остановке всего парка роботакси.

⚡️️️️️️ Последствия не заставили себя ждать. Сегодня, 29 апреля, Китайские регулирующие органы, включая Министерство промышленности и информатизации, Мин. общественной безопасности и Мин. транспорта, экстренно созвали совещание, на котором потребовали от операторов автопарков провести срочные проверки всех систем для усиления мер безопасности. Было принято решение временно приостановить выдачу новых лицензий для автомобилей, соответствующих высокому (3-му и 4-му) уровню автономности.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😱2
🏎 Karl. - большой беспилотный «белый ящик» 🎁

🤩 Когда мы слышим про беспилотные такси типа Waymo или Baidu, за кадром остаётся главное - на каком железе и софте они они ездят. Производители свои секреты не раскрывают. А немецкие инженеры поступили иначе. Они выложили полное описание своего L4-автомобиля karl. с открытыми спецификациями всех узлов, чтобы другие университеты и лаборатории имели четкий открытый референс.

🥴 База - Volkswagen T7 Multivan с гибридным мотором. 64 ядерный AMD Threadripper PRO, две NVIDIA RTX PRO 6000 Blackwell Max Q, 256 ГБ оперативки и 8 ТБ на накопителях. На крыше сенсорная ферма из восьми стереокамер, пяти лидаров и пяти 4D-радаров. Всё вместе даёт круговой обзор 360 градусов с перекрытием и минимальными мёртвыми зонами.

❤️ Все датчики и вычислители синхронизированы по времени через протокол IEEE 1588 PTP с привязкой к спутниковому сигналу RTK. Отклонение - меньше 200 наносекунд, что позволяет склеивать данные в единую четкую модель.

✔️ ПО работает под управлением ROS 2. Можно переключать режимы на ручной или полный автопилот. Управление осуществляется через систему drive by wire на основе штатных ассистентов ACC и Active Parking Assist. Для безопасности есть физическая кнопка остановки и ограничение скорости поворота руля.

🖥 Открытые спецификации - не только помощь инженерам. Прозрачность позволяет исследователям безопасности анализировать архитектуру, искать уязвимости и предлагать защиты ещё до того, как система попадёт в массовое производство.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤1
🔥Ревёрсим через OBD-II без паяльника

🔨 Обычно, чтобы узнать, что творится в мозгах авто, приходится вскрывать проводку, подключаться к шине и расшифровывать сигналы практически вручную. Немецкие исследователи из Мюнхенского технического университета предложили способ проще: использовать штатный диагностический разъём и протокол UDS (Unified Diagnostic Services) поверх автомобильного Ethernet.

🤩 Они подключили ноутбук к Porsche Taycan через обычный Ethernet-адаптер и отправили каскад запросов. За несколько часов нашлись 41 ЭБУ и больше шести тысяч параметров. Затем, с помощью линейной регрессии и компактной нейронки, эта байтовая каша сопоставилась с реальной физикой: положением руля, скоростью, передачами, мощностью зарядки и т.д. Весь процесс занял считанные часы и обошёлся без манипуляций, приводящих к снятию гарантии автомобиля

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤1
🧲 Магнитная атака на рулевое управление 🥰

😎 Steer-by-Wire заменяет механическую связь между рулём и колёсами электроникой. Это удобно для автопилота, но датчики положения на рулевой рейке оказываются внизу, под днищем. Исследователи из Университета Флориды первыми детально проверили, что будет, если поднести к такому датчику соленоид или мощный магнит.

Эксперимент на специальном стенде показал: внешнее магнитное воздействие перебивает штатное поле, и датчик положения начинает сбоить.

🛣 Вот что происходит на дороге:

💥 Машина едет прямо - через секунду после воздействия резко уходит в сторону.

💥 При повороте получает лишние градусы и может уйти в занос.

💥 Если поле переменное - руль начинает немного дрожать, что опасно при парковке.

Для беспилотных такси без физического руля это может обернуться катастрофой, ведь пассажир не сможет перехватить управление. Атака длится миллисекунды, но её достаточно, чтобы выбросить автомобиль на встречную полосу.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍2❤1
❓ Дыры в безопасности шерингового IoT ❓

⚡️Аренда автомобилей, электросамокатов, EV-зарядок, пауэрбанков, да хоть стиральных машин управляется через приложения и облачные серверы. Исследователь из Университета Цинхуа детально изучил больше десятка популярных устройств в Китае и Европе. В результате он выявил кучу дешёвого железа без защиты, открытые отладочные порты, извлечённые прошивки и жёстко заданные ключи шифрования. С этим справится даже не самый опытный хакер.

🔥 Дальше самое интересное - устройства идентифицируются по коротким и предсказуемым серийным номерам. Исследователь извлек из прошивки ключи шифрования и формат сетевых сообщений. После этого он смог подделывать запросы от имени любого устройства, просто перебирая или угадывая его серийный номер. Такой фантомный клиент может одновременно:

👨‍💻 симулировать занятость устройства, блокируя реальных пользователей;

👨‍💻 отключать девайс от сервера (DoS);

👨‍💻 остановить учёт времени и пользоваться им бесплатно.

Через уязвимости в приложениях злоумышленник может также украсть чужие профили, подглядеть геолокацию и историю поездок, а в некоторых случаях полностью перехватить управление устройством.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2❤1
🚛 DoS на грузовики через диагностику

🚚⭕️ Коммерческие грузовики используют стандартные диагностические протоколы UDS (ISO 14229) и транспортный уровень ISO 15765 поверх CAN. Они нужны для ремонта и обновлений. Но эти же каналы становятся дверью для атак, которые не требуют взлома шины или подбора ключей. Исследователи из Университета штата Колорадо провели серию атак на ECU грузовиков и обнаружили ряд критических уязвимостей, позволяющих осуществить следующий ряд атак:

🔠 Первая атака - перегрузка запросами «Read Data by ID». ECU тратит ресурсы на обработку тысяч легальных диагностических запросов и перестаёт отправлять жизненно важные периодические сообщения (например, о скорости или давлении в тормозах).

2️⃣ Вторая - захват сессии: отправив поддельный запрос на установку диагностической сессии и поддерживая её «Tester Present», злоумышленник блокирует доступ для любого легального диагностического оборудования.

🔠 Третья - понижение сессии: перевод ECU из расширенного или программирующего режима в обычный во время критической операции, например обновления прошивки, что прерывает процесс и может оставить блок в неработоспособном состоянии.

🥤 Четвёртая - диагностический затор через манипуляции с кадрами управления потоком ISO-TP. Чередование команд «Wait» и «Continue to Send» заставляет ECU зависать, переставая отвечать на любые диагностические запросы.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤1
👨‍💻 Атаки множатся, а время - нет

🚗 В транспортной кибербезопасности вектора угроз давно не помещаются на одной странице. На первой иллюстрации - только верхушка: общие категории угроз. А в реальном автопарке с десятками ECU и облачными сервисами возможных путей атаки сотни.

🤔 Раньше построение полного дерева атаки занимало недели. Аналитик вручную прописывал каждый шаг, а потом его коллеги тратили часы на расшифровку чужих схем и теряли контекст. Проверить такую схему на полноту и не пропустить ни один канал - почти невозможно.

🧹 Мы убрали хаос.

AutoVisor-TARA автоматически строит детализированные деревья атак по вашей архитектуре. На выходе - готовые сценарии с привилегиями и временными затратами в едином понятном формате для всей команды.

🔥 Вместо сотен человеко-часов - минуты расчёта. И никаких потерянных связей.
Как выглядит одно из древ атак нашего ПО - показано на второй картинке.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍2🔥1
💥 Режим разработчика в Android Auto: удобство или дыра в безопасности? 💥

👩‍💻В Android Auto есть скрытое меню - режим разработчика. Он даёт доступ к функциям вроде принудительного беспроводного подключения или установки приложений из сторонних источников. Активируется мод путем 10 быстрых нажатий на версию приложения в настройках телефона.

🫰Но за удобство приходится платить. Включение этого режима, особенно опции Unknown Sources, делает автомобиль уязвимым для атак. Злоумышленник может удалённо установить вредоносное приложение на подключённый телефон, которое способно перехватывать данные, записывать разговоры в салоне или даже пытаться взаимодействовать с CAN-шиной машины. Функции отладки вроде сохранения аудио и видео превращаются в инструмент слежки.

📱Google прямо предупреждает: такие настройки не предназначены для ежедневного использования. Их активация оправдана только для конкретной задачи, когда, например, нужно наладить беспроводную связь. Держать режим включённым постоянно - значит добровольно открыть дверь для атакующего. Нам в транспортной кибербезопасности лишние риски не нужны. 😉

📖 Источник: https://www.androidauthority.com/android-auto-developer-settings-3621170/

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1🔥1
🔎 Как пентестят современные ECU

👀 Диагностический разъём даёт доступ к CAN-шине, но современные автомобили защищают себя шлюзами. Они пропускают UDS-запросы только к определённым блокам. Однако среди разрешённых почти всегда оказываются критически важные ECU: двигатель, ABS, подушки безопасности и т.д.

💰 Основной рубеж защиты - сервис SecurityAccess (0x27). Блок проверяет, кто к нему обращается, и выдаёт задачу вычислить ключ по сиду. Многие производители реализуют этот механизм на удивление слабо, и злоумышленник может подобрать алгоритм. После успешной авторизации открывается доступ к памяти через ReadMemoryByAddress или RequestUpload, а прошивка оказывается на стороне атакующего. Дальше работа в дизассемблере, поиск бэкдоров и недокументированных возможностей.

📡 Но и атаку можно заметить. Системы мониторинга VSOC способны выявлять подозрительную диагностическую активность: частые ошибки аутентификации, неожиданные переходы в режим программирования, массовое чтение flash-памяти. А чтобы отчёт по итогам пентеста имел вес, его результаты принято маппить на MITRE ATT&CK - это требование стандарта ISO/SAE 21434.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2❤1👏1
📹 🤫 Ваш видеорегистратор может шпионить за вами. И не только...

⚡ По статистике, восемь из десяти машин оснащены видеорегистраторами. Но владельцы выбирают качество картинки, а не безопасность. Исследователи из SECTOR изучили более 1000 устройств на дорогах Сингапура, купили 24 популярные модели и привлекли 40 добровольцев для тестов. Результат тревожный: большинство регистраторов имеют одинаковое железо и прошивку, а их Wi-Fi раздаёт открытые SSID с дефолтными паролями. Злоумышленнику достаточно подойти к машине на парковке или проехать мимо в режиме drive‑thru, чтобы подключиться к камере.

💐 Дальше целый букет возможностей. Через открытые порты (FTP, Telnet, HTTP, RTSP) можно вытянуть видео, аудио и GPS-треки, причём не только с самого устройства, но и из облака. Исследователи смогли удалённо отключать запись звука, выключать датчик удара (G‑sensor) и даже полностью перехватывать управление.
Главная опасность заключается в возможности создании ботнета: заражённый регистратор может служить точкой входа в домашнюю сеть или атаковать другие машины. В ходе полевых тестов 11 из 40 случайных автомобилей оказались уязвимы, а в лаборатории были успешно взломаны модели Marbella, 70mai, BlackVue, Thinkware и даже Audi.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤1
🚨 TPMS: полезная функция с неожиданной побочкой

🛞 Система контроля давления в шинах (TPMS) есть почти в каждом современном автомобиле. В каждом колесе спрятан крошечный радиопередатчик, который регулярно отправляет информацию о давлении. Это помогает вовремя заметить прокол и избежать аварии. Но те же самые сигналы можно перехватить и использовать для злонамеренных целей.

👀 Исследователь Стивен Пот разработал проект TYREPR1NTZ, который превращает TPMS в инструмент слежки. Датчики работают на частотах 315 МГц или 433 МГц в зависимости от региона, и у каждого из них есть уникальный идентификатор, привязанный к конкретному автомобилю. Чтобы перехватывать эти сигналы, достаточно недорогого SDR-приёмника (вроде RTL-SDR или HackRF) и микроконтроллера с радиоканалом, например, ESP32-CAM с чипом CC1101. Устройство улавливает сигналы в радиусе десятков метров, запоминает идентификаторы машин и фиксирует их присутствие.

😨 GitHub

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👀6👏2❤1🔥1
🕑🍌 Хакнул FSD - БАН. Tesla начала чистку

🏎 Владельцы Tesla по всему миру устали ждать официального одобрения FSD (Full Self-Driving - флагманский пакет Tesla, который обещает полное автономное вождение). И нашли обходной путь: за 500-2000 долларов устройство подключается к CAN-шине, подменяет геопозицию и активирует автопилот там, где он недоступен. В одном Китае таких машин насчитали больше 100 тысяч. Но в апреле 2026 года Tesla удалённо отключила FSD на всех автомобилях с модификациями.

✋ Владельцы начали получать уведомление: «Обнаружено несанкционированное устройство, функции помощи водителю отключены». В некоторых случаях последовала пожизненная блокировка по VIN - машина теряет доступ к FSD навсегда, даже при легальной подписке. Tesla также пригрозила отказом в гарантии и переложила 100% ответственности за аварии на водителя. В Южной Корее, кстати, за подобную модификацию CAN-шины грозит два года тюрьмы.

📈 Tesla доказывает, что может удалённо контролировать софт и наказывать за «неправильное» использование. Вопрос лишь в том, где проходит грань между защитой технологий и полным контролем над машиной, которую вы купили.

📖 Источник 📖

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7👍1👎1🤬1🌚1🗿1