[AutoVisor] - ландшафт автомобильной кибербезопасности
187 subscribers
304 photos
13 videos
229 links
Новости, инциденты, уязвимости, обучение, обзоры.

Блог компании ООО Технологии Безопасности Транспорта.

#автокибер #хакинг #кибербезопасность #уязвимости #инциденты

По любым вопросам сюда - @bramm4
Все материалы исключительно в образовательных целях.
Download Telegram
2025: Как киберугрозы перестраивают будущее автомобилей
(Эксклюзивный фрагмент из нашего ежегодного отчета "АВТОКИБЕР-2025", который выйдет в ближайший месяц)

Автомобильная промышленность на пороге революции: AI, электромобили и программно-определяемые транспортные средства (SDV) меняют правила игры. Но с каждым шагом вперед растут и киберриски. Что ждет отрасль в 2025 году? Данные из готовящегося отчета "АВТОКИБЕР-2025" раскрывают ключевые угрозы и тренды.


Главные угрозы
Цепочки поставок под ударом

🔻Уязвимости в компонентах и ПО от сторонних поставщиков — главная мишень для атак.
🔻Стандартизация платформ упрощает жизнь не только автопроизводителям, но и хакерам.

Облака — новое поле битвы

🔹Облачные системы для OTA-обновлений, хранения данных и управления автопарками становятся основными целями для ransomware и утечек.
🔹Уязвимости в связи "автомобиль-облако" (V2C) растут с 2019 года.

Электромобили и зарядные сети

🔸Зарядные станции — слабое звено в экосистеме EV.
🔸Атаки на инфраструктуру угрожают не только автомобилям, но и энергосетям.

Бортовые системы под прицелом

🔥Уязвимости в прошивках и ПО — причина 75% инцидентов, включая угоны автомобилей.

Отрасль в зоне риска

Автопром — лакомый кусок для киберпреступников: ценные данные, сложные цепочки поставок и миллиардные убытки. В 2024 году потери достигли $22,5 млрд.

Как защититься?
➡️Цепочки поставок: Оценка безопасности поставщиков, внедрение SBOM (списков компонентов ПО).
➡️Облака: Архитектура нулевого доверия (ZTA), сквозное шифрование, защита API.
➡️Бортовые системы: Безопасная загрузка, регулярное сканирование уязвимостей.
➡️Разработка ПО: Безопасный жизненный цикл (SDLC), ограничение доступа к диагностическим инструментам.

Что дальше?
2025 год станет переломным: атаки на облака и зарядные сети участятся, а регулирование ужесточится. Чтобы выжить в новой реальности, автопроизводителям нужно действовать на опережение — инвестировать в кибербезопасность сегодня, чтобы не платить завтра.

Будущее автомобилей — за подключенными технологиями. Но без надежной защиты это будущее останется под угрозой.

💎Следите за выходом "АВТОКИБЕР-2025"!💎

*Все данные предварительные и могут быть уточнены в финальной версии отчета.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👏11🔥4
⚠️🚗 LiDAR-атака: как "ослепить" автомобиль на скорости

Японские исследователи обнаружили опасный метод атаки на LiDAR-системы автомобилей. Злоумышленники могут "скрывать" пешеходов и препятствия от датчиков авто на расстоянии до 110 метров, даже при скорости 60 км/ч.

Суть атаки:
📡 LiDAR перестаёт видеть объекты — система не получает ошибок, просто игнорирует их
🥫 Не требует прямого доступа к автомобилю — только специальное оборудование
🚫 Отключает системы безопасности: экстренное торможение, предупреждения о столкновении

💥 Чем опасно?
Для обычных машин — риск ДТП
Для автономных — катастрофические последствия, так как они полностью полагаются на сенсоры

Вывод:
LiDAR-технологии нуждаются в срочном улучшении защиты. Пока электроника не может полностью заменить человеческое зрение и реакцию.

Подробнее в PDF статье

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3
🔍🛠🚗 Автомобильный Linux под микроскопом: как тестируют безопасность систем в Toyota и Mazda

Компания Panasonic представила специальный стенд для тестирования Automotive Grade Linux (AGL) — операционной системы, которая используется в мультимедийных системах Subaru, Toyota и Mazda.

Почему это важно?
🔧 AGL — это «автомобильная» версия Linux, которая управляет экранами, навигацией и другими функциями

🛡 Стенд позволяет находить уязвимости до того, как они попадут в реальные автомобили

💻 Теперь безопасность AGL можно проверить даже в рамках конкурса Pwn2Own

Как это работает?
• Готовое «железо» со всеми нужными датчиками
• Четкие инструкции по настройке
• Инструменты для поиска дыр в безопасности

Для кого?
👨‍💻 Инженеры автопроизводителей
🔬 Исследователи кибербезопасности
🏎 Разработчики автомобильных систем

🔐 ООО "ТБТ" предлагает:
Мы разрабатываем специализированные стенды для автоматизированного тестирования кибербезопасности автомобильных компонентов. По вашему заказу готовы предоставить:
✅ Индивидуальные решения под ваши компоненты
✅ Полный цикл тестирования
✅ Соответствие международным стандартам

PDF статья

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4
Квантовые компьютеры и автомобили: как изменится безопасность машин?

Исследователи Volkswagen и ETAS изучили влияние квантовых технологий на автомобильную безопасность. Вот что важно знать:

Что под угрозой?
🚗 Ключевые системы безопасности:

1️⃣Управление криптоключами (KMS)
2️⃣Защищённая загрузка (Secure Boot)
3️⃣Диагностический доступ

Шифрование связи V2X (TLS)

Какое решение?
🔐 Постквантовая криптография (PQC) — новые алгоритмы, устойчивые к взлому квантовыми компьютерами. Некоторые из них уже можно внедрять в автомобили.

Что это значит для автопрома?
Производителям нужно уже сейчас готовиться к квантовой эре:

1️⃣Анализировать уязвимые системы
2️⃣Тестировать PQC-алгоритмы
3️⃣Планировать постепенный переход

Квантовые компьютеры пока не взломали ни один автомобиль, но готовиться нужно заранее.

PDF статья

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
🚜💻🛸 Кража GPS-оборудования: как преступники используют дроны и хакерские методы

В Великобритании организованные преступные группировки совершают массовые кражи прецизионных GPS-систем из сельхозтехники, превращая это в прибыльный бизнес.

Что воруют?
Цель — высокотехнологичные комплекты для навигации:
✅John Deere Greenstar/6000 (купола-антенны + экраны управления)
✅Trimble GPS системы
✅StarFire мониторы (стоимость одного комплекта на черном рынке — до $7000)

Технологии преступников
🛸 Разведка дронами:

🔹За 2 недели до кражи дроны сканируют фермы
🔹Выявляют расположение техники, камер и слабые места охраны
🔹По словам фермеров, воры точно знают, где и что брать

💻 Киберподготовка:

🔻Взлом или покупка баз данных дилерских центров
🔻Возможный доступ к системам мониторинга техники (подозревается взлом John Deere)

🏃‍♂️ Молниеносные ночные рейды:

🔸Воры в балаклавах проникают на фермы
🔸Разбивают стекла техники (2-5 минут на кражу)

💻 Главная киберугроза для владельцев: Украденные GPS-модули содержат уникальные идентификаторы и криптоключи вашей техники. После перепрошивки злоумышленники получают скрытый доступ, позволяя:

▫️Дистанционно искажать маршруты и показания датчиков
▫️Блокировать двигатель в критический момент
▫️Маскировать угон техники
Важно: При краже модуля немедленно перевыпускайте цифровые ключи.

Что делать?
🔐 Усилить защиту данных дилерских центров
📡 Модернизировать GPS-трекинговые системы
🚨 Внедрять датчики вторжения и видеонаблюдение

Это уже не просто кражи — высокотехнологичный бизнес с элементами киберпреступности, требующий современных мер защиты.

Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3😱3
🔍 Уязвимости IoT: от больниц до автомобилей — исследования в области кибербезопасности

Диссертация профессора Кристофа Заатйоханна «Практическая (не)безопасность IoT и медицинских IT-систем» объединяет шесть научных работ, посвященных уязвимостям в критических сферах:

💻 Где бреши в защите?

❤️ Listen to Your Heart: оценка уязвимостей кардиосистем
🏥 SICKPATH: моделирование кибератак на больничные процессы
🚗 Grand Theft App: цифровая криминалистика автомобильных приложений
⌚️ STALK: анализ безопасности детских смарт-часов

🔧 Почему это важно для автомобильной индустрии?
Исследование Grand Theft App раскрывает риски, связанные с подключенными автомобилями:

🔻Уязвимости мобильных приложений для управления авто
🔻Возможности несанкционированного доступа к данным
🔻Проблемы безопасности в API и облачных сервисах

🔹 Какие данные собирают:
-Все ваши поездки (маршруты, скорость, время)
-Точки парковок и заправок
-Состояние дверей/двигателя

🔹 Самые "откровенные" бренды:
-Tesla - передаёт 229 параметров (вплоть до угла поворота руля)
-Mercedes - хранит данные открыто в iOS-приложениях
-OnStar (Opel) - сохраняет историю звонков с геолокацией

📌 Для кого актуально:

✅Специалистам по медицинской кибербезопасности — четыре работы о защите медоборудования
✅Экспертам автомобильной безопасности — разбор угроз подключенных автомобилей

🔐 Вывод: Современные технологии требуют комплексного подхода к защите — будь то медицинское устройство, детский гаджет или автомобильное приложение.

📲 Рекомендуем ознакомиться с полным текстом (192 стр.)

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
🔍 Уязвимости Windows CE: как взламывают автомобили 🚗, IoT 📶 и промышленные системы ⚙️

(Ранее мы писали об исследовании IoT-уязвимостей в автомобилях и медоборудовании — теперь новая опасность!)

Исследователь Томер Гольдшмидт обнаружил критические уязвимости в Windows CE — устаревшей, но широко используемой ОС:

🚗 В автомобильных мультимедиа
⚕️ В медицинском оборудовании
🏭 В промышленных SCADA-панелях

🔎 Основные угрозы
1️⃣ Удалённый доступ через отладочные порты (TCP 6510)
2️⃣ Внедрение кода в процессы автомобильных компьютеров
3️⃣ Манипуляции с датчиками в реальном времени

⚡️ Что делать?
🔐 Проверить все устройства на Windows CE
🛡 Закрыть неиспользуемые порты
🔄 Обновить прошивки оборудования

Источник 1
Источник 2

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
🔒 Автомобильная кибербезопасность: как работают цифровые щиты вашего авто?

Современные автомобили — это сложные электронные системы, где каждая функция управляется программно. И как любая цифровая система, они нуждаются в защите.

🛠 Технология защиты: контейнеры
Контейнеры — это изолированные среды, в которых работают отдельные системы автомобиля:

-Безопасность: если злоумышленник проникнет в мультимедийную систему, доступ к управлению двигателем останется заблокирован
-Гибкость: обновления можно устанавливать точечно, не затрагивая критически важные компоненты

⚠️ Новые технологии — новые вызовы
С появлением контейнеров возник и новый тип угроз:

-Неправильная настройка может создать уязвимости
-Хакеры ищут способы обхода изоляции

🔐 eBPF — цифровой телохранитель
Эта технология работает как интеллектуальный фильтр:

-Контролирует все операции между системами
-Блокирует подозрительные команды в реальном времени
-Записывает попытки несанкционированного доступа

Реальный случай: в 2015 году через уязвимость в развлекательной системе удалось получить контроль над двигателем Jeep Cherokee. Современные системы защиты способны предотвращать такие атаки.

🔮 Будущее автомобильной безопасности
Производители активно внедряют:

-Многоуровневые системы защиты
-Автоматические обновления безопасности
-Аппаратную изоляцию критических систем

Презентация

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1🔥1👏1
🚨 Nissan Leaf взломали через Bluetooth: хакеры смогли прослушивать салон и управлять автомобилем на ходу

Исследователи безопасности из PCAutomotive на конференции Black Hat Asia 2025 представили тревожные данные об уязвимостях в Nissan Leaf:

🔓 Возможности взлома:
• Прослушивание салона (запись разговоров)
• Отслеживание местоположения автомобиля
• Удалённое управление системами: двери, фары, дворники, рулевое управление (в движении)
• Доступ к данным мультимедийной системы (перехват экрана)

💻 Путь атаки:

1🔹Проникновение через уязвимости в Bluetooth-интерфейсе
2🔹Эскалация привилегий до уровня контроля систем автомобиля
3🔹Установка скрытого backdoor-доступа через мобильную сеть

🛡 Технические детали:
• Обнаружено 8 уязвимостей (CVE-2025-32056 - CVE-2025-32063)
• Производитель подтвердил проблемы только через 5 месяцев после уведомления
• Обновления безопасности выпущены, но их эффективность не раскрывается

⚠️ Почему это опасно для всех:
Те же проблемы у других марок
Аналогичные Bluetooth-уязвимости уже находили в:
• Tesla Model 3 (2022) — CVE-2024-21511
• BMW iX (2021) — CVE-2023-42857
• Hyundai Ioniq 5 — исследователи нашли бэкдоры, но CVE пока нет

Скрытые "дремлющие" уязвимости
В ПО многих авто есть:
• Незадокументированные функции диагностики
• "Легальные" бэкдоры для сервисных центров
• Устаревшие библиотеки с известными дырами

Автопроизводители скрывают масштаб
(Как Nissan 5 месяцев отрицал проблемы)

📌 Главный вопрос: если Leaf взломали через Bluetooth — то какие дыры скрываются в более сложных компонентах?

Статья
YouTube-видео со взломом

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3👍1
🚗 Автомобильная кибербезопасность: как ваша машина шпионит за вами 🔍

Современные автомобили собирают огромное количество данных: от вашего стиля вождения до частоты пульса и даже генетической информации! Но безопасны ли эти технологии?

Кому нужны ваши данные? 👀

Автопроизводители:
🔹Исследование Mozilla показало: все 25 проверенных брендов нарушают базовые стандарты приватности.
🔹Собирают местоположение, голосовые записи, видео с камер, сердечный ритм и даже предполагают вашу расу по поведению.
🔹Данные часто передают третьим лицам — рекламщикам, страховым компаниям и data-брокерам.

Хакеры:
🔻Уязвимости в ПО машин находят регулярно — удалённый доступ, управление критическими системами и т.д.
🔻Чем больше данных собирает авто, тем ценнее оно для взлома.

Что делать? 🛡
▫️Отключите ненужные разрешения в приложении авто.
▫️Регулярно обновляйте ПО машины и телефона.
▫️Проверяйте, какие данные собирает ваш авто (например, через Privacy4Cars).
▫️Используйте двухфакторную аутентификацию и менеджеры паролей.

Будущее регулирования ⚖️

ЕС (GDPR) и Калифорния (CCPA) уже давят на автопроизводителей, требуя прозрачности. Возможно, скоро появятся специальные маркировки безопасности для машин, как Energy Star.

Вывод: Пока автогиганты не стали ответственнее, ваша безопасность — в ваших руках. Будьте начеку! 🔒

Статья

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2
🚨 США запрещают китайские и российские технологии в автомобилях с 2027 года

Департамент торговли США вводит жёсткие ограничения на использование китайского и российского ПО и оборудования в connected-автомобилях. Новое правило 791D затрагивает ключевые системы:

Что запрещено
🔹Технологии для автоматизации вождения (ADS)
🔹Телематика и связь (VCS): 5G, Wi-Fi, Bluetooth (кроме ключей)
🔹ПО, связанное с Китаем/Россией (кроме неизменённого open-source)

Контекст запрета
🔹По закону КНР компании обязаны передавать данные властям по запросу
🔹На фоне напряжённых отношений между США, Китаем и Россией риски киберугроз возросли

Требования
🔹Декларация соответствия за подписью CEO
🔹Полный аудит цепочки поставок (SBOM/HBOM)
🔹Ежегодное обновление данных

Штрафы
🔹До $1 млн
🔹До 20 лет тюрьмы за сокрытие информации

Сроки
🔹Полный запрет с 2027 модельного года
🔹Для оборудования:
- Импорт запчастей — до 2029
- Ремонт авто — до 2030

📌 Производителям придётся срочно пересматривать поставщиков и технологии.

Статья

P.S.
Интересно, что документ, устанавливающий жёсткие протекционистские меры (791D) состоит из тех же цифр, что и отечественное Постановление Правительства 719, создающее основу для импортозамещения в автомобильной промышленности. Однако, нашему регулированию ещё далеко до тех жёстких мер, которые предпринимаются в штатах.


🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😱4🔥1
🔝 Пока США вводят запрет на китайские технологии в автомобилях (правило 791D), Великобритания рассматривает ограничения для китайских электромобилей у стратегических объектов. Повод — потенциальные риски сбора данных встроенными датчиками.
Возникает вопрос: появятся ли аналогичные меры в России? И если да, то какие технологии могут попасть под ограничения?
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔7
Forwarded from 🔥Full-Time Trading
🇬🇧🇨🇳 Минобороны Великобритании запретило парковать китайские электромобили у военных баз и особо важных объектов — The i Paper

Чиновники недавно забеспокоились, когда поняли, что авто персонала могут отслеживать. Как пишет газета, датчики в машинах могут использоваться для сбора разведданных и отправки их в Пекин.

👉 FTT - подписаться
😁6🤔2👀1
💻🚖 Waymo превращает свои беспилотные авто в золотую жилу данных

📹 Роботакси Waymo оказались в эпицентре скандала после решения компании начать монетизировать записи с внутренних камер. Согласно обновлённой политике конфиденциальности, видео с пассажирами планируют использовать для обучения ИИ и продажи рекламодателям. Хотя формально можно отказаться от сбора данных, на практике такие ограничения могут ухудшить качество сервиса.

👮‍♂️ Параллельно выяснилось, что камеры Waymo уже помогают полиции Лос-Анджелеса раскрывать преступления. Недавно записи с беспилотника помогли идентифицировать угонщика автомобиля. Это вызвало волну критики — эксперты называют такие такси «катящимися системами слежки», несмотря на заверения компании о необходимости судебного ордера для доступа к данным.

Ситуация обнажает главную проблему: при 200 000+ поездках в неделю Waymo собирает колоссальный массив информации. И хотя компания остаётся убыточной, несмотря на $10 млрд инвестиций, превращение личных данных в товар ставит острые вопросы о границах приватности в эпоху автономного транспорта.

💬 Стоит ли технологический прогресс нашей приватности?

Источник 1 / Источник 2

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
💯6👍2🔥2
Сегодня докладываем о проблематике кибербезопасности на Форуме PRO GOROD
🔥 Форум PRO GOROD 🔥
🌏 Москва, "Цифровое Деловое Пространство", ул Покровка, 47

✅ Мероприятие состоится в Цифровом деловом пространстве в Москве (ул. Покровка, 47) и соберёт более 4000 участников из 50+ регионов России. В центре внимания — обсуждение будущего российских территорий, инвестиции, цифровизация, экология, развитие городской и сельской среды, образование, устойчивость и человекоцентричный подход.


🕝 22 апреля 2025 с 14.30 до 16.00
🟠 Секция "PRO БЕЗОПАСНОСТЬ И КИБЕРБЕЗОПАСНОСТЬ БОЛЬШОГО ГОРОДА"

❇️ Модератор секции:
Владимир Жуков
Объединяет рынок страхования и ИБ - продукт Киберстрахование;
Андеррайтинг (17 лет опыта в российских и международных компаниях); сооснователь проекта MUST

🟢 Спикер: Антон Бочкарев (специалист по информационной безопасности, спикер нескольких десятков ИБ-конференций, ex-head of redteam Сибура, гендир ООО Третья Сторона) — о специфике защиты индустриальных компаний, главных угрозах последних лет, и о том, что такое "достаточная" безопасность

🟢 Спикер: Владимир Жуков (эксперт в области киберстрахования) — о том, как в России развивается рынок страхования ИБ-рисков, как с его помощью лучше и дешевле закрывать остаточные риски, сколько это стоит, как работает, и почему будущее — за комбинированными продуктами, совмещающими ИБ и страховки.

🟢 Спикер: Артем Наливайко (3side, ex-ВТБ, консультант по управлению рисками) — о специфике защиты малых компаний, как правильно оценить расходы на ИБ для МСБ, от каких рисков и как защищаться стартапу и как через 10 лет будет выглядеть ИБ-ландшафт для небольшого технологичного бизнеса

✅ Иннновационные технологические проекты представят технологии для Большого Города:
🔹 Эвритег - платформа безопасности данных
🔹 Secure-T - киберкультура для всех организаций
🔹 Netopia - защита сетевого оборудования
🔹 ТБТ - автомобильная кибербезопасность
🔹 ГК Фрактал - фото и видеофиксация ПДД
🔹 Alpha Systems - аудит и автоматизация кибербезопасности

Регистрация на форум - здесь:
https://progorod-forum.ru/

До встречи на форуме!!!
❤5