Написать сообщение

Ваше имя
E-mail
Город
Телефон
Текст сообщения
 
Защитный код
Enter code
    Отменить.
Мы в интернете:Cataloxy.ru
Новости

Цезарь-Сателлит об угоне китайских автомобилей

27 мар.

Цезарь-Сателлит провела исследование, в котором назвала три основных уязвимости китайских автомобилей. Это включает в себя доступ к CAN-шине, слабую криптостойкость и уязвимости в системах бесключевого доступа. В материале также обсуждаются способы защиты автомобилей от этих угроз.

Какие уязвимости китайских автомобилей выявила компания Цезарь-Сателлит?

1. Уязвимость диагностического разъема OBD-II и CAN-шины

Одним из главных слабых мест китайских автомобилей является доступ к цифровой шине CAN (Controller Area Network) через диагностический разъем OBD-II (On-Board Diagnostics), расположенный, как правило, под рулевой колонкой. Этот разъем предназначен для диагностики неисправностей в автосервисах, но он же служит и "лазейкой" для злоумышленников.

Используя специальный программатор, подключенный к OBD-II, угонщик может напрямую взаимодействовать с электронными блоками управления автомобиля, в том числе с блоком иммобилайзера. Это позволяет записать в память автомобиля новые ключи, которые машина будет воспринимать как штатные. Более того, программаторы позволяют клонировать имеющиеся ключи, что позволяет злоумышленнику получить дубликаты без физического доступа к оригинальному ключу. Стоимость таких программаторов варьируется от 100 000 рублей, что значительно ниже аналогичных устройств для европейских автомобилей (от 1 000 000 рублей). Важно отметить, что усовершенствованные устройства позволяют осуществлять подключение к CAN-шине и без физического проникновения в салон автомобиля – например, через доступные точки в районе фар.

2. Слабая криптостойкость радиоканала ключа

Многие китайские автомобили страдают от низкой криптостойкости радиосигнала, используемого для связи с ключом. Это позволяет злоумышленникам использовать устройства для удлинения сигнала штатного ключа, перехватывая его на расстоянии и ретранслируя для запуска двигателя. Проще говоря, угонщику достаточно быть в зоне действия сигнала от вашего ключа, находящегося, например, в вашем доме, чтобы открыть и завести автомобиль. Такие устройства достаточно просты в использовании и доступны на "черном рынке".

Усугубляет ситуацию тот факт, что в некоторых моделях система обнаружения попыток несанкционированного доступа реализована недостаточно эффективно. Отсутствие сложных алгоритмов шифрования и аутентификации делает радиоканал особенно уязвимым.

3. Уязвимость блока управления двигателем (ЭБУ) и обход иммобилайзера

Получив доступ к CAN-шине, угонщики могут перепрограммировать электронный блок управления двигателем (ЭБУ) и временно обойти штатный иммобилайзер. Это позволяет завести двигатель автомобиля даже без штатного ключа. Сочетание доступа к CAN-шине и слабого шифрования в ЭБУ открывает широкие возможности для злоумышленников, позволяя им не только завести автомобиль, но и отключить некоторые системы безопасности.

Выводы

Китайские автомобили в большинстве своем не обладают высокой степенью защиты и от бытового вандализма: это касается и дверей, и возможности отключения клаксона, и - для некоторых моделей - быстрого доступа в подкапотное пространство.

Уязвимости, описанные выше, подчеркивают необходимость повышения уровня защиты китайских автомобилей. Производители должны уделить больше внимания криптографической защите и улучшению систем предотвращения угона. Владельцы автомобилей, в свою очередь, могут дополнительно защитить свои машины, установив более надежные охранные системы, блокираторы двигателя и GPS-трекеры.

Не стоит забывать о базовых правилах безопасности: всегда паркуйте автомобиль в хорошо освещенных местах, используйте механические противоугонные средства и не оставляйте ключи без присмотра.

Ежемесячно мониторинговый центр "Цезарь Сателлит" обрабатывает около 50 000 тревожных сигналов и напоминает о том, что в автомобиле не стоит оставлять на видных местах никакие предметы, представляющие потенциальный интерес для злоумышленников. Особенно это касается телефонов, ноутбуков и кошельков.

О компании

"Цезарь Сателлит" более 25 лет обеспечивает безопасность и спокойствие своих клиентов, предлагая инновационные и самые технологичные решения в области охранных систем. Надежность и эффективность продуктов и услуг компании базируются на новейших достижениях науки и максимально быстром внедрении последних технических разработок.

Круглосуточную поддержку обеспечивает мониторинговый центр "Цезарь Сателлит", а оперативную помощь готовы оказать более 5000 групп быстрого реагирования.

Сегодня "Цезарь Сателлит" является крупнейшим коммуникационным центром комплексной защиты автомобилей и недвижимости как для частных, так и для корпоративных клиентов, создавая современные продукты и сервисы, необходимые для спокойствия и безопасности каждый день.

Источник: https://mediazhir.ru/legko-li-ugnat-sovremennyj-kit/

вернуться в список»
Новости
Форум законодательных инициатив «Идея 5И» в Пензе
Форум законодательных инициатив «Идея 5И» в Пензе
24 мар.

28 марта в Пензе пройдет форум законодательных инициатив «Идея 5И», где молодежь сможет предложить свои...     читать далее»

Сообщество Мир Бизнес Мам провело мероприятие
Сообщество Мир Бизнес Мам провело мероприятие
23 мар.

Участницы нетворкинг-квеста от сообщества «Мир Бизнес Мам» остались в восторге. Мероприятие, прошедшее...     читать далее»

БЦ АVIUM в Москве: получено разрешение
БЦ АVIUM в Москве: получено разрешение
23 мар.

Компания Capital Alliance получила разрешение на строительство 1 этапа бизнес-центра класса «А» AVIUM в...     читать далее»

Двусторонние зеркала и их секреты раскрывает Станислав Дмитриевич Кондрашов
Двусторонние зеркала и их секреты раскрывает Станислав Дмитриевич Кондрашов
22 мар.

Двусторонние зеркала, те самые, что вдохновляют на сюжеты о допросах и шпионских операциях, готовы раскрыть свои...     читать далее»

Валюта
Подписка
Укажите ваш E-mail:
Loading...
Ваше имя:
Защитный код:
Code
обновить
Lading...

Адрес на картеПиарим! на карте
© 2019-2025 Медиа-служба PR поддержки Piarim (ПиарИМ)

Пользовательское соглашение и Правила использования Cataloxy