TGViewer
Channel Public Channel
[AutoVisor] - ландшафт автомобильной кибербезопасности

[AutoVisor] - ландшафт автомобильной кибербезопасности

@autovisorinfo

Новости, инциденты, уязвимости, обучение, обзоры.

Блог компании ООО Технологии Безопасности Транспорта.

#автокибер #хакинг #кибербезопасность #уязвимости #инциденты

По любым вопросам сюда - @bramm4
Все материалы исключительно в образовательных целях.
Subscribers
187
Photos
304
Videos
13
Links
229
Recent Posts 19 shown
Post #368 28
📡 Антенну на дорожной мачте можно захватить с расстояния в несколько километров

😎 Исследователи компании Faraday Security Гастон Аснарес и Федерико Киршбаум выступили на конференции Black Hat с разбором антенн Ubiquiti серии AirMax. На таком оборудовании держится связь там, куда не дотянули оптику: камеры на трассах и переездах, площадки портов и депо, объекты энергетики, интернет в сельской местности. Парк по миру - миллионы устройств.

🔒 Собственный протокол AirMax производитель надстроил над обычной сетью Wi-Fi, и разобрать его удалось целиком. Шифрования там не нашлось вовсе - только видимость сложности. Служебные кадры антенна читает раньше, чем спросит пароль, и в их разборе обнаружились две ошибки, которые позволяют выполнить на устройстве любой код. Ни пароля, ни физического доступа не нужно, достаточно прямой видимости. На демонстрации исследователи завели на антенне нового пользователя, включили режим первичной настройки, вытащили пароль от сети и закрепились в ней.

🚦 Обновления производитель выпустил быстро, но коробки на мачтах годами никто не трогает - их часто даже не вносят в список активов. Отдельная беда в том, как уязвимость оценили: по принятой методике атака считается смежной, то есть как бы из соседней сети, и в базе уязвимость получила в том числе среднюю степень опасности. На деле смежность с направленной антенной измеряется километрами. Если антенна смотрит на дорогу, до неё дотянется любой, кто встанет в зоне видимости с подходящим оборудованием.

📖 Источник: ROOT FROM KILOMETERS AWAY

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 2
Post #367 48
🖼 Плакат на обочине сбивает беспилотнику настройку сенсоров

Лянкай Лю, Цинчжао Чжан и Канг Шин из Мичиганского университета показали атаку, для которой не нужен ни доступ к машине, ни радиопередатчик. Нужен принтер.

📐 Камера и лидар работают в паре, и система должна знать с точностью до долей градуса, как они стоят друг относительно друга. Ямы, вибрация, перепады температуры эту настройку понемногу сбивают, поэтому беспилотник проверяет её на ходу и правит сам, без сервиса. Атака бьёт именно по самопроверке.

🎭 Сначала плакат убеждает машину, что калибровка уехала. Та берётся себя поправить и тем же плакатом её ведут к неверному ответу. Беспилотник выставляет сенсоры криво, считает, что починился, и едет дальше. Плакат остаётся позади, перекос - нет.

📉 На данных KITTI и nuScenes ошибка по углу доходила до 33,9°. Детектор, который сводит вместе камеру и лидар, после такой поправки падал по точности с 51,72 до 0,36 - то есть фактически слеп. Тот, что работает по одному лидару, не пострадал: железо в порядке, развалилась связка между ними. В симуляторе CARLA машина приняла испорченную калибровку и попала в аварию.

🤖 На серийном автомобиле это не проверяли. Симуляция плюс исследовательский робот Clearpath Husky, которому показывали печатный лист 1,14 × 0,57 м с расстояния 1,9 м: больше 90% успеха в цифре, больше 60% в железе. Физический эффект вышел в разы слабее цифрового, и откуда такой разрыв - авторы не пишут.

⚙️ Ценность работы не в цифрах. Обычно восприятие атакуют через сенсор: засветить камеру, подсунуть лидару ложное эхо. Здесь ударили по функции, которую добавили ради надёжности: машина умеет себя починить - значит, её починку можно направить. Нарушения при этом никакого. Лист бумаги висит на столбе, остальное беспилотник делает сам.

📖 Источник: Adversarial Calibration Attack on Autonomous Vehicles

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • ❤ 3
  • 🔥 1
Post #366 76
7️⃣ Электронные номера научились обманывать дорожные камеры 📸

🚗 В Калифорнии, Техасе и Аризоне разрешены цифровые номерные знаки: вместо жестянки на машине висит экран на электронных чернилах, как в читалке. Исследователи из Университета Южной Калифорнии придумали использовать его не по назначению - при подъезде к камере номер на долю секунды подменяется слегка искажённым, а сразу после возвращается на место.

👁️‍🗨️ Хитрость в том, что искажение минимальное. Закрывать номер бессмысленно: кадр без знака система отправит человеку на проверку, и скрытности конец. Задача обратная - чтобы камера уверенно прочитала номер, только чужой. Хватило изменить меньше 6% площади, причём один из вариантов выглядит как полоска битых пикселей, что само по себе неплохое оправдание.

⏱ Окно для подмены - от 0,4 до 1,6 секунды в зависимости от скорости. Экран успевает: его разогнали до пяти обновлений в секунду, а нужно всего два.

📊 Испытывали на реальной машине с камерами над дорогой, на столбе и на въезде на парковку. Открытая OpenALPR ошибалась более чем в 82% случаев. Хуже другое: лучший метод переносится на системы, которых атака в глаза не видела. Коммерческий Plate Recognizer в уличных тестах промахнулся все 100 раз из 100.

🛡 Защита при этом несложная: те же модели зрения ловят подозрительные знаки в 76-80% случаев почти без ложных срабатываний. А вот сам цифровой номер защищён откровенно слабо - до платы исследователи добрались, просто поддев тонкую пластиковую крышку на слабом клее.

📖 Источник: VehicleSec 2026 (USENIX)

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 👀 4
  • ❤ 1
  • 🔥 1
  • 😁 1
Post #365 99
🔌 Заряжается одна машина, платит другая

⚡ Plug and Charge - это когда электромобиль расплачивается за зарядку сам, как только втыкается кабель. Машина предъявляет станции сертификат, подписывает присланную случайную строку и тем доказывает, что счёт можно слать на её договор. Исследователи из Технического университета Ингольштадта заметили, что в подписи нет ни слова о самой станции, а значит, она годится для любой колонки в мире.

🔁 Дальше дело техники. К чужой припаркованной машине подключают коробку, притворяющуюся зарядкой, свой электромобиль ставят на настоящую станцию и пересылают между ними сертификат с подписью. Чужая машина подтверждает оплату, своя заряжается. И это не relay как с брелоками: сообщений всего три, отведённых стандартом двух секунд хватает с запасом, так что машины могут стоять в разных городах.

🎫 Нужен только украденный сертификат любой зарядки, ведьб автомобиль всё равно не проверяет, той ли колонке он принадлежит. Одна плохо защищённая станция компрометирует всю экосистему.

🛠 Лечится это пятью байтами: достаточно вшить в ту самую строку идентификатор станции, и подпись для поддельной коробки на настоящей колонке не сойдётся. Но в CharIN, которая ведёт стандарт, исследователей попросили не поднимать тему, а производители станций срочных мер не планируют. 🙃

📖🟥 Источник: VehicleSec '26 - Charge It to My Neighbor: A Relay Attack on ISO 15118 Plug and Charge Payment (YouTube)

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 5
  • ❤ 2
Post #364 111
🔓🔴 Минчанин взломал каршеринговую Tesla

🤩 В Минске задержали 38-летнего начальника отдела предприятия. Каршерингом он пользовался давно, но возникли финансовые трудности.
Мужчина хотел съездить к родителям в область, однако денег на аренду у него не было.
Тут на помощь, к сожалению, ему пришел айтишный бэкграунд.
Со своего телефона мужчина подключлися к бортовому компьютеру Tesla и прописал себе виртуальный ключ: дальше машина открывалась и заводилась мимо приложения оператора, без сессии аренды и без оплаты. На одной из таких Tesla он съездил к родителям в Молодечненский район. Случай оказался не единственным.

🧩 Сработало это потому, что доступ к машине живёт сразу в двух местах. Приложение оператора решает, кому и на сколько разрешено ехать. Сам автомобиль хранит собственный список ключей и про аренду ничего не знает - ключ, записанный в него напрямую, работает всегда.

🚨 Появление нового ключа оператор не отследил и заметил лишь то, что свободная по документам машина куда-то уехала. В милицию ушло сообщение об угоне, а не тревога от системы безопасности. Возбуждено уголовное дело.

🔵 Машина по умолчанию считает, что человек в салоне имеет на неё право - на этом допущении и построено добавление новых ключей. В каршеринге допущение рассыпается: внутрь на законных основаниях попадают сотни незнакомых людей, и любой за одну оплаченную поездку может выписать себе ключ, который переживёт аренду. Оператор продаёт время, а машина раздаёт доступ бессрочно.

📘 Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • ❤ 8
  • 🔥 3
Post #363 102
👨‍💻 Разбор китайского автопрома

Автор перелопатил китайские суды, отчётность заводов и форумы владельцев и выяснил, что с железом то у китайцев всё в порядке - по надёжности они начали обходить привычные иномарки, с краш-тестами тоже никаких вопросов.
Ломается не машина. Просто из сотен компаний, числившихся производителями электромобилей, до финиша дойдут единицы, а вот вместе с заводом может погаснуть всё, что живёт не в автомобиле, а на сервере: приложения, навигация, обновления, доступ к батарее. Иногда и замок двери, заставляющий владельцев часами мокнуть под дождем рядом с исправной машиной.

🟥 https://youtu.be/v7ZdN0BFTuY?is=CTHuFISJS1JAOwDc
YouTube Почему китайские машины одноразовые Китайские машины одноразовые? Я прочитал китайские суды, отчёты заводов и форумы владельцев — и выяснил, что целую и исправную машину можно просто выключить с сервера. Haval, Geely, Neta, Jiyue, BYD, Chery: что будет с вашей машиной, если марка уйдёт с рынка…
  • 🔥 5
  • ❤ 1
Post #361 112
📇 Данные прежних владельцев нашлись в 35 из 38 машинах

🔍 Исследователи Университета Мемфиса под руководством профессора Христоса Пападопулоса проверили обычную площадку подержанных автомобилей. Из 38 машин, к которым удалось получить доступ, лишь в трёх на экране не оказалось ничего личного. В остальных - списки контактов, переписка, история навигации и логины от учётных записей.

💸 Вторая часть эксперимента - покупка головных устройств на интернет-барахолках. Блоки от BMW, Jeep, Honda и Hyundai обходились иногда в двадцать долларов, и из них персональные данные тоже извлекались. То есть добраться до чужой информации можно, вообще не приближаясь к автомобилю.

💧 Неприятная деталь: сброс к заводским настройкам спасает не всегда. Часть данных остаётся восстановимой и после него - криминалисты давно знают, что удаление файла не стирает его, а лишь помечает занятое место как свободное. Да и сама процедура сброса у одних марок делается в пару касаний, а у других её приходится выискивать в руководстве.

⚠️ Риски вполне конкретные. По словам Пападопулоса, имея доступ к машине и базовые технические навыки, на этих данных можно построить страховое мошенничество или слежку. История поездок показывает, где человек живёт, работает и бывает регулярно.

🐶 Отдельный вопрос - чья это ответственность. Пока ничья, кроме владельца: вычищать данные не обязаны ни дилер, ни производитель. Совет исследователей простой - отвязывать телефон перед сдачей машины в прокат и делать сброс перед продажей. Но рассчитывать только на него не стоит.

📖 Источник: Action News 5

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 👍 7
  • ❤ 1
  • 🔥 1
Post #360 86
🚌 Афины четыре дня ездили вслепую

📍 27 августа на остановках Афин погасли табло прибытия - вместо времени на экранах отображался «тестовый режим». В приложении маршруты остались, но автобусы с карты пропали вместе с прогнозом. Через три дня перевозчик OASA подтвердил: кибератака на телематику.

📡 Масштаб системы серьёзный - две тысячи автобусов и троллейбусов, тысяча умных остановок. Каждая машина раз в двадцать секунд шлёт в центр управления координаты, скорость и данные о работе, а сервер считает по ним прибытие и раздаёт на табло, в приложение и на сайт. Погасло всё разом, то есть отказало не оборудование остановок, а звено выше.

📞 Диспетчеры перешли на телефонную связь с водителями. Маршруты при этом сохранили расписание, просто без навигации в реальном времени. Оплата проезда работала штатно - это независимая система.

🧱 Показательно, что именно устояло. Атака замкнулась в границах телематики и не задела остальную инфраструктуру группы - сегментация сети выдержала. И перевозки не оказались заложником одного сервиса: нашлись запасные процедуры, по которым работу продолжили без него.

🔍 Тип атаки не назвали - ни шифровальщик, ни DDoS, ни целевое проникновение. Молчание тут стандартное: разбор ещё идёт, а публичное описание способа взлома лишь подскажет другим злоумышленникам рабочий сценарий. Регулятора и национальную команду реагирования уведомили сразу, как того требует от операторов общественного транспорта директива NIS2.

📖 Источник: OASA

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 6
  • ❤ 2
  • 👍 2
  • 🗿 1
Post #359 117
🔌 Зарядную станцию разобрали, даже не прикоснувшись к ней

🧰 Команда ONEKEY на конференции Pass the Salt показала, как изучают контроллер зарядной станции Phoenix Contact - коробку, которая управляет зарядкой электромобиля и общается с оператором по сети. Покупать устройство не пришлось: прошивка свободно лежит на сайте производителя.

📦 Прошивку распаковали за три минуты одной командой. Внутри оказалась обычная начинка встроенного Linux: ядро, конфигурация железа, файловая система со служебными программами. В конце образа нашёлся небольшой непонятный кусок, который оказался сертификатами. Значит, производитель подписывает прошивки и станция отличит подделку от настоящей - для зарядной инфраструктуры это до сих пор скорее исключение.

🔎 Из тех же файлов вычитали всё остальное: что за плата внутри, какой процессор, какая версия ядра, какие интерфейсы наружу. Обычно ради этого вскрывают корпус и цепляются к плате.

⚙️ Самым сложным был запуск. Прошивка рассчитана на конкретное железо, которого у исследователей нет, поэтому пришлось собрать похожее окружение и подправить пару проверок, иначе система отказывалась стартовать.

💻 Получился живой контроллер на ноутбуке: в него заходят удалённо, открывают веб-панель и наблюдают, как он шлёт команды по внутренней шине. Раньше для такого исследования нужно было купить железку, теперь хватает ноутбука и ссылки на прошивку - и работает это одинаково хорошо в обе стороны.

📖 Источник: HANDS-ON FIRMWARE EXTRACTION, EXPLORATION, AND EMULATION (pdf)

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 5
  • ❤ 2
  • 👍 2
Post #358 125
🧠 Главный CTF по автомобильному хакингу выиграли ИИ-агенты

🏁 С 7 по 9 августа на DEF CON 34 в Лас-Вегасе прошёл Car Hacking Village CTF - соревнование, которое проводят с 2015 года и считают отраслевым эталоном практических навыков. Задания там не умозрительные: реальные электронные блоки управления, отладочные платы и целые автомобили. На всё отводится 50 часов.

📊 Победила южнокорейская Autocrypt - среди 83 команд её красная команда первой закрыла все задания турнира, уложившись в 25 часов, половину отведённого времени. Для компании это первый титул с дебюта в 2022 году; годом ранее она финишировала третьей.

🧠 Способ интереснее результата. Autocrypt задействовала собственную платформу с несколькими ИИ-агентами: они параллельно искали уязвимости и разбирали векторы атак, а исследователи проверяли найденное и решали, что развивать дальше. Разделение труда прозрачное - машина берёт объём и скорость перебора, человек оставляет за собой оценку и выбор.

⚙️ Тренд шире одного турнира. На DEF CON 34 автономные агенты перестали быть диковинкой и вошли в стандартный набор участников, а AI Village впервые провёл отдельный конкурс по автономному пентесту. Гендиректор Autocrypt Дуксу Ким назвал связку «ИИ-анализ плюс экспертное суждение» определяющей для нынешнего ландшафта угроз.

⚡ Вывод для отрасли неудобный. Если полный набор атакующих задач по ECU и бортовым платам закрывается за сутки с небольшим, скорость поиска уязвимостей выросла на порядок - и растёт она для обеих сторон. У производителей остаётся всё меньше времени между появлением дефекта и его обнаружением снаружи.

📖 Источник: PR Newswire

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 7
  • 😨 3
  • ❤ 1
Post #357 101
🔌 Утечку в USB-стеке Linux нашли дважды и по-разному

🍓 Исследователь из PCA Cyber Security под ником Reverse Everything фаззил USB-стек автомобильных головных устройств. Метод такой: за USB-портом машины обычно стоит Linux, а робот syzbot годами фаззит это ядро и выкладывает найденные баги в открытую базу вместе с кодом воспроизведения. Он выкачал оттуда около трёх тысяч USB-багов и стал прогонять их подряд, по три секунды на каждый.

📟 Сырой USB-пакет из программы не отправить, нужно железо, которое притворится устройством. Эту роль играет Raspberry Pi Zero с драйвером raw-gadget: он собирает USB-устройство с произвольными, в том числе намеренно битыми, дескрипторами. У Zero два микро-USB - один под питание, второй под данные. Перед запуском на плате отключают HID, иначе часть багов начинает эмулировать клавиатуру и печатать в мультимедиа.

🚗 На четырёх машинах ничего не сломалось. Одно головное устройство работало не на Linux, а на ОС реального времени, у второго ядро было версии 4.4 - слишком старое, дефектная функция появилась позже.

💥 Зато сработало на системе с ядром 6.17. Пересборка с kmemleak показала причину: в драйвере xHCI на аварийной ветке, когда контроллер считается мёртвым, освобождается только структура команды через kfree, а соседний объект завершения остаётся в куче. Одна утечка незаметна, но тысячи циклов подключения съедают память ядра до отказа в обслуживании.

🤝 Оказалось, баг уже знали. В январе другой исследователь прислал патч, найдя дефект статическим анализатором, и прямо написал, что воспроизвести его не смог: аварийная ветка требует редкого состояния контроллера. В мае вышла CVE-2026-43432. Один нашёл проблему в коде, второй случайно доказал, что до неё можно дойти.

📖 Источник: Reverse Everything_YouTube

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • ❤ 8
  • 🔥 1
Post #356 133
🚛 Целый автопарк открылся исследователю, который просто укоротил ссылку

📍 Исследователь Итон Звеаре изучил телематику My Eicher - платформу для управления грузовыми автопарками в Индии. Делает её VE Commercial Vehicles, совместное предприятие Volvo Group и Eicher Motors. Наткнулся он на дыру, по собственному признанию, случайно: нашёл на главной странице адрес API, а потом просто начал отрезать от него хвост, поднимаясь по пути вверх. Обычно так получаешь ошибку. В этот раз получил полный список внутренних API, и ни один из них не спрашивал авторизацию.

🔓 А дальше как в плохом сне админа:
Один из открытых эндпоинтов отдавал 2,5 миллииона одноразовых паролей, накопленных с 2021 года. Другой выдавал OTP по конкретному номеру телефона. Звеаре выбрал из списка аккаунт крупной инжиниринговой компании, запросил вход, забрал присланный ей код через API и зашёл внутрь. Эта техника давала полный контроль над любой учёткой, а значит, и над её машинами.

📊 Компания заявляет, что в системе 275 тысяч машин и 115 тысяч клиентов. Данные из открытых API показали другую картину: 676 тысяч машин, 748 тысяч клиентов и 174 тысячи учётных записей. Плюс 76 тысяч документов из водительских, нац. удостоверений и т.д. Удалённо порулить грузовиком платформа не может, но зато позволяет отследить конкретную машину с ценным грузом. Как показывает практика, для организованных краж этого более чем достаточно.

⚖️ Обязательных требований к безопасности телематики попросту нет. В США, например, NHTSA не предписывает ничего, есть лишь документ с рекомендованными практиками, соблюдать которые никто не обязан. Так что пока единственный работающий механизм - это исследователи, которые находят дыры бесплатно и потом месяцами ждут, пока им ответят. 😎

📖 Источник: eaton-works.com

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • ❤ 4
  • 🤯 2
  • 🔥 1
Post #355 128

Forwarded from SecurityLab.ru

Вашу заблокированную «зарядку» для авто и смартфон тихо взламывает обычная SIM-карта

Производители годами строили непробиваемые песочницы внутри мобильных ОС, но напрочь забыли про мелкую пластиковую пластинку в слоте. Внутри SIM-карты прячется отдельный процессор, способный отсылать чипсету связи команды RUN AT из далеких 1980-х годов. Разработчики стандартов мобильной связи когда-то посчитали карточку заведомо доверенной деталью. Итог печален, дремучий протокол эпохи диалапа теперь командует современными модемами.

Исследователи из Бирмингема собрали утилиту CATana и протестировали 26 устройств, среди которых оказались 18 смартфонов и 8 промышленных IoT-модулей. У девяти гаджетов обнаружили дыру, позволяющую карте выполнять произвольные AT-команды. Удалось не просто уронить связь или сбросить устройство в небезопасный режим 2G, а прочитать произвольные файлы и выполнить код на коммуникационном процессоре. На заблокированных Android-смартфонах карточка вообще без ведома хозяина открывала вредоносные сайты в фоновом режиме, не требуя никаких кликов.

Больше всего достанется не владельцам телефонов, а промсектору и автопрому. Смартфоны хотя бы регулярно получают патчи, а вот сотовые модули в электрозарядных станциях, бортовых системах авто и роутерах защищены минимально. Атака через компрометацию цепочек поставок или взлом eSIM легко превратит тысячи подключенных машин в кирпичи. Регуляторам и чипмейкерам придется полностью выпиливать поддержку RUN AT, иначе понятие доверенной среды окончательно потеряет смысл.

#SIM #Кибербезопасность #IoT
@SeclabNews
  • 🔥 5
  • 😱 2
  • 🎉 1
Post #354 142
🔑 Инструмент слесаря стал орудием угонщика

⚙️ Программатор ключей - легальная железка. Ей пользуются автослесари и дилеры, чтобы прописывать новые ключи в память машины. Стоит недорого, продаётся открыто, никакой лицензии не требует. Ровно поэтому она и стала одним из главных инструментом угонщиков.

⏱ Схема простейшая: попасть в салон (разбить стекло, поймать сигнал брелока или просто найти незапертую дверь), воткнуться в диагностический разъём под торпедой и за 60-90 секунд прописать чистую болванку ключа. Иммобилайзер считает новый ключ родным. Машина уезжает своим ходом, без взлома замка зажигания и без следов, по которым страховая поверит в угон.

📈 В Миннеаполисе кражи авто в этом году развернулись вверх после двух лет снижения. Полиция прямо называет одной из причин программаторы. Местный слесарь рассказывает, что его самого несколько раз обносили ради инструментов, а однажды это делали под дулом пистолета. В Австралии полиция штата Виктория оценивает долю угонов через OBD-перепрошивку в 30-40% от всех краж, а в рамках одной операции набралось больше 180 задержаний и 527 обвинений.

⚖️ Регуляторы отреагировали ожидаемо. С 1 января в Калифорнии программаторы, дубликаторы ключей и ретрансляторы сигнала официально попали в перечень воровского инструмента: хранение с умыслом на кражу - до полугода тюрьмы и штраф до 1000 долларов. Формулировка «с умыслом» тут ключевая, ведь сама по себе железка остаётся легальной, иначе без работы остались бы все слесари страны. Правозащитники, кстати, возражали: доказывать намерение по факту владения предметом довольно скользкая дорожка.

🛡 А производители инструментов начали шевелиться сами: одна из крупных компаний уже ввела дополнительную верификацию пользователей. Отраслевая история старая как мир - любой диагностический доступ к машине одинаково хорошо работает и на ремонт, и на угон. Вопрос лишь в том, кто держит инструмент в руках, и проверяется ли это хоть как-то.

📖 Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 6
  • ❤ 1
  • 👍 1
Post #353 139
🚅 Как студент остановил четыре скоростных поезда

🕗 5 апреля, 23:23. По внутренней радиосети Тайваньской высокоскоростной железной дороги проходит сигнал General Alarm - высший приоритет, аварийное оповещение. Четыре состава, идущие на скорости до 300 км/ч, переходят на ручное экстренное торможение. Вся сеть встаёт на 48 минут. Никакой аварии на путях не было, а злополучный сигнал отправил 23-летний студент, будущий филолог.

📱 Отправил сигнал он не из диспетчерской, а снаружи. Купил в интернете SDR-приёмник, подключил между антенной и ноутбуком, перехватил и раскодировал параметры радиосети TETRA, а потом зашил их в обычные носимые рации, чтобы прикинуться легитимным абонентом. Всё оборудование с открытого рынка, никакого проникновения в сеть, никакого инсайдера в штате.

🔓 Формально систему защищали семь уровней проверки. Но практически - ключи в ней не меняли 19 лет, с самого запуска. Ротация, судя по всему, просто никогда не была настроена. Дыра была не в самом протоколе, а в том, как его эксплуатировали: сколько ни строй уровней, статичный ключ, пролежавший два десятилетия, рано или поздно окажется у кого-то ещё.

🚨 Дальше сработала штатная процедура: диспетчерская перезвонила на источник тревоги для подтверждения, получила невнятные ответы, а потом рацию просто выключили. Компания пересчитала все служебные устройства, убедилась, что ни одно не пропало, и пошла в полицию. По записям камер и логам радиосети вышли на квартиру, где нашли 11 раций, SDR и ноутбук. Студента задержали 28 апреля, ему грозит до 10 лет.

⚡️ Неприятно то, что TETRA не тайваньская экзотика. Этот стандарт с девяностых используют полиция, экстренные службы, аэропорты и транспорт примерно в 120 странах. Исследователи предупреждали о его слабостях ещё в 2023-м. Тайвань просто показал, во что это выливается, когда предупреждения складывают в стол.

📖 Источник: BleepingComputer

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 7
  • ❤ 1
Post #352 135
✈️ Пробелы авиационной ИБ 🛡

🔒 Бортовые системы авиалайнеров разделены жёстко: то, что управляет полётом, физически изолировано от всего остального. Это работает. Но за периметром этой изоляции накопилось достаточно интересного.

🌟 Пилоты давно летают с планшетами вместо чемодана бумажных карт. На них схемы захода, расчёт взлётных параметров, аварийные инструкции. Уязвимости находили в приложениях сразу нескольких производителей: слабая валидация данных, возможность подменить параметры полосы или веса. Ошибка в расчёте тяги - и самолёт разгоняется с нехваткой мощности. С Alaska Airlines именно так и вышло: баг в приложении, два хвостовых удара о полосу за несколько минут, наземная остановка всего флота.

🛰️ GPS-спуфинг из экзотики превратился в рутину над зонами конфликтов. Самолёты теряют навигацию, получают ложные предупреждения о близости земли прямо на глиссаде. Но интереснее другое: GPS - это в первую очередь время, а не координаты. В одном задокументированном случае подменённый сигнал перевёл бортовые часы на несколько лет вперёд. Следом посыпалось всё, что завязано на шифровании: сертификаты не действительны, спутниковая связь отвалилась, текстовый канал с диспетчером тоже. Остался только голос на УКВ. На восстановление всех систем ушло две недели.

💼 Корень проблемы не в том, что авиация игнорирует безопасность - как раз наоборот. Но цифровые угрозы появляются быстрее, чем авиационная сертификация на них реагирует. Патч в обычном софте - дни. Патч в системе коммерческого авиалайнера - месяцы, иногда годы.

🎞 Это лишь часть тем из разбора авиационной кибербезопасности от Кена Монро. Там ещё про дыры в бортовых развлекательных системах, аэропортовую инфраструктуру и т.д. Полное видео - https://www.youtube.com/watch?v=QkxZYEl_Asc

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 7
  • ❤ 1
  • 👍 1
Post #351 144
🛺 Хакнуть индийскую рикшу может любой желающий, имеющий смартфон

🔋 В Индии набирает обороты необычная проблема: электрические рикши внезапно теряют тягу прямо во время движения. В социальных сетях уже появились десятки похожих видео. 🔗 Специалисты TraceX Labs выяснили, что причина вовсе не в разряженной батарее. Всё дело в плате управления аккумулятором (BMS), которая в недорогих батарейных сборках использует Bluetooth без какой-либо аутентификации.

📲 Во многих рикшах установлены массовые BMS JBD (Jiabaida) и их многочисленные клоны. Заводские настройки зачастую оставляют Bluetooth либо вовсе без пароля, либо со стандартными комбинациями вроде 000000 или 123456. При этом регистр, отвечающий за отключение разряда батареи, доступен для записи любому подключившемуся устройству.

Достаточно находиться в радиусе 10-15 метров, открыть одно из распространённых диагностических приложений (BAT-BMS, XiaoXiang или LOSSIGY), выбрать обнаруженную батарею и отключить разряд. После этого питание двигателя прекращается, и рикша останавливается. Исследователи называют это пранком, однако в плотном городском потоке последствия могут быть куда серьёзнее - от столкновения с автомобилем сзади до отката машины на подъёме.

🚦 Проблема затрагивает далеко не одну модель. Такие BMS, по оценкам исследователей, используются в 2,5-3,5 млн электрических рикш — что примерно 60-70% всего парка страны. Помимо хулиганства, подобная уязвимость создаёт возможности для вымогательства (заплати - включим батарею), угона обездвиженного транспорта или целенаправленного вывода из строя коммерческого автопарка.

🔌 Причина оказалась довольно скучной: возможность удалённо отключить питание батареи предусмотрена, а вот механизм защиты доступа - нет. В качестве временного решения исследователи рекомендуют вскрыть корпус батареи и отсоединить Bluetooth-модуль (небольшую зелёную плату размером около 3×2 см с маркировкой JBD B159 или BLE001). После этого BMS продолжит контролировать состояние аккумулятора, но перестанет быть доступной по Bluetooth.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 6
  • 😁 2
  • ❤ 1
  • 👍 1
Post #350 114
🛰️ Как две фуры текилы увели через поддельный GPS

📦 Осенью 2024-го у бренда Santo (текила Гая Фиери и Сэмми Хагара из Van Halen) с маршрута пропали сразу две фуры - больше 24 тысяч бутылок примерно на миллион долларов. Груз шёл из Мексики через Ларедо на склад в Пенсильвании, но трекеры всё это время послушно показывали, что машины едут по графику: сначала «встали на ремонт под Вашингтоном», потом «подъезжают к складу». Историю недавно детально разобрали в расследовании 60 Minutes на CBS - хороший повод объяснить, как такое вообще возможно.

🔀 Схема называется double brokering. Логисты Santo наняли перевозчика, тот перепродал заказ двум подставным транспортным компаниям с липовыми реквизитами, а те посадили за руль ничего не подозревающих водителей. Дальше подключился GPS-спуфинг: в трекинг через эмулятор льют поддельные координаты, и на карте фура едет ровно туда, куда надо, пока настоящая уходит в Лос-Анджелес. Для убедительности слали ещё и фейковые фото «сломанного» грузовика. Ни тревоги, ни подозрений - груз типа немного опаздывает.

📈 По данным следователей из Verisk CargoNet, такой удалённый увод грузов за четыре года вырос на 1200% и происходит уже по несколько раз в день, а на кражах грузов бизнес теряет больше 230 миллионов долларов в год. Организуют всё онлайн и часто из другой страны: этот эпизод, например, вёл почерк группировки из Армении - за 11 тысяч километров от места погрузки. Сегодня текила, завтра - фарма, электроника или что-нибудь посерьезней.

📖 Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 👍 8
  • ❤ 1
  • 🍾 1
Post #348 128
⚡ 900 кВт на приборке, 40 в розетке

🔌 Быстрая зарядка CCS (самый ходовой стандарт в мире, на нём же построена и тесловская NACS) устроена хитро: машина и станция общаются прямо по силовому кабелю - данные идут поверх электричества по технологии HomePlug Green PHY. Канал считается проводным и вроде как закрытым, но сигнал предательски фонит в эфир. Исследователи из Оксфорда (проект DCeption) собрали на SDR приёмник, который ловит эту утечку по воздуху с полутора метров - не разрезая кабель и вообще ничего никуда не втыкая.

🕳 Сетевой ключ в начале сессии уходит открытым текстом, а процедура знакомства машины и станции ничем не подписана. Этого достаточно, чтобы вклиниться между ними и сесть человеком посередине (MITM). Попутно сносится TLS шифрование, которое в реальном парке почти никто не включает, и после этого любое сообщение между авто и колонкой можно переписать на лету.

📊 Проверялось на настоящих авто. В одном тесте на приборке светилось больше 900 кВт, а в батарею при этом шло около 40 - машина заряжалась, не замечая подвоха. В другом, ближе к концу зарядки, запрос тока резко задрали до предела: аккумулятор уже просил ноль, но подмена это спрятала, и авто секунд семнадцать качали вдвое большим током, пока не сработала аварийная остановка. На тестовой связке 50 кВт обошлось без последствий, но на 400-киловаттной колонке такой рывок уже нешуточный удар по аккумулятору.

🔋 Слабое место тут в доверии: машина верила цифрам станции, а станция запросам машины, а перепроверять друг друга они не стали. Дыра сидит не в отдельной модели, а в самом протоколе, зашитом в миллионы электрокаров и зарядок по всему свету. Авторы уже уведомили отраслевой консорциум CharIN, код выкладывать отказались, а быстрого патча ждать не стоит - лечить придётся сам стандарт. Как вариант защиты предлагают отдавать ключ по старой сигнальной линии в кабеле, которая в эфир не светит.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
  • 🔥 7
  • ❤ 1
Older posts →

About this channel

How can I read @autovisorinfo without a Telegram account?
TGViewer shows the public web preview Telegram publishes for [AutoVisor] - ландшафт автомобильной кибербезопасности: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does [AutoVisor] - ландшафт автомобильной кибербезопасности have?
[AutoVisor] - ландшафт автомобильной кибербезопасности (@autovisorinfo) has 187 subscribers on Telegram, refreshed roughly every 30 minutes.
Does [AutoVisor] - ландшафт автомобильной кибербезопасности know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →