Злоумышленники осуществляют атаки на транспортные средства через встроенные в них информационные системы.
В отраслевом обзоре издания CNews Руководитель департамента аудита, консалтинга и оценки соответствия Антон Исупов рассказал о громких кейсах взлома автомобилей Tesla Model S и Jeep Cherokee и Chrysler.
“Одним из способов является эксплуатация уязвимостей в программном обеспечении автомобиля, что позволяет получить несанкционированный доступ к внутренним системам и управлять ими. Также злоумышленники могут манипулировать беспроводными соединениями, чтобы перехватывать или изменять передаваемые данные, а также внедрять вредоносный код через процессы обновления программного обеспечения бортовых систем. Кроме того, существует риск использования недостатков в архитектуре автомобильных сетей, например, в CAN-шинах (Controller Area Network), которые обеспечивают связь между различными электронными модулями автомобиля.”
