пятница, 17 марта 2017

«Автонет»: системы современных авто уязвимы

 
 
 
Большинство элементов программного обеспечения, установленного в современных автомобилях в России, уязвимы. Получив несанкционированный доступ к этому программному обеспечению (ПО) или операционной системе (ОС), можно управлять жизненно важными системами безопасности.
«Автонет»: системы современных авто уязвимы

Это было объявлено на Круглом столе "Внедрение беспилотного транспорта на дорогах РФ. Пути снижения аварийности и повышения уровня безопасности пассажиров", который был проведен Ассоциацией «Автонет».

Валентин Гравиров, кандидат физико-математических наук, советник исполнительного директора Ассоциации «Автонет» по техническим вопросам:

«Платформа QNX от Blackberry, которая в настоящее время является основной для ПО современных автомобилей, к сожалению, уязвима и довольно сильно. Могут ли пользоваться этим спецслужбы? Разумеется. И платформа QNX имеет определенные предпосылки к этому. На данный момент уязвимое ПО используется практически всеми ведущими автопроизводителями. При этом под управлением данных систем работает телематика, развлекательные системы, системы активной и пассивной безопасности, а также мультимедиа. По сути, получив доступ к этой ОС, можно даже на современном авто подобраться ко многим системам, которые жизненно важны для обеспечения безопасности.

В целом масштаб проникновения опасного ПО довольно большой. Так, например модуль VX Works помимо того, что устанавливается на линейку автомобилей BMW, также используется в самолетах компании Boeing. 

Кроме этого, практически на всех автомобилях, тем более премиальных, есть система голосового управления телефоном, зачастую она также реализована на платформе QNX. Соответственно, если взломать эту систему, то можно получить доступ к аудио- и видеоматериалам, которые есть в автомобиле. Если на этом авто ездит какой-то высокий чиновник – то это самый простой способ несанкционированного прослушивания его разговоров без его ведома.

Сейчас многие автопроизводители пытаются решать проблему безопасности, но в настоящее время нет соответствующих стандартов, что создает дополнительную лазейку для злоумышленников. Как на обычных компьютерах есть системы защиты, так и на программных решениях автомобилей должны применяться подобные подобные алгоритмы защиты».