За 100 долларов теперь можно отследить каждый ваш шаг через шины

Исследование выявило опасность в системах контроля давления в шинах

Современные автомобили стали чрезвычайно подключенными, что улучшает безопасность и удобство, но одновременно создает новые угрозы. Исследователи выявили, что даже система контроля давления в шинах (TPMS) может быть использована для отслеживания местоположения транспортного средства.

Как работает TPMS и в чем ее уязвимость

Эти системы, которые стали стандартом, позволяют водителям постоянно мониторить давление и получать предупреждения о его падении. Однако большинство автовладельцев не подозревают, что датчики TPMS передают данные с помощью незашифрованных радиосигналов. Каждый датчик постоянно транслирует уникальный идентификатор, который не меняется и не защищен криптографией.

Исследователи из Института сетей IMDEA подтвердили, что этот фиксированный уникальный ID позволяет злоумышленникам идентифицировать конкретный автомобиль и следить за ним.

Эксперимент по отслеживанию автомобилей

Чтобы доказать это на практике, ученые создали сеть недорогих радиоприемников стоимостью около 100 долларов за единицу, разместив их вблизи дорог и парковок. С помощью этой системы они собрали более 6 миллионов сообщений от датчиков шин более чем 20 000 автомобилей.

Современные шины с датчиками давления

Исследователям удалось сопоставить сигналы от четырех шин одного автомобиля, что позволило точно отслеживать прибытие, отъезд и регулярные маршруты транспортных средств в пределах тестовой зоны. Сигналы удавалось перехватывать с расстояния более 50 метров даже от автомобилей, которые двигались, независимо от того, находились ли они внутри зданий. Кроме того, злоумышленники могут получать данные о давлении в шинах, что позволяет определить тип автомобиля и наличие тяжелого груза.

Потенциальные последствия и злоупотребления

Теоретически, сигналы TPMS могут использоваться как самими производителями автомобилей для отслеживания перемещений владельцев, так и преступниками, например, ворами, для изучения рутинных маршрутов перед кражей транспортного средства.

Наши результаты показывают, что сигналы датчиков шин можно использовать для отслеживания транспортных средств и изучения их моделей перемещения. Это означает, что сеть недорогих беспроводных приемников может незаметно мониторить движение автомобилей в реальной среде. Такая информация может раскрыть ежедневные рутины, такие как время прибытия на работу или путешественные привычки, — отметил исследователь.

Современные электрические автомобили, оснащенные системами TPMS

Необходимость усовершенствования защиты

Эксперты подчеркивают, что действующие нормы кибербезопасности для транспортных средств не регулируют специфично защиту систем TPMS. Они призывают законодателей и автопроизводителей усилить кибербезопасность в будущих моделях, чтобы устранить эту лакуну в защите приватности пользователей.

Эта ситуация ярко иллюстрирует парадокс современных технологий: функции, созданные для повышения безопасности, могут стать источником новых рисков. Проблема TPMS — это лишь один пример из многих в сфере интернета вещей, где вопросы удобства часто приоритизируются над безопасностью и конфиденциальностью. Пока производители не внедрят надлежащее шифрование и динамические идентификаторы, миллионы водителей оставаться потенциально уязвимыми к несанкционированному отслеживанию. Будущее автоиндустрии, особенно с развитием электрических и автономных автомобилей, безусловно, потребует более целостного подхода к кибербезопасности, охватывающего все электронные компоненты, даже те, что находятся в колесах.

Добавить комментарий