Кибербезопасность электромобилей: данные GPS под угрозой

Специалисты в области кибербезопасности установили, что электромобили записывают и сохраняют данные GPS, доступные для извлечения, что позволяет получить полную информацию о поездках за значительный период. Это стало известно благодаря исследованию, проведенному компанией Quarkslab.

  • «Белые» хакеры извлекли данные из телематического блока электромобиля BYD Seal.
  • Данные не были зашфрованы, что позволило восстановить историю поездок.
  • В ходе анализа были обнаружены координаты, указывающие на место аварии.
  • Эксперты рекомендуют не подключать свои телефоны к арендованным автомобилям.

Методы извлечения данных

Хакеры из Quarkslab купили телематический блок, извлечённый из разбитого электромобиля. Для доступа к сохранённым данным они разработали специальный переходник, который позволил подключить модуль к USB-программатору. В результате использования утилиты ubireader им удалось получить доступ к файловой системе устройства.

Риски использования электромобилей

Исследование показало, что данные о движении автомобилей хранятся незащищёнными. В журналах GNSS фиксируется каждая остановка и движение автомобиля, что позволяет восстановить полный путь от завода в Китае до эксплуатации в других странах. В одном из случаев хакеры смогли сопоставить данные о ДТП с соответствующими публикациями в социальных сетях.

Действие Результат
Извлечение данных из TCU Доступ к полной истории поездок
Анализ журналов GNSS Определение места аварии
Сравнение с соцсетями Подтверждение факта ДТП

Специалисты советуют потенциальным покупателям электромобилей внимательно изучать политику конфиденциальности и сбора данных. Это особенно актуально для арендуемых автомобилей, где подключение личных устройств может привести к утечке информации. Ключевым моментом остаётся необходимость применения стандартов конфиденциальности и кибербезопасности к современным транспортным средствам.

Понравилась статья? Поделиться с друзьями: