
Специалисты в области кибербезопасности установили, что электромобили записывают и сохраняют данные GPS, доступные для извлечения, что позволяет получить полную информацию о поездках за значительный период. Это стало известно благодаря исследованию, проведенному компанией Quarkslab.
- «Белые» хакеры извлекли данные из телематического блока электромобиля BYD Seal.
- Данные не были зашфрованы, что позволило восстановить историю поездок.
- В ходе анализа были обнаружены координаты, указывающие на место аварии.
- Эксперты рекомендуют не подключать свои телефоны к арендованным автомобилям.
Методы извлечения данных
Хакеры из Quarkslab купили телематический блок, извлечённый из разбитого электромобиля. Для доступа к сохранённым данным они разработали специальный переходник, который позволил подключить модуль к USB-программатору. В результате использования утилиты ubireader им удалось получить доступ к файловой системе устройства.
Риски использования электромобилей
Исследование показало, что данные о движении автомобилей хранятся незащищёнными. В журналах GNSS фиксируется каждая остановка и движение автомобиля, что позволяет восстановить полный путь от завода в Китае до эксплуатации в других странах. В одном из случаев хакеры смогли сопоставить данные о ДТП с соответствующими публикациями в социальных сетях.
| Действие | Результат |
|---|---|
| Извлечение данных из TCU | Доступ к полной истории поездок |
| Анализ журналов GNSS | Определение места аварии |
| Сравнение с соцсетями | Подтверждение факта ДТП |
Специалисты советуют потенциальным покупателям электромобилей внимательно изучать политику конфиденциальности и сбора данных. Это особенно актуально для арендуемых автомобилей, где подключение личных устройств может привести к утечке информации. Ключевым моментом остаётся необходимость применения стандартов конфиденциальности и кибербезопасности к современным транспортным средствам.