Сказки о безопасности: Лимузин посла

Сказки о безопасности: Лимузин посла

Утро, когда рабочий день начинается со звонка-приглашения в канцелярию императора, вряд ли можно назвать особенно добрым. Да и жара, уже с самого утра маревом висящая над землей, словно требовала «кофе со льдом и не шевелиться»… Но работа есть работа.

— Доброй утро, Иоганн! — встретивший его на пороге директор департамента внешней разведки был сама любезность. Однако Иоганн прекрасно знал, что за этим лицом добряка и повесы скрывался холодный жесткий ум.

— Доброе утро, господин директор!

— Что так официально?

— А неофициально мы встретимся на даче, за рюмкой холодного вина. А раз мы встречаемся здесь, значит все не так просто.

— Согласен. Значит в ближайшие выходные мы с Мартой ждем вас в гости! Тем более на даче поспели фрукты…

— И все же, чем вызван мой визит?

— Погодите, сейчас мы пройдем в императорский кабинет, там и поговорим.

— Все так серьезно?

— Да! Более того, вы никогда и никому кроме непосредственных исполнителей не сможете сказать, что он вообще был. Да, и на период операции эти исполнители переходят в ваше личное подчинение. Вы руководитель группы. Оклад исполнителей на период операции увеличен втрое, а если все пройдет благополучно, то каждый из вас получит премию в размере полугодового оклада. А так как операции никогда не было, то и налоги с повышенных сумм платить не нужно!

— ОГО!

— Итак, Иоганн! Вы знаете о напряженных отношениях, случившихся не по нашей вине с государством С. Перед нами стоит задача прослушать их посла. Увы, все интересные переговоры он ведет либо в закрытой комнате, куда мы проникнуть не можем, либо из своей машины. Машина проверяется дважды в день на наличие подслушивающих устройств.

— Хорошая задача. А что за автомобиль у посла?

— Представительский БМД-19. Бронированный лимузин. Он стоит всегда на охраняемой стоянке посольства.

— Еще лучше. Дайте нам неделю, чтобы понять, что вообще мы можем с ним сделать и сможем ли.

— Хорошо! Но помните, разговора не было! Если вас раскроют, мы заявим, что это ваша личная инициатива.

— Да, понятно!

Прошла неделя.

— Господин директор!

— Не можете, Иоганн?

— Ну почему не можем. Можем. Нам потребуется несколько обычных неприметных авто, где-то 3-4 в день. Разные. И ваши люди за рулем. В машине будут сидеть наши сотрудники. Там, кажется, рядом с посольством есть стоянка супермаркета? Нам нужно ежедневно одно или два места на этой стоянке.

— И все?

— И все! Остальное, простите, не ваша проблема!

— Но… КАК?

— Оно вам нужно? Ну если хотите, то коротко. Мы внедрим вирус в их автомобиль. В систему управления. В ней есть встроенный голосовой помощник, а значит он слушает весь день. А мы получим то, что он слушает. Но это не все!

Вы получите маршруты движения автомобиля посла в реальном времени. Более того, если вам уж очень захочется, вы сможете подстроить аварию на дороге. Но это, естественно, уже крайний случай.

Больше всего уязвимы для кибератаки авто премиум-класса, оснащённые комплексом помощников активной безопасности, таких как адаптивный круиз-контроль, системы предотвращения столкновений, удержания в полосе и т. д. То есть теми опциями, которые имеют непосредственный доступ к управлению автомобилем.

— Погодите, но ведь это означает, что и наши авто премиум класса тоже уязвимы?

— Конечно! Поэтому мы будем рекомендовать вам пересаживаться на автомобили классом пониже! Отечественного производства!

— Ох и крику будет!

— А если хотите, чтобы не было, мы готовы продемонстрировать это императору лично на вашем закрытом полигоне!

Собственно, как это можно сделать, наглядно показали в 2016 г. специалисты по кибербезопасности Чарли Миллер и Крис Валасек. Они смогли подключиться через Интернет к электронным «нервам» внедорожника Jeep Cherokee, использовав уязвимость мультимедийной системы. Таким образом они смогли управлять рулём, двигателем и тормозом в тот момент, когда машина двигалась на большой скорости.

 

Alt text

Ваш провайдер знает о вас больше, чем ваша девушка?

Присоединяйтесь и узнайте, как это остановить!

Владимир Безмалый

О безопасности и не только