Через датчики тиску в шинах можна відстежувати маршрути автовласників
Прагнення автовиробників розширювати можливості бортових систем і робити їх максимально «розумними» має і зворотний бік — нові канали бездротового зв’язку відкривають додаткові можливості для кібератак. Як показало свіже дослідження, зловмисники здатні відстежувати переміщення автомобіля… через звичайні датчики тиску в шинах — TPMS.
Експеримент провела міжнародна група науковців із кількох європейських університетів разом із фахівцями компанії IMEDA Networks. Дослідники довели, що навіть простий саморобний приймач вартістю близько 100 доларів дає змогу перехоплювати сигнали автономних датчиків TPMS (із власною батареєю та радіопередавачем), які надсилають дані до бортового комп’ютера автомобіля. Радіус прийому — до 50 метрів.
Отримавши унікальні ідентифікатори датчиків конкретного авто, зловмисники можуть регулярно фіксувати його появу в зоні дії пристрою та фактично будувати маршрут пересування. Для масового стеження за щільним потоком машин такий метод малоефективний, однак для точкового спостереження за одним автомобілем — цілком придатний. На практиці цього достатньо, щоб визначати, коли транспорт залишає певну територію та коли повертається назад.
Окрему небезпеку така вразливість становить для комерційного транспорту. У випадку з вантажівками сигнали TPMS потенційно дозволяють робити приблизні висновки щодо маси вантажу. Крім того, дослідники звертають увагу на ще один сценарій — підміну сигналів. Хакери можуть навмисно «підкинути» автомобілю помилкове повідомлення про падіння тиску в шині. Якщо водій зупиниться і вийде перевіряти колесо, він ризикує стати жертвою нападу або щонайменше втратити час і зірвати поїздку.
Логічним технічним рішенням виглядає шифрування даних, які передають датчики TPMS. Проте експерти наголошують: реалізовувати його кожному виробнику окремо — небезпечно. Несумісні стандарти можуть створити проблеми з роботою систем і ускладнити інтеграцію датчиків з електронікою автомобілів різних марок. Саме тому питання захисту TPMS потребує єдиного галузевого підходу, інакше зростання «розумних» функцій лише посилюватиме кіберризики для звичайних водіїв.









