В этой статье
Стремительный рост популярности китайских электромобилей привлекает внимание не только автолюбителей, но и специалистов по информационной безопасности. Недавнее расследование в Австралии наглядно показало, какой масштабный объем телеметрии и персональных сведений способны аккумулировать современные «умные» машины, а также насколько уязвимыми они могут оказаться перед лицом хакеров.
Опасный эксперимент: перехват контроля над машиной
В центре внимания аналитиков оказались популярные модели китайских брендов, в частности пикап BYD Shark 6 и кроссовер Xpeng G6. Эксперт по кибербезопасности Дэн Хрещук провел двухнедельное тестирование пикапа BYD и обнаружил критические бреши в программном обеспечении. По его словам, к некоторым ключевым системам удалось получить удаленный доступ без ввода паролей или прохождения сложной авторизации.
В ходе практического теста специалист смог удаленно:
- Блокировать двери, фактически запирая человека в салоне;
- Управлять световыми приборами, стеклоочистителями и громкостью мультимедийной системы во время движения;
- Подключаться к встроенным салонным микрофонам и прослушивать телефонные разговоры водителя;
- Использовать динамики машины для активации голосового ассистента на смартфоне водителя, сымитировав фразу запуска.
Манипуляция с голосовым помощником позволила злоумышленнику выгрузить контакты из телефонной книги, дату рождения и другие конфиденциальные данные владельца гаджета.
Телеметрия под контролем
Параллельно в поле зрения экспертов попал кроссовер Xpeng G6. Выяснилось, что система непрерывно регистрирует и передает на серверы детальные сведения о поездке: точные GPS-координаты, скорость, угол поворота рулевого колеса и даже занятость пассажирских кресел. Подобная прозрачность вызывает вопросы у государственных служб, поскольку китайские автомобили приобретают и высокопоставленные чиновники. Местные спецслужбы уже рекомендовали госслужащим избегать конфиденциальных бесед в машинах и не подключать к ним рабочие устройства.
Проблема всей автоиндустрии
Несмотря на то что законодательство КНР обязывает автопроизводителей предоставлять доступ к данным с датчиков и камер по запросу властей, вопрос конфиденциальности актуален для всей индустрии. Исследования независимых фондов показывают, что подавляющее большинство мировых автоконцернов собирают избыточную информацию о водителях и передают ее третьим сторонам. Ранее уязвимости в системах удаленного доступа выявлялись также у брендов из США, Японии и Европы, что делает кибербезопасность главным вызовом для всех современных подключенных автомобилей.

