Домой Статьи и аналитика Технологии Хакеры извлекли историю поездок из электромобиля BYD Seal

Хакеры извлекли историю поездок из электромобиля BYD Seal

Без специализированного оборудования хакеры смогли восстановить все маршруты электромобиля, считав данные из памяти телематического модуля.

Группа «белых» хакеров приобрела на вторичном рынке телематический модуль от попавшего в аварию электромобиля BYD Seal. Используя незашифрованные данные, извлеченные из его памяти, исследователи смогли в деталях восстановить полный маршрут передвижения машины — от заводского конвейера в Китае и эксплуатации в Великобритании до финальной точки на авторазборке в Польше. Для проведения такой операции не потребовалось ни дорогостоящего оборудования, ни доступа к секретным базам данных: специалистам хватило самодельной проводки, стандартной утилиты для работы с файловыми системами и данных из открытых источников.

Хакеры извлекли историю поездок из электромобиля BYD Seal
Хакеры извлекли историю поездок из электромобиля BYD Seal — иллюстрация к материалу. Источник: 3dnews.ru

Телематический блок выполняет роль связующего звена между автомобилем и мобильными сетями, а также оснащен встроенным GPS-приёмником. В памяти такого устройства хранятся координаты всех перемещений, время работы двигателя или силовой установки, история зарядок (в случае с электрокарами), данные о техническом состоянии узлов, диагностические коды и статистика обслуживания. Многие подобные модули функционируют как полноценные «чёрные ящики», фиксируя телеметрию в момент аварии и предшествующие ей секунды. Важно отметить, что информация сохраняется в памяти даже после физического извлечения модуля из транспортного средства.

Исследователи намеренно выбрали для эксперимента блок от подержанного авто, так как новый модуль еще не успел бы накопить историю поездок. Поскольку штатный интерфейс для доступа к данным был ограничен, энтузиасты изготовили собственный переходник для подключения модуля напрямую к USB-программатору, успешно минуя диагностический разъём OBD-II. Используя утилиту ubireader, хакеры извлекли образы разделов modem, custapp и system, после чего провели глубокий анализ содержимого файловых систем rootfs и usrfs.

Выяснилось, что данные в разделах не были защищены шифрованием, что сделало процесс восстановления логов навигационной системы GNSS тривиальной задачей. Каждая остановка и перемещение BYD Seal были задокументированы с высокой точностью.

OSINT против конфиденциальности

Для проверки достоверности полученных координат исследователи прибегли к методам разведки на основе открытых источников (OSINT). Сопоставление данных позволило связать выявленные аномальные точки с реальными происшествиями. В период пребывания автомобиля в Великобритании исследователи обнаружили подозрительное скопление GPS-точек в одном месте. Простой поиск в интернете с фильтрацией по дате и времени помог найти публикации в социальных сетях, описывающие аварию конкретного BYD Seal. «Зависшая» серия координат объяснялась тем, что после ДТП машина длительное время оставалась неподвижной, лежа на боку.

Данная проблема не является уникальной для BYD. Системы GPS существуют уже десятки лет, и бортовая электроника множества подержанных машин на вторичном рынке превратилась в потенциальный источник детальной информации о личной жизни бывших владельцев. Даже компании вроде Tesla, для которых шифрование данных является маркетинговым преимуществом, в прошлом сталкивались с подобными уязвимостями. Несмотря на то что современные регуляторы и автопроизводители постепенно ужесточают требования к безопасности, большинство автомобилей, сошедших с конвейера за последние двадцать лет, оснащены цифровыми регистраторами. Многие из них хранят историю передвижений за весь период эксплуатации, причем во многих случаях эти данные остаются в открытом виде.

Источник: https://3dnews.ru