Этот недостаток конфиденциальности позволяет кому угодно следить за Вами по сигналам датчиков давления в шинах Вашего автомобиля

Исследователи из Института сетей IMDEA обнаружили существенный недостаток конфиденциальности в современных автомобилях. Недавнее 10-недельное исследование показало, что система контроля давления в шинах, обязательная функция безопасности во многих регионах с конца 2000-х годов, передает незашифрованные сигналы, которые можно перехватить, чтобы отслеживать перемещения автомобиля в режиме реального времени. Поскольку эти датчики передают постоянный уникальный идентификатор открытым текстом (незашифрованный текст), чтобы предупредить компьютер автомобиля о недостаточно накачанных шинах, третьи лица могут легко перехватить эти радиоволны.
В отличие от традиционного наблюдения с помощью камер, требующего прямой видимости, сигналы этих автоматических датчиков шин проходят сквозь стены и другие транспортные средства. Это позволяет небольшим скрытым беспроводным приемникам - стоимостью всего 100 долларов каждый - перехватывать данные с движущихся автомобилей на расстоянии более 50 метров (164 фута).
Во время полевых измерений исследовательская группа собрала более шести миллионов сообщений от более чем 20 000 автомобилей. Сопоставляя сигналы от всех четырех шин, сеть этих недорогих приемников может систематически выводить очень важную информацию, включая распорядок дня водителя, тип автомобиля и даже вес перевозимого груза.
Результаты исследования, подробно изложенные в научной статье, принятой к публикации на конференции IEEE WONS 2026, указывают на вопиющий пробел в существующих правилах кибербезопасности транспортных средств. По словам исследователей, поскольку системы мониторинга изначально разрабатывались исключительно для обеспечения безопасности, а не для защиты, отсутствие базовой аутентификации делает водителей уязвимыми для пассивного, масштабного наблюдения. Поэтому исследователи настоятельно рекомендуют политикам и автопроизводителям ввести в архитектуру будущих автомобилей жесткие меры, ориентированные на конфиденциальность, чтобы предотвратить превращение обычных систем безопасности в оружие.
Источник(и)
IMDEA via Tech Xplore








