Выбрать главу

Ни видимых усилий, ни особой задержки, ничего подозрительного вообще — всё равно что пришёл владелец машины с настоящим ключом! Взломщик оперативно обшаривает салон, аккуратно прикрывает дверь и направляется к следующей жертве. А загадка, собственно, в том, как именно ребятам удаётся отключить сигнализацию. Полиция настаивает, что применена какая-то высокотехнологичная железка, принцип действия которой остаётся неизвестным.

В истории этой три характерных детали. Во-первых, воры почему-то всегда открывают машину со стороны переднего пассажира, не водителя. Во-вторых, поддаются взлому автомобили не всех марок: одни (Cadillac, внедорожник Ford) молча отказываются реагировать на попытку взлома, другие (Honda) так же тихо сдаются на милость грабителя. В-третьих, загадочное устройство для взлома явно начинает расползаться по стране: необъяснимые кражи зафиксированы уже в нескольких штатах, счёт взломанным авто идёт на десятки.

Как точно сказал Артур Кларк, любая развитая технология неотличима от чуда. А ведь на «плёнке» — самая обычная шпана, не волшебники, рассыпающие магические заклинания! Так что попытки объяснить таинственные ограбления, конечно, были и предпринимаются до сих пор. И даже не без успеха. Например, вопрос, почему воры лезут со стороны переднего пассажира, видимо, объясняется просто: бардачок находится именно там, да и вообще легче действовать, когда не мешает руль. Но сам взлом остаётся загадкой. Проще всего предположить, что ребятам удалось клонировать электронный брелок или обнаружить заводские установки дверного замка. Но против этой версии говорит тот факт, что автомобили открываются без видимой подготовки, с ходу, да и взламываются одинаково легко машины совершенно разных марок.

Relay Over Air Attack. Если ключ расположен сравнительно близко к авто, для взлома достаточно будет ретранслировать только сигнал от автомобиля

Более вероятным выглядит предположение об атаке типа Relay Over Air. Дело в том, что на современных автомобилях (а, судя по имеющимся сведениям, такие машины в основном и выбирают наши «герои в масках») вместо обычного ключа всё чаще используется универсальный электронный. Благодаря вшитому в него беспроводному «маячку» (RFID-чип или нечто подобное), хозяину авто нет нужды даже доставать ключ из кармана: автомобиль, опрашивая пространство близ себя и вступая в зашифрованный диалог с ключом, сам поймёт, что хозяин рядом, позволит открыть двери и завести двигатель нажатием кнопки. Значит, вору надо лишь заставить машину поверить, что ключ оказался рядом с ней. Это, в свою очередь, легко сделать, передав радиосигнал от припаркованного автомобиля к ключу в квартире владельца и обратно с помощью двух несложных ретрансляторов, построить которые по силам любому технарю. Практическую возможность такой атаки ещё пару лет назад продемонстрировала группа исследователей из Швейцарии, «вскрывшая» десяток автомобилей от восьми производителей.

Но лично мне больше импонирует версия с использованием побочных эффектов штатного цифрового железа. Чем современней автомобиль, тем он сложней технически, а значит, больше в нём и уязвимостей. При этом за последние десять лет задача «автомобильного хака» упростилась ещё и благодаря смещению акцента с механизмов, требующих физического доступа, на беспроводные. В результате тема опасных экспериментов по частичному или полному дистанционному перехвату управления порой даже движущимся авто стала обязательной на конференциях по ИТ-безопасности. Кто-то заражает автомобили вирусами, кто-то заставляет их временно выйти из строя, кто-то манипулирует тормозами на ходу (вспомните научный проект CarShark) и так далее — чем страшней, тем лучше. Учёных можно понять: им нужны гранты. Настоящим же ворам все эти голливудские эффекты ни к чему. Им достаточно одной крохотной лазейки, которая обеспечит доступ в салон. К примеру, есть подозрение, что, если заставить современный автомобиль поверить, что в салоне возник пожар, он сам разблокирует дверь. Может быть, разгадка здесь?