
Специалисты в области кибербезопасности обнаружили, что электромобили, такие как BYD Seal, могут незаметно записывать и хранить GPS-данные, которые затем можно извлечь для анализа поездок за несколько лет. Это стало известно благодаря исследованию компании Quarkslab.
- Хакеры купили телематический блок из разбитого электромобиля.
- Данные были извлечены без шифрования, что позволило получить полную историю автомобиля.
- Журналы GNSS фиксируют каждое движение и остановку, включая аварии.
- Рекомендуется не подключать личные устройства к арендованным автомобилям.
Как проводилось исследование
Исследователи приобрели телематический блок (TCU) из разбитого электромобиля и создали собственный переходник для подключения к USB-программатору. Используя утилиту ubireader, они получили доступ ко всей файловой системе устройства и проанализировали различные разделы, чтобы найти скрытую информацию.
Результаты анализа данных
В ходе работы хакеры смогли восстановить полную историю автомобиля, начиная с момента его производства и заканчивая эксплуатацией в другой стране. Они выявили, что данные не были зашифрованы, и в журналах GNSS были записаны все перемещения автомобиля, включая остановки и инциденты. Одним из таких инцидентов стало ДТП, которое они смогли сопоставить с публикациями в соцсетях.
| Факт | Описание |
|---|---|
| Электромобиль | BYD Seal |
| Место извлечения данных | С разбитого автомобиля |
| Тип данных | GPS-координаты и журналы GNSS |
По мнению экспертов, важно, чтобы новые устройства, включая автомобили, соответствовали требованиям по защите конфиденциальности и безопасности данных. Пользователям также советуют внимательно изучать политику конфиденциальности производителей, прежде чем совершать покупку.
