Микрофон, камеры, GPS и USB: AIVD назвала 7 каналов утечки данных из автомобиля
© A. Krivonosov
Не обсуждать конфиденциальную информацию в салоне, отключить автоматическое соединение смартфона по Bluetooth и Wi-Fi, не сохранять домашний адрес в штатной навигации и даже отказаться от беспроводной зарядки — такие рекомендации выпустила голландская служба AIVD для пользователей современных подключенных автомобилей.
Причина не в одной конкретной марке. AIVD выделяет семь потенциально чувствительных элементов: микрофоны, внутренние и наружные камеры, подключение телефона, мультимедийную систему, GPS, телематический модуль и зарядную инфраструктуру. Служба подчеркивает, что технически злоумышленник может попытаться получить доступ к микрофону или камере, координатам машины либо данным подключенного устройства. Это описание возможного вектора атаки, а не утверждение о том, что производители штатно прослушивают владельцев.
Особенно много информации концентрирует мультимедиа. По данным AIVD, там могут находиться идентификаторы устройств, контакты, интернет-трафик, сообщения и история навигации. Для людей, работающих с чувствительными сведениями, рекомендация жесткая: не вводить адреса закрытых объектов, не вести конфиденциальные разговоры в автомобиле и не использовать машину с наружными камерами для поездок в чувствительные места.
Российскому рынку эта история уже не чужая. Для ввезенных Zeekr, Xiaomi и других китайских моделей в России недавно начали восстанавливать заводскую телематику через новые 5G-модули: машина снова получает доступ к облаку производителя, OTA-обновлениям, удаленной диагностике и приложению. Это удобно, но означает постоянный обмен данными между автомобилем, сетью и внешними серверами.
Сам по себе китайский шильдик здесь ничего не доказывает. AIVD вообще не выделяет Китай: аналогичная архитектура используется Tesla, BMW, Mercedes-Benz, Toyota и множеством других производителей. Более того, сбор телеметрии современными автомобилями нужен для навигации, приложений, дистанционной диагностики и обновлений — проблема возникает в том, кто получает доступ к этим данным и насколько защищен канал.
Для обычного владельца полезны самые простые пункты памятки: отключать ненужные автоматические подключения, проверять разрешения фирменного приложения, не хранить в навигации чувствительные адреса и использовать USB data blocker, если от разъема требуется только зарядка. А человеку, чья работа связана с государственной, военной или коммерческой тайной, AIVD предлагает относиться к машине уже как к еще одному постоянно подключенному цифровому устройству.