
Кибербезопасность в сфере электромобилей привлекла внимание после того, как исследователи из Quarkslab выявили, что эти транспортные средства записывают и сохраняют GPS-данные без ведома водителей. Данные можно извлечь и проанализировать, что вызывает серьезные вопросы о конфиденциальности и безопасности.
- Исследование проведено компанией Quarkslab.
- Использовался телематический блок (TCU) из электромобиля BYD Seal.
- Данные были получены без шифрования.
- Анализ данных позволил восстановить полную историю автомобиля.
- Рекомендации по безопасности для владельцев арендованных автомобилей.
Как проводилось исследование
Специалисты Quarkslab успешно извлекли данные из телематического блока, который был куплен с разбитого электромобиля. С помощью собственного переходника и утилиты ubireader они получили доступ ко всем файлам в системе. В процессе анализа они сосредоточились на корневой файловой системе и пользовательском разделе, что позволило получить информацию о каждом движении и остановке автомобиля.
Опасения по поводу конфиденциальности
Обнаружив зафиксированные GPS-координаты, исследователи смогли определить место происшествия, сопоставив его с информацией из социальных сетей. Это показало, что даже после продажи или повреждения автомобиля, данные могут оставаться доступными. Хотя многие новые автомобили позволяют стереть данные, полное удаление информации остается проблемой.
| Фаза исследования | Детали |
|---|---|
| Извлечение данных | Использование телематического блока из электромобиля BYD Seal |
| Анализ данных | Составление полной истории автомобиля, включая каждое движение |
| Безопасность | Рекомендации по защите данных для пользователей арендованных автомобилей |
Представитель Управления Уполномоченного по вопросам информации Австралии отметил, что исследование подчеркивает необходимость применения строгих стандартов конфиденциальности в отношении подключенных автомобилей. Важно, чтобы производители обеспечивали защиту данных на всех этапах — от сбора до уничтожения.