Šiuolaikiniai automobiliai turi dešimtis valdymo blokų, belaidžius ryšius ir nuolat atnaujinamą programinę įrangą. Tai patogu, bet kartu sukuria naują riziką: teoriškai ir praktiškai įrodyta, kad tam tikromis sąlygomis automobilio sistemos gali būti paveiktos nuotoliniu būdu. Šiame straipsnyje paaiškiname, kas iš tiesų gali nutikti „nulaužimo“ metu ir kokių veiksmų verta imtis Lietuvoje.
Ką reiškia „nulaužtas automobilis“?
Automobilio įsilaužimas dažniausiai reiškia neteisėtą priėjimą prie transporto priemonės skaitmeninių sistemų: nuo multimedijos ir telematikos iki vidaus tinklo, kuriuo perduodami signalai tarp valdymo blokų. Moderniuose automobiliuose tai gali būti CAN tipo ryšys (vidinis tinklas), kuris sujungia skirtingas automobilio funkcijas. Dėl to teorinis pažeidžiamumas apima labai platų spektrą – nuo duomenų vagystės iki funkcijų trikdymo.
Praktikoje svarbu atskirti du dalykus: 1) realias, kasdienes grėsmes (pvz., automobilio vagystę per „keyless“ spragas) ir 2) sudėtingas tyrėjų demonstracijas, kurios parodo, kas įmanoma, bet nebūtinai masiškai vyksta gatvėse.
Kaip atrodo įsilaužimas kelyje: ką vairuotojas gali pajusti
Jei į automobilį bandoma įsilaužti (arba jis paveikiamas per pažeidžiamą sistemą), simptomai gali būti labai skirtingi. Kibernetinio saugumo tyrėjų ir žiniasklaidos aprašytuose atvejuose demonstracijose buvo rodoma, kad užpuolikai gali paveikti kai kurias funkcijas per ryšį su automobilio multimedijos/telematikos sistema. Vienas garsiausių pavyzdžių – nuotolinis poveikis „Jeep Cherokee“ funkcijoms per Uconnect spragas, apie kurį plačiai rašė technologijų žiniasklaida.
- Netikėti perspėjimai ar klaidos ekrane: staiga atsirandantys pranešimai, meniu „šokinėjimas“, savaime besikeičiantys nustatymai.
- Neįprastas multimedijos elgesys: garsas įsijungia maksimaliai, keičiasi radijo stotys, aktyvuojasi funkcijos be jūsų veiksmų.
- Pagalbinės įrangos trikdžiai: valytuvai, salono apšvietimas, ventiliatorius įsijungia ar išsijungia be priežasties.
- Ryšio ir programėlės anomalijos: automobilio programėlėje matomi keisti prisijungimai, dingę įrenginių susiejimai, nepaaiškinami užrakinimo/atrakinimo įrašai.
Svarbu: net jei pastebite tokius požymius, jie ne visada reiškia įsilaužimą. Kartais tai gali būti programinės įrangos klaida ar elektros sistemos problema. Tačiau būtent todėl verta žinoti, ką daryti saugiai.
Kas realiausia Lietuvoje: vagystės, o ne „filmo scenarijus“
Nors visuomenei labiausiai įsimena istorijos apie stabdžių ar vairo perėmimą, kasdienybėje dažnesnė grėsmė yra paprastesnė: automobilio vagystė arba neteisėtas patekimas į automobilį. Viena žinomiausių schemų – „relay“ (signalo pakartojimo) atakos prieš „keyless“ sistemas, kai nusikaltėliai sustiprina raktelio signalą ir automobilis „pagalvoja“, kad raktelis yra šalia. Policijos ir saugumo institucijos Europoje tokias vagystes aprašo kaip realų reiškinį, o prevencijai dažnai rekomenduojamos fizinės priemonės (pvz., raktelio signalo blokavimas).
Eksperto citata
„Jei automobilis atrakina ir užsiveda be fizinio rakto panaudojimo, dažniausiai problema ne stebuklingas įsilaužimas į stabdžius, o per silpna bevielio rakto apsauga“, – taip kibernetinio saugumo specialistai paprastai apibūdina dažniausią realų scenarijų Europoje.
Kur automobilis pažeidžiamiausias: 5 įėjimo taškai
Automobilio kibernetinis saugumas dažnai priklauso nuo „įėjimo taškų“ – vietų, per kurias automobilis bendrauja su išore. Dažniausiai minimi šie:
- Keyless ir raktelio signalas: rizika „relay“ atakoms, ypač kai raktelis laikomas prie durų ar lango.
- Mobilioji programėlė ir paskyra: silpni slaptažodžiai, pakartotinai naudojami prisijungimai, neįjungtas dviejų žingsnių patvirtinimas.
- Bluetooth/Wi-Fi: jei paliekami aktyvūs ir nereikalingi ryšiai, didėja atakos paviršius.
- USB ir multimedija: neaiškios kilmės laikmenos ar įrenginiai gali tapti rizika.
- OBD jungtis: per ją galima vykdyti diagnostiką, o neteisėto priėjimo atveju – ir manipuliuoti kai kuriomis funkcijomis.
Ką keičia ES taisyklės: R155 ir R156
Europos rinkai ypač svarbu tai, kad įsigalioję UNECE reglamentai R155 ir R156 nustato reikalavimus gamintojams dėl kibernetinio saugumo valdymo ir programinės įrangos atnaujinimų valdymo. Paprastai tariant: gamintojai turi turėti procesus, kaip aptinka pažeidžiamumus, kaip juos taiso atnaujinimais ir kaip valdo rizikas per visą automobilio „gyvavimo ciklą“. Tai ypač aktualu, nes vis daugiau automobilių gauna nuotolinius (OTA) atnaujinimus.
Šios taisyklės taikomos tarptautiniame (UNECE) reguliavimo kontekste ir yra aktualios ES rinkai. Lithuanian regulations may differ.
Jei įtariate įsilaužimą: ką daryti nedelsiant
Jei važiuojant pastebite keistą automobilio elgesį, svarbiausia – saugumas. Praktiniai žingsniai:
- Išlaikykite kontrolę ir sumažinkite greitį iki saugaus, venkite staigių manevrų.
- Jei įmanoma, sustokite saugioje vietoje (pvz., aikštelėje, degalinėje), įjunkite avarinius žibintus.
- Išjunkite nereikalingus belaidžius ryšius (Bluetooth/Wi-Fi), jei tai galima padaryti saugiai sustojus.
- Nejunkite neaiškių įrenginių prie USB, nenaudokite rastų laidų ar laikmenų.
- Patikrinkite programėlės paskyrą: pakeiskite slaptažodį, įjunkite dviejų žingsnių patvirtinimą.
- Kreipkitės į servisą dėl diagnostikos ir programinės įrangos atnaujinimų patikrinimo.
- Jei įtariate nusikalstamą veiką, fiksuokite faktus (laiką, vietą, simptomus) ir prireikus kreipkitės į policiją.
Lietuvos kontekstas: technologijos neturi tapti dėmesio vagimi
Net be įsilaužimų, technologijos automobilyje kelia kitą riziką: dėmesio blaškymą. Lietuvos policija viešai primena, kad vairuotojai neturi naudotis telefonu laikydami jį rankoje ir turi vengti veiksmų, nesusijusių su vairavimu. Tai aktualu ir kalbant apie multimedijos ekranus – kuo daugiau „žaidimo“ su nustatymais, tuo mažiau dėmesio keliui.
Išvada: ką verta prisiminti kiekvienam vairuotojui
Automobilių įsilaužimai egzistuoja: kai kurie scenarijai įrodyti tyrėjų demonstracijomis, o dažniausi realūs nusikaltimai susiję su vagystėmis ir „keyless“ spragomis. Geriausia gynyba yra paprasta: atnaujinimai, paskyrų apsauga, nereikalingų ryšių išjungimas ir atsargumas su įrenginiais.
Ar jums teko susidurti su keistu automobilio elektronikos elgesiu ar „keyless“ vagysčių istorijomis? Pasidalinkite savo patirtimi komentaruose.






