Киберугрозы в автомобильной индустрии

В эпоху цифровизации автомобили становятся полноценными гаджетами на колесах, что влечет за собой новые риски. Несанкционированный доступ к системам управления транспортным средством — это уже не сюжет фантастического фильма, а реальная угроза безопасности дорожного движения. Для борьбы с этими вызовами эксперты комитета RuNCAP разработали протокол CyberNCAP, предназначенный для комплексной проверки защищенности машин.


Методология тестирования

Программа оценки включает проверку по семи ключевым векторам:

  • Безопасность телематических систем и каналов передачи данных.
  • Стойкость удаленных сервисов.
  • Защита интерфейсов для диагностики.
  • Устойчивость к прямому физическому воздействию.
  • Надежность систем доступа без физического ключа.
  • Защищенность процессов обновления ПО.
  • Изоляция внутренней CAN-шины.

Результаты тестов: Tesla против Xiaomi

Пионерами в прохождении аудита стали Tesla Model Y и Xiaomi SU7. Исследование показало, что даже у технологических гигантов есть критические пробелы в защите.


Tesla Model Y: 72% защиты (4 звезды)

Электрокар продемонстрировал достойный уровень безопасности. Специалисты отметили высокую надежность криптографического протокола карточки-ключа, а также хорошую защиту удаленных и сервисных функций. Однако эксперты указали на слабые места:

«Уровень защиты CAN-шины оказался недостаточным при физическом доступе через разъем OBD-II, а использование Bluetooth для бесключевого доступа оставляет возможность для ретрансляционных атак»

Xiaomi SU7: 60% защиты (3 звезды)

Модель от Xiaomi показала средние результаты. Главная проблема заключается в том, что подключение через OBD-II позволяет хакерам не только получить доступ к внутренней сети, но и отправить команды для управления тормозной системой и рулевым механизмом. Кроме того, системы авторизации, включая Bluetooth-доступ и карточку-ключ, требуют значительных доработок для повышения уровня безопасности.


О проекте RuNCAP

RuNCAP выступает в роли первого в РФ независимого института оценки безопасности транспортных средств. Проект является плодом сотрудничества специалистов МАДИ, НАМИ, «Авторевю», Росстандарта и ААИ. По плану, с 2027 года начнется добровольное тестирование моделей, которое поможет российским автомобилистам делать более осознанный выбор, опираясь на объективные данные о киберзащищенности приобретаемых машин.