Киберугрозы в автомобильной индустрии
В эпоху цифровизации автомобили становятся полноценными гаджетами на колесах, что влечет за собой новые риски. Несанкционированный доступ к системам управления транспортным средством — это уже не сюжет фантастического фильма, а реальная угроза безопасности дорожного движения. Для борьбы с этими вызовами эксперты комитета RuNCAP разработали протокол CyberNCAP, предназначенный для комплексной проверки защищенности машин.
Методология тестирования
Программа оценки включает проверку по семи ключевым векторам:
- Безопасность телематических систем и каналов передачи данных.
- Стойкость удаленных сервисов.
- Защита интерфейсов для диагностики.
- Устойчивость к прямому физическому воздействию.
- Надежность систем доступа без физического ключа.
- Защищенность процессов обновления ПО.
- Изоляция внутренней CAN-шины.
Результаты тестов: Tesla против Xiaomi
Пионерами в прохождении аудита стали Tesla Model Y и Xiaomi SU7. Исследование показало, что даже у технологических гигантов есть критические пробелы в защите.
Tesla Model Y: 72% защиты (4 звезды)
Электрокар продемонстрировал достойный уровень безопасности. Специалисты отметили высокую надежность криптографического протокола карточки-ключа, а также хорошую защиту удаленных и сервисных функций. Однако эксперты указали на слабые места:
«Уровень защиты CAN-шины оказался недостаточным при физическом доступе через разъем OBD-II, а использование Bluetooth для бесключевого доступа оставляет возможность для ретрансляционных атак»
Xiaomi SU7: 60% защиты (3 звезды)
Модель от Xiaomi показала средние результаты. Главная проблема заключается в том, что подключение через OBD-II позволяет хакерам не только получить доступ к внутренней сети, но и отправить команды для управления тормозной системой и рулевым механизмом. Кроме того, системы авторизации, включая Bluetooth-доступ и карточку-ключ, требуют значительных доработок для повышения уровня безопасности.
О проекте RuNCAP
RuNCAP выступает в роли первого в РФ независимого института оценки безопасности транспортных средств. Проект является плодом сотрудничества специалистов МАДИ, НАМИ, «Авторевю», Росстандарта и ААИ. По плану, с 2027 года начнется добровольное тестирование моделей, которое поможет российским автомобилистам делать более осознанный выбор, опираясь на объективные данные о киберзащищенности приобретаемых машин.
