Хакеры атаковали android-магнитолы автомобилей через вредоносные обновления

Хакеры атаковали мультимедийные устройства автомобилей

"Лаборатория Касперского" обнаружила вредоносную кампанию, направленную на автомобильные мультимедийные системы. Под угрозой оказались головные устройства - универсальные Android-магнитолы, которые устанавливают вместо штатной автомагнитолы или используют для навигации, Android Auto и функций, аналогичных Apple CarPlay.

Атака стала возможной из-за компрометации механизма обновления прошивок. Злоумышленники использовали легитимное системное приложение TWCore, предназначенное для сбора технической статистики и установки обновлений. Программа получает с сервера производителя инструкции о том, какие компоненты нужно загрузить или обновить. Именно этот процесс, по данным экспертов, и был использован для доставки вредоносного программного обеспечения.

Вредоносный компонент устанавливался на головное устройство под видом обычного приложения. При этом у него не было заметного интерфейса: программа работала в фоновом режиме и не вызывала подозрений у владельца автомобиля. Такой подход позволял долго сохранять присутствие в системе и выполнять команды без видимых изменений в работе магнитолы.

Исследователи выяснили, что зараженные устройства могли показывать нежелательную рекламу, участвовать в мошеннических рекламных схемах и загружать дополнительные вредоносные модули. Кроме того, программа собирала технические сведения: модель головного устройства, разрешение экрана, идентификатор подключенной Wi-Fi-сети и MAC-адрес.

Потенциально подобные устройства могли превратиться в элементы ботнета. В этом случае зараженные магнитолы использовались бы как распределенная сеть для выполнения команд злоумышленников, например массового показа рекламы, дальнейшего распространения вредоносных компонентов или проведения DDoS-атак. Данных о том, что все эти сценарии действительно были реализованы в полном масштабе, нет, однако сама архитектура угрозы создавала такую возможность.

После обнаружения проблемы "Лаборатория Касперского" уведомила разработчика программного обеспечения DoFun. Компания остановила распространение вредоносных компонентов и автоматически обновила системы пользователей. Владельцам устройств, которые могли столкнуться с заражением, специалисты рекомендуют обратиться к производителю за индивидуальными инструкциями.

Точно определить, автомобили каких марок могли оказаться под угрозой, невозможно. Программное обеспечение DoFun используется преимущественно в устройствах послепродажного рынка. Это не специализированная прошивка, предназначенная для конкретной марки или модели, а универсальная платформа для Android-магнитол.

Такие головные устройства могут продаваться отдельно и устанавливаться в сервисном центре уже после покупки машины. Их также способны устанавливать при продаже автомобиля или использовать в качестве недорогой замены штатной мультимедийной системы. Поэтому заражение относится скорее к определенному классу оборудования, чем к конкретным автомобильным брендам.

Не исключено, что подобные магнитолы встречаются и в отечественных автомобилях. Универсальные Android-устройства пользуются спросом у владельцев бюджетных и подержанных машин: они позволяют получить навигацию, сенсорный экран, поддержку смартфона и доступ к дополнительным приложениям без приобретения дорогостоящей штатной системы.

Современные мультимедийные комплексы условно можно разделить на два типа. Первый - полноценные открытые Android-системы, на которые владелец может устанавливать приложения из магазина или сторонних источников. Второй - закрытые платформы, где пользователь получает ограниченный набор функций, а обновления и дополнительные компоненты поступают только через встроенные сервисы производителя.

Второй вариант иногда создает дополнительные риски. Если обновления загружаются автоматически, пользователь не всегда может проверить их происхождение, состав и цифровую подпись. При компрометации сервера или цепочки поставки вредоносный файл способен попасть на большое количество устройств одновременно.

Особенно уязвимыми могут быть недорогие магнитолы неизвестных брендов. Производители такой техники не всегда публикуют подробную информацию о поддержке, сроках выпуска исправлений и правилах обработки пользовательских данных. В отдельных случаях устройство продолжает работать годами без обновлений безопасности, даже если на нем установлена устаревшая версия Android.

Автовладельцам стоит внимательно относиться к автоматическим обновлениям мультимедийной системы. Не следует устанавливать прошивки из случайных файловых архивов, неофициальных форумов и непроверенных приложений. Перед обновлением желательно убедиться, что файл получен с официального ресурса производителя, а сама модель устройства полностью совпадает с указанной в инструкции.

При подозрении на заражение рекомендуется отключить магнитолу от Wi-Fi и мобильной точки доступа, прекратить использование неизвестных приложений и обратиться в сервисный центр или к поставщику оборудования. Самостоятельный сброс настроек не всегда удаляет вредоносные компоненты, особенно если они встроены в системный раздел или повторно загружаются через механизм обновлений.

Важно учитывать и вопрос конфиденциальности. Даже если вредоносная программа не получает доступ к управлению автомобилем, сбор сетевых идентификаторов и технических характеристик позволяет отслеживать устройство и использовать эти данные для последующих атак. Если головная система связана со смартфоном, контактами или учетными записями, потенциальные последствия могут быть серьезнее.

При этом специалисты считают маловероятным, что обнаруженная схема автоматически затронет все автомобильные мультимедийные системы. Угроза связана с конкретной программной платформой, способом обновления и инфраструктурой ее поставщика. Однако инцидент показывает, что автомобильная электроника постепенно становится частью общей цифровой экосистемы и требует такого же внимания к безопасности, как смартфоны и компьютеры.

Главный вывод для владельцев заключается в том, что даже обычная автомагнитола на Android может быть полноценным сетевым устройством. Ее нельзя считать полностью изолированной от внешних угроз. Регулярные официальные обновления, отказ от сомнительных приложений и контроль подключений помогут снизить вероятность заражения и защитить мультимедийную систему автомобиля.

Прокрутить вверх