Avtomobillar dastlab odamlarning harakatlanishini yengillashtirish uchun xizmat qilgan, ammo vaqt oʻtishi bilan ularga koʻngilochar funksiyalar va hayot tarzi ehtiyojlari bilan bogʻliq funksiyalar integratsiya qilinga boshladi. Bu avtomobillarga potentsial ravishda buzilishi mumkin boʻlgan koʻplab yangi funksiyalarning qoʻshilishiga olib keldi.
Avtomobillarning axborot-koʻngilochar tizimlariga qaratilgan birinchi zararli dastur deb hisoblangan zararli dastur aniqlandi. Bu haqida Kaspersky Security kompaniyasining tahdidlarni tadqiq etish jamoasi maʼlumot berdi.
Kaspersky maʼlumotlariga koʻra, bu avtomobillarning axborot-koʻngilochar bloklariga ularning avtomatik yangilanish funksiyasidan foydalanib maqsadli hujum qiluvchi birinchi hujjatlashtirilgan zararli koddir. Biroq, ushbu hujumni muvaffaqiyatli amalga oshirish uchun zararli dastur bir nechta ketma-ket qadamlarni bajarishi talab etiladi.
Tizim buzilgandan soʻng, zolimlar uni turli usullarda ishlatishlari mumkin edi. Eng keng tarqalgani reklama firibgarligi boʻlib, bunda reklamalar foydalanuvchi ekranida fon rejimida koʻrsatiladi va sezilmaydi. Ushbu reklamalar maʼlumotlarning tez sarf boʻlishiga olib keladi. Bunday tahdid zavod yoki uchinchi tomon Android asosidagi qurilmalarni ham tegizishi mumkin.
Bu zararli kod Xitoy ishlab chiqaruvchisi DoFunning axborot-koʻngilochar bloklarida topildi. Ushbu kompaniya dunyoning 30 million avtomobilida ishlatiladigan oʻzining Android asosidagi operatsion tizimi va bulutli ilovalarni ishlab chiqadi. Ushbu zararli kod DoFun tomonidan «havo orqali» (over-the-air) yangilash mexanizmi orqali tarqatilgan.
Kaspersky taʼkidlaydiki, bu zararli koddan foydalanilgan zaiflik allaqachon patchni chiqarish orqali tuzatilgan. Koʻpgina avtomobil axborot tizimlaridagi doimiy internetga ulanish funksiyasi ularni bunday zararli dasturlar uchun eng oson maqsadga aylantiradi.
DoFun holatida, ishlab chiqaruvchi tahlil yigʻish va dasturiy taʼminotni chiqarish uchun ishlatadigan TWC moduli buzilgan. Zolimlar oʻz zararli kodini shu jarayonga kiritishga muvaffaq boʻlishdi, bu uning tegishli bloklarga oson yetkazilishiga imkon berdi. Ushbu zararli kod aniqlanmaslik uchun yaratilgan edi.
U faqat fon rejimida ishlaydi va foydalanuvchi undan hech qanday maʼlumot olmadi. Bundan tashqari, bu zararli kod noyob identifikatsiya maʼlumotlarini yuborish, soxta reklamalar koʻrsatish, shuningdek, dasturiy taʼminotni yuklab olish va bajarish imkoniyatiga ega edi. Bu shuni anglatadiki, avtomobilning axborot-koʻngilochar tizimiga kirib kelgandan soʻng, hacker u yerga istalgan ilovani yuklab olishi mumkin edi.
