Старший брат следит за тобой. Как защитить себя в цифровом мире - страница 220
Многие современные автомобили оснащены телематическими системами, содержащими блок управления телематикой (TCU) и прочие компоненты, в том числе модем c SIM/eSIM-картой для передачи данных через сотовые сети. В России такие системы относятся к инфраструктуре «Эра-ГЛОНАСС» и с 2017 г. устанавливаются на все новые и ввозимые на территорию страны автомобили. Как утверждало АО «ГЛОНАСС», к 9 октября 2020 г. их модулями были оборудованы свыше 6 млн автомобилей[1214]. «Эра-ГЛОНАСС» и схожие с ней системы eCall (Европа и Япония), E911 (США) и т. п. в первую очередь предназначены для оповещения (в том числе и автоматизированного) экстренных служб в случае ДТП и передачи им данных о VIN-номере автомобиля, его местонахождении на основе GPS/ГЛОНАСС, количестве застегнутых ремней безопасности, силе удара и т. п.[1215] Помимо этого, некоторые телематические системы могут оснащаться дополнительным функционалом, позволяющим правоохранительным органам следить за местонахождением автомобиля и за тем, как водитель соблюдает ПДД, и даже дистанционно вмешиваться в работу транспортной системы, например глушить двигатель в случае правонарушения или угона[1216]. При использовании таких возможностей важно защищать[1217] каналы связи между автомобилем с телематикой и серверами операторов сотовой связи и сети обмена данными внутри автомобиля, а также пользовательские устройства с приложениями, чтобы предотвратить взлом автомобиля и несанкционированное дистанционное управление им[1218],[1219].
Примечание. Защитить системы управления автомобилем от дистанционного несанкционированного доступа можно, изолировав его внутренние сети от интернета, как изолированы авиационные сети типа AFDX. Но это сделает невозможным предотвращение правонарушений и принудительную остановку транспортных средств[1220].
В развитых странах внедряется все больше средств для контроля над транспортом, его перемещениями и определения связанных с ним персональных данных. Камеры безопасности дорожного движения, сканирующие номера проезжающих автомобилей, связывают эти данные с информацией из баз данных правоохранительных органов, позволяя определить местонахождение не только самого автомобиля, но и человека за рулем (если камера подключена к системе распознавания лиц). Подобные технологии могут не только приносить пользу (при обнаружении правонарушений, например превышения скорости или пересечения сплошной линии разметки), но и помогать злоумышленникам. К примеру, если сеть камер и/или связанных с ними серверов имеют бреши в системах защиты, злоумышленники могут пытаться фиксировать местонахождение автомобилей с определенными номерами в целях планирования преступлений против владельцев этих автомобилей или их имущества. В то же время преступники могут обеспечивать себе алиби, специально совершая мелкие правонарушения «на камеру» с помощью автомобиля, на самом деле находясь не за рулем, а в другом месте.
Камеры муниципальных систем видеонаблюдения также подключаются к системам распознавания лиц, что позволяет выявлять нарушителей. Уязвимости в программном обеспечении систем видеонаблюдения могут стать причиной несанкционированного подключения к ним и утечки персональных данных. Также утечка данных может произойти из-за превышения должностными лицами их полномочий. Известны случаи, когда люди, имеющие доступ к таким системам, за взятку позволяли посторонним подключаться к камерам видеонаблюдения и следить за конкретными лицами[1221].
КЕЙС В марте 2021 г. на продажу в даркнете была выставлена база данных голландской компании RDC, предоставляющей услуги сервисного обслуживания и гаражного хранения. Утекли данные примерно 60 % клиентов компании, 7,3 млн человек. Среди данных – имена пострадавших и названия других компаний, клиентами которых они были; их домашние адреса; адреса электронной почты; номера телефонов; даты рождения; регистрационные номера, марки и модели транспортных средств