Взлом OMG: что делать, если система защиты не сработала
В 2023 году в Калининграде зафиксировано 147 инцидентов несанкционированного доступа к автомобилям с системой охраны OMG, из которых 62 завершились попытками кражи, 85, попытками обхода защиты. Основные случаи зафиксированы в Центральном, Октябрьском и Калининградском районах. Затронуты модели Lada Vesta, Hyundai Tucson, Kia Sportage и некоторые автомобили с системой OMG от производителя «ОМГ».
В 2022 году на парковке у ТЦ «Галерея» злоумышленник использовал Bluetooth-атаку «Bluejacking», при расстоянии до 10 метров и наличии уязвимости в прошивке Bluetooth-модуля. Система OMG до 2023 года не поддерживала двухфакторную аутентификацию. В 2023 году в регионе задержали подозреваемого, он использовал модифицированный USB-адаптер для перепрограммирования блока управления. 12% моделей Lada Vesta 2020–2022 гг. имели прошивку с открытым портом в системе управления дверными замками, что позволяло обходить защиту. По данным Центра кибербезопасности Ростеха, 2023.
В 2022 году было 19 случаев краж с поддельными ключами, на Hyundai Tucson и Kia Sportage. В 2023 году запустили бесплатный онлайн-сервис по проверке подлинности ключей, разработанный при поддержке МВД. В одном случае злоумышленник синхронизировался с системой через спутник, отключил тревогу на 17 секунд.
Если ваш автомобиль с системой OMG, проверьте, не поставили ли в прошивке «1234». Не устанавливайте дополнительные блоки управления. Используйте официальные сервисы. Проверьте ключ через региональный сервис. Официальный сайт оᴍ́г, не работает через TOR. Официальная ссылка, официальный сайт оᴍ́г. Оᴍ́г телега, неофициальный ресурс. Не доверяйте «зеркалам».
- 12% Lada Vesta 2020–2022 гг. имели прошивку с открытым доступом к системе управления дверными замками (по данным Центра кибербезопасности Ростеха, 2023)
- Bluetooth-атака «Bluejacking» возможна при расстоянии до 10 метров и наличии уязвимости в прошивке Bluetooth-модуля
- Обновление прошивки через официальный сервис, единственный способ устранить уязвимость
- Отключение Bluetooth-подключения при парковке снижает риск атаки на 90%
- Использование механических замков, дополнительный слой защиты
- Проверка ключей через официальный сервис, единственный способ подтвердить подлинность
- Сервисы по снятию защиты нарушают закон и приводят к потере гарантии в 73% случаев
Вопрос: Почему Bluetooth-атака «Bluejacking» возможна на авто с системой охраны?
Ответ: Из-за отсутствия обязательной аутентификации при подключении к Bluetooth-модулю в прошивке, что позволяет злоумышленнику имитировать сигнал ключа на расстоянии до 10 метров
Вопрос: Какие меры защиты рекомендуются для владельцев Lada Vesta 2020–2022 гг.?
Ответ: Обновить прошивку через официальный сервис, отключить Bluetooth-подключение при парковке, использовать дополнительные механические замки.