Светлый фон

Ванная была маленькая, два на три метра. Места хватало ровно для душевой кабины, стиральной машины и унитаза. На полу, за дверью, лежала грязная одежда: черные футболки, джинсы, непарные носки. Янек помочился, намылил руки, после чего сполоснул их над желтой от налета раковиной. Взглянул в зеркало, освещенное мигающей лампочкой. Кожа блестела от пота, опухшие глаза налились кровью.

Янек снова сел за компьютер, отодвинул в сторону смятые банки из-под колы. Прошедшая ночь оказалась плодотворной – на удивление плодотворной. Он не думал, что доберется до исходного кода. Любой уважающий себя хакер использовал бы обфускатор, благодаря чему код стал бы нечитабельным – а заодно принял форму выпрямленного среднего пальца. Но Подонок, как называла его Юлита, этого не сделал. Почему? Скорее всего, он не собирался оставлять флешку в автомобиле, не думал, что кто-то, кроме него самого, получит к ней доступ. Он оставил ее лишь потому, что торопился, его что-то спугнуло. А может… А может, наоборот, он хотел похвастаться, хотел, чтобы кто-то прочитал этот код – и оценил его гениальность? Если так, то ему это удалось. Янек был впечатлен. Очень впечатлен.

В автомобиле Бучека, как и в любой другой новой машине, беспроводная связь осуществлялась по стандарту Bluetooth. Очень удобно: один раз подключаешь мобильный телефон к автомобилю, и в будущем он уже подключается автоматически – разумеется, беспроводным путем. Хочешь послушать музыку? Включаешь в автомобильном радио плейлист с телефона, даже не вынимая его из кармана. Кто-то звонит? Получаешь входящие сообщения по громкой связи, нажав всего одну кнопку на руле. А может, ждешь кого-то на паркинге и скучаешь? Два клика, и с телефона включается фильм на экране, встроенном в приборную панель.

Bluetooth

Прекрасное решение. Жаль, что не очень безопасное. Во-первых, аудио- и видеосистема связаны с системой управления. Дурацкая ошибка в архитектуре, на которую никто не обращал внимания. Мол, ну что такого может случиться? Во-вторых, протокол Bluetooth уязвим. Используя уязвимость, известную как BlueBorne, хакер может подключиться к выбранному устройству, полностью минуя процедуру верификации.

Bluetooth BlueBorne

Должно быть, Подонок ехал за Бучеком, следил за ним. Подключился к бортовому компьютеру через Bluetooth, а затем отправил пакеты данных под видом музыкального файла, скажем, с расширением. MP3 или. M4V. Процессор аудиосистемы воспроизводит его, думая, что это, к примеру, новая песня Эда Ширана. А на самом деле это данные типа CAN, которые используются для связи с системой управления, – ну а та, в свою очередь, связана с информационно-развлекательной системой. В теории встроенная защита программного обеспечения должна пресечь попытку перехвата контроля на расстоянии. Вот только прошивку заранее подменили на вредоносную версию, которую бортовой компьютер счел обновлением системы. Все это благодаря маленькой флешке. Такой маленькой, что Бучек даже не обратил на нее внимания.