Ключ лежит у входной двери. На экране машины всплывает обновление. Мастер предлагает «открыть» мультимедиа для любых приложений. Три привычные ситуации — и три повода вспомнить, что современный автомобиль подключён к цифровому миру.

В 68-м выпуске подкаста «שיחות מהבגאז׳» («Разговоры из багажника») Томeр Хадар и Маор Шалом Суиса обсуждают рекомендации Минтранса Израиля, угоны через смарт-ключи и связь китайских автомобилей с производителями. Разбираем этот блок: где речь о реальном механизме атаки, где о вопросах к импортёру, а где — о гипотетическом сценарии.

Почему о кибербезопасности заговорили сейчас

По сообщению Calcalist от 2 сентября 2026 года, Министерство транспорта опубликовало рекомендации для водителей и указания для автомобильной отрасли. В подкасте ведущие критикуют то, как эта информация дошла до публики: важный для владельцев документ, по их оценке, оказался почти незаметным.

Претензия понятна. Покупателю объясняют, как подключить телефон и включить кондиционер из приложения. Гораздо реже обсуждают, кто имеет доступ к аккаунту машины, какие данные она отправляет и кто отвечает за обновления после продажи.

При этом рекомендации владельцам и обязательные требования к организациям нельзя смешивать. Формулировка «Минтранс запретил любой неофициальный CarPlay» слишком категорична: для такого вывода нужен конкретный действующий нормативный пункт. Предостережение от вмешательства в защиту системы само по себе ещё не устанавливает отдельный запрет для каждого устройства.

OTA: обновления нужны, но источник имеет значение

OTA — это обновление программного обеспечения по беспроводной связи. Оно может исправлять ошибки и уязвимости, поэтому отказ от всех обновлений из страха перед взломом способен оставить машину с уже известными проблемами.

Ведущие иронизируют над советом скачивать только из знакомых источников. Владелец действительно не должен вручную проверять криптографическую подпись прошивки: проверка подлинности пакета — задача системы обновления. Исследование NHTSA о безопасности обновлений рассматривает защиту этого процесса как инженерную задачу.

Практическое правило проще: пользоваться штатным меню автомобиля или официальным приложением, соблюдать инструкцию производителя и уточнять сомнительное уведомление у импортёра. Файл из чата, ссылка от неизвестного отправителя или предложение отключить проверку прошивки — совсем другой уровень доверия. Домашний Wi-Fi сам по себе не делает посторонний файл безопасным.

YouTube на штатном экране: что именно меняет установщик?

В выпуске обсуждают услуги по разблокировке мультимедиа ради нештатных приложений. Здесь полезно спросить мастера не только «будет ли работать», но и «что вы измените»: подключите внешний адаптер, установите приложение или получите расширенные права и замените системное ПО?

Эти действия имеют разные последствия. Нельзя утверждать, что любая активация Android Auto или Apple CarPlay автоматически открывает доступ к тормозам. Но обход штатных ограничений может увеличить поверхность атаки. Дальнейшее распространение взлома зависит от архитектуры автомобиля, защитных шлюзов и конкретных уязвимостей.

CAN — одна из сетей, по которым электронные блоки автомобиля обмениваются сообщениями. Наличие связи между блоками ещё не означает неограниченного доступа из мультимедиа. В материале NHTSA отдельно рассматриваются риски дополнительных телематических устройств и значение разделения сетей. Для владельца разумный выбор — установка с понятным происхождением ПО, документированными изменениями и поддержкой обновлений.

Смарт-ключ у двери: угон без разбитого стекла

Релейная атака, или relay attack, использует доверие автомобиля к близости ключа. Злоумышленники ретранслируют обмен между машиной и настоящим брелоком, который остаётся у владельца. Уязвимая система воспринимает ключ как находящийся рядом и может разрешить открытие и запуск.

Это не обязательно копирование ключа или расшифровка его кода. Машину обманывают относительно расстояния. Возможность такой атаки зависит от конкретной системы доступа — одинаково уязвимыми все смарт-ключи считать нельзя.

Полиция Warwickshire рекомендует держать брелоки, включая запасные, подальше от дверей и окон и использовать экранирующий чехол. Проверка обязательна: полностью закройте ключ в чехле, подойдите к машине без второго ключа и убедитесь, что бесключевой доступ не срабатывает. Проверяйте чехол периодически — одного названия «Фарадей» на упаковке недостаточно.

Может ли несколько машин остановить Аялон?

В обсуждении звучит тревожный сценарий: если во время чрезвычайной ситуации заблокировать 15–20 автомобилей в важных точках дорожной сети, последствия могут оказаться намного шире числа атакованных машин.

Это сценарий из выпуска, а не доказанная оценка и не сообщение о состоявшейся атаке. Для такого вмешательства нужны конкретные технические возможности. Наличие модема не доказывает, что машину можно заглушить на ходу. Масштаб пробки зависит от места, времени, числа полос, возможности объезда и скорости эвакуации.

Но сам вопрос устойчивости транспорта обоснован: в отчёте государственного контролёра Израиля киберриски транспортного сектора связаны и с утечками данных, и с нарушением работы инфраструктуры. Вывод для отрасли — готовить обнаружение инцидентов и восстановление работы заранее.

О чём машина сообщает производителю

Во второй части блока Маор рассказывает о машинах в израильском порту и о словах сотрудников логистики: автомобили связываются с производителями ещё до передачи покупателям. Это показательный рассказ, но он не заменяет технического исследования трафика.

Связь до выдачи владельцу может обслуживать логистику, диагностику и контроль состояния батареи. Из самого факта подключения нельзя установить ни полный состав отправляемых данных, ни частоту передачи, ни страну расположения сервера. Поэтому утверждение, что все китайские автомобили непрерывно передают точные координаты именно в Китай с момента выгрузки, нельзя считать доказанным этим эпизодом.

Телеметрия действительно может включать гораздо больше уровня заряда. Например, официальное уведомление BYD для соответствующих зарубежных рынков описывает обработку геолокации и данных о состоянии автомобиля. В нём также указаны разные места хранения для разных рынков. Этот документ не устанавливает условия для Израиля, зато показывает, почему ответ нужно искать в политике конкретного рынка, модели и сервиса.

Telit, TUS и eSIM: что подтверждается

История продажи автомобильного бизнеса Telit реальна. Согласно отчёту самой Telit, соглашение с TUS International заключили 13 июля 2018 года, а сделку на 105 млн долларов завершили 27 февраля 2019 года. Речь шла об автомобильном подразделении, а не о продаже всей компании или всей её деятельности M2M.

Однако происхождение компонента не позволяет автоматически установить, куда уходят данные. Перечень брендов из обсуждения также не подтверждает комплектацию каждого BYD, Geely, MG или другого автомобиля, продающегося сегодня в Израиле.

В объяснении ведущих центральную роль играет встроенная SIM. Здесь не стоит буквально понимать выражение «виртуальная карта, впаянная в блок»: физический чип и профиль оператора — разные вещи. Для связи нужны действующий профиль, сеть и условия обслуживания. Конкретную схему подключения и договоров с операторами следует уточнять у импортёра; граница страны сама по себе не является универсальным техническим выключателем.

Автосервис тоже входит в цепочку защиты

Подключение диагностического оборудования — ещё одна точка доступа. Защита машины зависит в том числе от того, как организованы компьютеры сервиса, учётные записи сотрудников и удалённая поддержка поставщиков.

В описании киберподразделения Минтранса речь идёт об устойчивости транспортных организаций. В найденном на государственном сайте проекте требований для импортёров и сервисов также предусмотрены организационные и операционные меры защиты. Проект документа нельзя выдавать за окончательную редакцию всех действующих обязанностей.

Упомянутый ведущими вопрос о проверке софта на ежегодном «тесте» остаётся отдельной темой. Прохождение обычного техосмотра не следует воспринимать как свидетельство того, что все аккаунты, прошивки и внешние подключения проверены на уязвимости.

Что проверить владельцу уже сегодня

  • Ключи: уберите основной и запасной брелоки от входной двери и окон; проверьте работу экранирующего чехла.
  • Обновления: используйте официальный канал и инструкцию для своей модели. При сомнениях сначала свяжитесь с импортёром.
  • Приложение автомобиля: проверьте, кому предоставлен доступ, и используйте отдельный сложный пароль. Включите дополнительное подтверждение входа, если сервис его поддерживает.
  • Мультимедиа: удалите неизвестные Bluetooth-подключения и выясните происхождение нештатных приложений или устройств.
  • При покупке с пробегом: уточните порядок передачи облачного аккаунта и отзыва доступа прежнего владельца. Одной передачи физических ключей может быть недостаточно.
  • Перед продажей: удалите сохранённые адреса, контакты и сопряжения; выполните предусмотренную производителем процедуру отвязки аккаунта.
  • У импортёра: запросите израильскую политику обработки данных, перечень удалённых функций и срок поддержки программного обеспечения.

Не стоит самостоятельно выдёргивать модемы или предохранители ради «цифровой тишины». Сначала выясните у производителя, какие функции затронет отключение и какие штатные настройки приватности доступны.

Позиция Procar: при выборе машины вопросы о данных, обновлениях и доступе к аккаунту должны звучать так же естественно, как вопросы о гарантии и запчастях. Страна бренда не заменяет проверки конкретной системы. Полезный ответ импортёра — понятная документация и порядок действий при проблеме.

Видеоисточник

«שיחות מהבגאז׳», выпуск 68, опубликован 11 сентября 2026 года. 18:51 — рекомендации по кибербезопасности; 24:33 — связь автомобилей с Китаем. Статья — тематический разбор обсуждения с проверкой отдельных утверждений, а не дословная расшифровка.

А вы знаете, кто имеет доступ к приложению вашей машины? Обсудить материал можно на странице Procar в Facebook.