Электромобиль встал на трассе: дыра стоила 640 000 ₽
Машину можно было остановить прямо на ходу — просто оказавшись рядом с телефоном. Разбираю случай из практики. Ко мне обратился владелец небольшого каршеринга с парком электромобилей. Проблема звучала абсурдно: раз в пару недель машина глохла посреди дороги без всякой причины. Один раз клиент чуть не влетел в перекрёсток на красный, потому что машина «умерла» прямо во время движения. Стал разбираться — и нашёл дыру в диагностическом приложении для аккумулятора, которое шло вместе с электромобилями. Оно подключалось по Bluetooth, а заводской пароль на подключение никто не менял — он был одинаковым у всех машин этой модели. Любой человек с телефоном в радиусе действия мог подключиться к бортовой системе и отправить команду на отключение. То есть это была не поломка, а чужие подключения — кто-то развлекался, останавливая машины прямо на светофорах и парковках. Заводской доступ без пароля — это открытая дверь, о которой производитель забыл предупредить. Посчитали убытки за квартал: простой машин, эвакуация, ремонт после одной аварии, компенсации клиентам и работа юриста — вышло около 640 000 ₽. Плюс отток арендаторов, которые боялись повторения. • Сменили пароли доступа на всех машинах и убрали заводские значения • Ограничили список устройств, которым разрешено подключаться к диагностике • Настроили уведомление руководителю в мессенджер о каждой попытке постороннего подключения Закрыли дыру за несколько дней, стоило это несопоставимо дешевле, чем один потерянный клиент после аварии. Проблема была не в технологии, а в том, что никто не проверил настройки безопасности после покупки техники. Такие истории случаются не только с электромобилями — любое «умное» оборудование в бизнесе, от касс до складских сканеров, часто работает с заводскими настройками годами. Проверяли ли вы, какие пароли стоят на технике, которую купили «под ключ» и больше не трогали? Полный разбор с деталями кейса → Бесплатный аудит безопасности Сколько стоит взлом Канал в Telegram Канал в MAX