Описание: Три производителя отозвали 450 тысяч грузовиков из-за опасных уязвимостей в тормозных блоках Bendix, которые могут быть использованы для удалённого взлома автомобиля.
Функционирование многотонного грузовика на дороге зависит от надёжности электронных компонентов. Ошибка в программном обеспечении тормозной системы может не только привести к потере данных, но и нарушить критические функции транспортного средства. Именно такая ситуация произошла с тормозным модулем Bendix EC80: в нём были обнаружены серьёзные уязвимости, которые длительное время скрывались под маской проблем с электропроводкой.
Модуль EC80 отвечает за управление тормозной системой, антиблокировочной системой и электронной системой стабилизации грузовика. Он использует протокол связи J2497, который с начала 2000-х годов служит стандартом для передачи данных о состоянии противобуксовочной системы на тягачах в Северной Америке. В 2024 году три крупных производителя инициировали отзыв приблизительно 450 тысяч единиц техники, оснащённой такими модулями. Только в этом году выяснилось, что за заявленными проблемами электросети скрывалась намного более опасная угроза безопасности.
Специалист по информационной безопасности транспортных средств национальной ассоциации грузоперевозчиков провёл сравнительный анализ микропрограммы до и после обновления. Результаты показали, что из модуля были удалены десятки функциональных элементов. Среди них обнаружились критические недостатки: возможность выполнения произвольного кода на удалённом устройстве, способность вывести систему из строя и постоянно записанный пароль для отключения противобуксовочной системы.
Доступ к протоколу J2497 возможен без прямого контакта с грузовиком — через старую уязвимость в беспроводной системе или скомпрометированное устройство мониторинга прицепа. Во время тестирования специалисты отправили управляющий сигнал через диагностический разъём, используя портативную радиостанцию. В результате грузовик потерял отдельные функции управления во время движения.
При скорости ниже 8 км/ч и около 14,5 км/ч шина данных CAN переставала функционировать: отключались приборы управления скоростью, пропадала помощь при манёврах и переключении передач, возникали сбои в работе противобуксовочной системы. Восстановление нормального функционирования требовало полного отключения аккумулятора.
Специалисты ассоциации отмечают, что степень угрозы зависит от конкретных обстоятельств. Правила перевозок запрещают водителям продолжать движение при возникновении таких сбоев, а ремонт может быть произведён только в авторизованных сервисных центрах. Связать обнаруженную проблему с конкретным дорожно-транспортным происшествием сложно, так как основные органы управления остаются в руках водителя. Однако теоретически данная уязвимость могла бы быть использована для остановки грузовика при попытке хищения груза.
Производитель модулей Bendix расценил обнаруженные проблемы как достаточно серьёзные для объявления массового отзыва, однако ни одна из уязвимостей не получила официального идентификационного номера CVE. По мнению экспертов, это затрудняет понимание истинной причины отзыва, поданного как техническая проблема безопасности эксплуатации. Ассоциация грузоперевозчиков предварительно уведомила производителя, большинство автопроизводителей и соответствующие государственные ведомства в США и Канаде.
Ситуация с модулем EC80 демонстрирует, что за официальным описанием причины отзыва может скрываться более критическая угроза безопасности. Отсутствие открытого идентификатора уязвимости делает такие проблемы практически невидимыми для промышленности. Поскольку не все грузовики с этим модулем уже получили обновление прошивки, владельцам и специалистам сервисных центров рекомендуется связаться с авторизованным дилером для проверки наличия исправленной версии микропрограммы, не ограничиваясь информацией о дате производства автомобиля.
