26.05.2025
«Глонасс» протестирует дроны на киберуязвимости
Основные риски — перехват сигнала и подмена координат. Комментарии Алексея Козлова.
АО «Глонасс» расширяет эксперимент по кибербезопасности на гражданские беспилотники. Проект обсуждается с Минпромторгом и Минтрансом, к участию пригласят российских производителей, включая «Транспорт будущего». Цель — выявить уязвимости и создать систему идентификации дронов на базе «ЭРА-Глонасс».

Главные угрозы — перехват управления, подмена данных и утечка информации. Тестирование поможет оценить защиту дронов при коммерческих и государственных миссиях. Ранее президент РФ поручил открыть небо для беспилотников в безопасных регионах, что требует решения вопросов кибербезопасности.

Злоумышленники могут как взломать конкретное устройство, так и реализовать атаку и получить доступ к управляющему серверу, говорит ведущий аналитик отдела мониторинга ИБ «Спикатела» Алексей Козлов. Это, по его словам, даже более критично, так как через сервер можно получить доступ к всем беспилотникам компании-эксплуатанта. При этом среди последствий взлома дрона может быть не только кража отснятых материалов, хранящиеся в памяти дрона, но и перехват управления, что создает аварийную ситуацию или позволяет угнать БПЛА для перепрошивки и дальнейшего использования. Это подразумевает репутационные риски и финансовые потери для бизнеса и опасность для людей.

По словам Козлова, уязвимости сейчас есть в большей части ПО и их количество растет и они однозначно есть в софте для беспилотников, так как в России эта отрасль только появляется. К росту уязвимостей ведет именно отсутствие тестирования или недостаточное тестирование приложений перед релизом, подчеркивает он. Кроме того, проблема в недостаточном осознании рисков, сетует эксперт: «Лица, принимающие решения в малых и средних компаниях в разных отраслях, часто считают, что кибератаки касаются только крупных корпораций. Но хакерам легче атаковать слабо защищенные малые и средние компании, например из сферы дроностроения, потому что их компрометация в разы легче и быстрее».

Разработка такой комплексной системы информационной безопасности, которая будет тестировать защиту автомобилей и беспилотников, может оцениваться в 200 млн руб., считает Козлов. Ключевой для отрасли беспилотников нацпроект по БАС был утвержден в декабре 2023 г. с объемом финансирования из госбюджета в размере 696 млрд руб.

Читайте подробнее на сайте «Ведомостей».

Алексей Козлов

Ведущий аналитик отдела мониторинга информационной безопасности «Спикатела»