Saat ini, layanan berbagi mobil dengan cepat mendapatkan momentum dan bahkan menangkap daerah. Seseorang menolak mobil pribadi yang mendukung pembagian mobil, sementara seseorang masih mem-bypass mobil-mobil ini. Mari kita coba mencari tahu seperti apa kata asing itu, yang sudah didengar semua orang, bagaimana layanan berbagi mobil berfungsi dan bagaimana fungsinya?

Sebagai contoh, ambil layanan berbagi mobil tertentu "N" dan pertimbangkan interaksi semua komponen mekanisme kompleks ini.

Manajemen armada jarak jauh seperti yang terjadi melalui CRM operator
Semua mobil ditampilkan di peta secara real time, baik di klien maupun di operator call center. Agar informasi terus diperbarui dan diperbarui, server "polling" mesin dengan batas waktu tertentu. Operator melihat seluruh armada dalam CRM dan dapat mengendalikan sepenuhnya mobil apa pun, terlepas dari apakah mobil ini dalam sewa saat ini atau dalam status "bebas". Pada tangkapan layar di bawah ini adalah contoh CRM:

Cukup klik pada mobil dan seketika kotak dialog terbuka dengan opsi manajemen:

Opsi berikut tersedia untuk pengguna CRM (serangkaian opsi tergantung pada konfigurasi dan modifikasi peralatan telematika yang terpasang di dalamnya):
- kunci jauh / membuka kunci pintu;
- kunci / buka kunci engine jarak jauh;
- membuka jendela mobil;
- autostart jarak jauh mobil;
- Mengontrol sinyal suara mobil.
Geofences Layanan
Geofence layanan - area yang ditunjukkan pada peta, di mana penyedia berbagi mobil tertentu beroperasi. Artinya, dalam zona ini, operator menjamin bahwa aplikasi klien dan peralatan telematik akan berfungsi dengan benar. Bagaimana melacak bahwa mobil meninggalkan geofence?
Semuanya sangat sederhana! Geofence - poligon poin. Area tertentu yang ditentukan (dalam tangkapan layar di bawah ini adalah kota Perm). Dia meninggalkan mobil di geofence atau sebaliknya kembali - itu ditentukan oleh koordinat Lintang & Bujur memasuki area tertentu. Ini terlihat seperti ini:

Banyak operator berbagi mobil telah menetapkan aturan - perjalanan di luar geofence harus disetujui oleh operator call center. Menyelesaikan sewa di luar zona dilarang, atau bahkan terbatas pada tingkat program.
Peralatan rahasia
Agar mobil dapat dikendalikan dari jarak jauh, peralatan telematika khusus terhubung melalui bus CAN, seperti yang ditunjukkan di bawah ini:

Perangkat ini terlihat seperti sistem alarm satelit normal, yang dipasang oleh pemilik mobil di mobil pribadi mereka. Transceiver CAN bawaan berfungsi untuk berinteraksi dengan jaringan kendaraan, memungkinkan Anda untuk meminta data tentang bahan bakar yang tersisa, kondisi node, menerima data di pintu, kap, bagasi, mesin, dan informasi lainnya. Data, pada gilirannya, ditransmisikan melalui jaringan 3G / 4G biasa. Setiap perangkat memiliki rata-rata dua kartu SIM yang membuat sinyal untuk mentransmisikan data telematik lebih stabil. Peralatan konvensional dipasang di belakang dashboard dan disembunyikan dari pengguna. Bahkan, ini adalah "otak" dari mobil berbagi mobil.
Interaksi mesin-server
Interaksi mesin dengan server terjadi pada level perangkat lunak. Paket data ditransfer dari peralatan telematika ke server dan sebaliknya.
Selama masing-masing "jajak pendapat" mesin, kira-kira informasi berikut berasal dari peralatan telematika:
{ "success": true, "total": "1", "car": [ { "date": "2019-03-01 12:00:19.306955", "id": "124", "id_category": "2", "id_emi": "295", "id_status": "9", "vendor": "Kia Rio", "marka": "", "year": "", "id_modification": "", "vin": "WF0DXXGTB60052135", "numberplate": "111799", "color": "", "descr": "", "emi": "580855023425759", "data_fuel": "50", "data_voltage": "12.6400000000000000", "fuel_by_can": "1", "onoffdirect": "1", "insurance_card": null, "id_typefuel": "1", "name_typefuel": "-95", "id_typetransmission": "1", "name_typetransmission": "", "is_agg_car": null, "odometer": "22471", "clat": "55.61313000", "clng": "37.61698000", "plat": "55.61321100", "plng": "37.61700000", "doors": [ "0" ], "sensor": [ "0", "0", "0", "0", "0", "0" ] } ] }
Dari contoh respons dari mobil ini, kami melihat bahwa semua informasi tentang kondisi mobil saat ini ditransmisikan: sensor, lokasi, status pintu, dll. Dari mana informasi ini berasal dan perangkat apa yang mentransmisikannya?
Interaksi klien-server
Pengguna biasa yang menggunakan layanan berbagi mobil menggunakan aplikasi seluler khusus yang dikeluarkan oleh operator tertentu untuk mengakses armada. Namun, sering dalam berita, di berbagai saluran Telegram kita mendengar tentang akun palsu. Pada tangkapan layar di bawah ini adalah contoh dari salah satu saluran Telegram di mana siapa pun dapat membeli akun:

Prinsip mendaftarkan akun palsu itu sederhana! Data yang diperlukan untuk pendaftaran (paspor, SIM), penyerang mengambil dari berbagai sumber. Kadang-kadang "korban" sendiri mengirimkan data mereka. Setelah menerima data, penyerang mendaftarkan akun, layanan keamanan dari operator berbagi mobil menyetujui akun ini dan kemudian menjualnya. Berkendara di bawah akun seperti itu merupakan tindak pidana. Layanan keamanan memantau secara aktif hampir setiap perjalanan saat ini.
Cara kedua yang digunakan penjahat cyber untuk mendaftarkan akun adalah dengan mengeksploitasi kerentanan perangkat lunak. Jadi relatif baru-baru ini database pengguna dari operator berbagi mobil TimCar dicuri. Dan hanya beberapa hari yang lalu - untuk mendapatkan akses ke akun salah satu operator metropolitan, bahkan tidak perlu memasukkan kode konfirmasi, yang datang melalui SMS. Server operator itu sendiri mengirimkannya ke klien sebagai tanggapan atas permintaan:
{ "success": 1, "return": { "veryfy_code": 3634, "sms_id": "201907-1000009" } }
Dengan memasukkan kode dari bidang "veryfy_code", kami dapat dengan mudah memasukkan akun korban, hanya mengetahui nomor telepon.
Saya pikir artikel ini akan membantu pengguna awam memahami prinsip dasar layanan sewa mobil jangka pendek. Dan juga menjawab banyak pertanyaan yang sebelumnya tidak bisa dipahami.