I v případě automobilů je míra zabezpečení svázána s pohodlím
Vozidla jsou dnes vybavena nejrůznějšími technologiemi a často disponují daleko vyšší výpočetní kapacitou, než jakou má vaše PC či laptop. Výchozích bodů pro hackerský útok, tedy v žargonu z oblasti počítačové bezpečnosti vektorů útoků, může být celá řada. Poukazuje na ně studie o kybernetické bezpečnosti v automobilovém průmyslu, která přinesla zajímavé výsledky.
Kromě mnoha senzorů a kamer je v nových vozidlech standardem už také informační a zábavní systém na palubě, nazývaný infotainment. To vše útočníkům nabízí mnoho možností, jak se do vozidla nabourat, a například jej odemknout. Studie ukazuje, že některé značky jsou k útokům více náchylné.
Nová pravidla by měla přinést vyšší zabezpečení moderních vozů
Lákavou vstupní branou do mnoha vozidel je pro hackery takzvaný bezklíčový systém: Keyless-Go-System. Bezpečnostní zranitelnosti ovšem mohou představovat i cloudové systémy, Wi-Fi a satelitní připojení, případně smartphony, které se připojují k vozidlu.
Například u vozidel značky Kia se bezpečnostním výzkumníkům podařilo nabourat do systému prostřednictvím webové aplikace. Poté byli schopni zamknout i odemknout vozidlo, aktivovat klakson a dokonce nastartovat. V reálném scénáři byli hackeři schopni způsobit chaos u milionů (!) vozidel.
Kterou značku vozidel lze hacknout nejsnadněji?
Už v roce 2020 označila americká organizace na ochranu spotřebitelů, Consumer Watchdog, značku, kterou lze ovládnout s nejmenší námahou: je to Tesla. Její vozidla jsou v z hlediska bezpečnosti obzvlášť choulostivá.
I po zavedení řešení proti tzv. „relay útokům“, při nichž lze vozidlo odemknout a odcizit pomocí vysílačky, a to během několika sekund, je hackerský útok zřejmě stále možný. Podle informací technologického magazínu Wired čínští výzkumníci zjistili, že přístup do vozidla je stejně snadný, jako tomu bylo dříve.
Aby se v budoucnu zabránilo nárůstu počtu kybernetických útoků, byla v červenci letošního roku zavedena nová pravidla. Nové automobily musejí být vybaveny chráněnými a bezpečnými IT řešeními, pro které jsou poskytovány pravidelné bezpečnostní aktualizace. Zatímco 50 zemí tato nová pravidla dodržuje, Čína a USA spoléhají na vlastní opatření.
Zdroj: CAM, Consumer Watchdog, Wired