I v případě automobilů je míra zabezpečení svázána s pohodlím
Vozidla jsou dnes vybavena nejrůznějšími technologiemi a často disponují daleko vyšší výpočetní kapacitou, než jakou má vaše PC či laptop. Výchozích bodů pro hackerský útok, tedy v žargonu z oblasti počítačové bezpečnosti vektorů útoků, může být celá řada. Poukazuje na ně studie o kybernetické bezpečnosti v automobilovém průmyslu, která přinesla zajímavé výsledky.
Kromě mnoha senzorů a kamer je v nových vozidlech standardem už také informační a zábavní systém na palubě, nazývaný infotainment. To vše útočníkům nabízí mnoho možností, jak se do vozidla nabourat, a například jej odemknout. Studie ukazuje, že některé značky jsou k útokům více náchylné.
Nová pravidla by měla přinést vyšší zabezpečení moderních vozů
Lákavou vstupní branou do mnoha vozidel je pro hackery takzvaný bezklíčový systém: Keyless-Go-System. Bezpečnostní zranitelnosti ovšem mohou představovat i cloudové systémy, Wi-Fi a satelitní připojení, případně smartphony, které se připojují k vozidlu.
Například u vozidel značky Kia se bezpečnostním výzkumníkům podařilo nabourat do systému prostřednictvím webové aplikace. Poté byli schopni zamknout i odemknout vozidlo, aktivovat klakson a dokonce nastartovat. V reálném scénáři byli hackeři schopni způsobit chaos u milionů (!) vozidel.
Kterou značku vozidel lze hacknout nejsnadněji?
Už v roce 2020 označila americká organizace na ochranu spotřebitelů, Consumer Watchdog, značku, kterou lze ovládnout s nejmenší námahou: je to Tesla. Její vozidla jsou v z hlediska bezpečnosti obzvlášť choulostivá.
I po zavedení řešení proti tzv. „relay útokům“, při nichž lze vozidlo odemknout a odcizit pomocí vysílačky, a to během několika sekund, je hackerský útok zřejmě stále možný. Podle informací technologického magazínu Wired čínští výzkumníci zjistili, že přístup do vozidla je stejně snadný, jako tomu bylo dříve.
Mohlo by vás zajímat
Aby se v budoucnu zabránilo nárůstu počtu kybernetických útoků, byla v červenci letošního roku zavedena nová pravidla. Nové automobily musejí být vybaveny chráněnými a bezpečnými IT řešeními, pro které jsou poskytovány pravidelné bezpečnostní aktualizace. Zatímco 50 zemí tato nová pravidla dodržuje, Čína a USA spoléhají na vlastní opatření.
Zdroj: CAM, Consumer Watchdog, Wired