Szolgáltatók Mennyire hackelhetők meg az összekapcsolt autók?

Mennyire hackelhetők meg az összekapcsolt autók?

autopro.hu/Sz.K. | 2019.09.17 05:00

Mennyire hackelhetők meg az összekapcsolt autók?

Az autógyártók rengeteg internetet igénylő kiegészítővel pakolják tele új modelljeiket, a távoli motorindítástól kezdve, a levegőn keresztül érkező programfrissítésekig bezárólag. Éppen ezért az autók közvetlen internetre kapcsolása megemeli a hackelés kockázatát, ami miatt nem csak a gyártóknak, hanem a törvényhozóknak is aggódniuk kellene.

Hirdetés

A Los Angelesi központú Consumer Watchdog húsz, autóiparban és szoftverfejlesztésben tevékenykedő, összekapcsolt autókkal foglalkozó mérnököt idéző tanulmánya arra figyelmeztet, hogy az összekapcsolt autók hackelése igenis komoly fenyegetést jelent. A kockázatok csökkentésre a tanulmány azt ajánlja, hogy az autógyártók egy olcsó leállító kapcsolót szereljenek az autókba, ezzel megadva a sofőröknek a lehetőséget, hogy lekapcsolják az internetről a biztonsági szempontból kritikus dolgokat, mint például a féket és a motort.

– Mint ahogy arra informátoraink is rámutattak, látható, hogy miért ilyen veszélyesek a gyártók 2020-ban megjelenő autói, melyek könnyen meghackelhetők, így a ma létező legnagyobb nemzetbiztonsági fenyegetést jelentik számunkra – mondta el Jamie Court, a Watchdog elnöke a Forbes-nak. – A biztonságkritikus rendszerek, mint például a fék és a motor internetre kapcsolása egy autóban borzalmasan veszélyes.

Honnan ered a baj?

A probléma az infotainment rendszerben gyökerezik, melynek funkciója, hogy zenét és navigációt működtessen, továbbá akár éttermekről is adjon tippeket, ráadásul ez a rendszer nem csak az internethez van hozzákapcsolva, hanem a CAN-buszhoz (Controller Area Network, üzenetközpontú autóipari protokoll) is, mely a motort, a fékeket és más kulcsfontosságú alkatrészeket köti össze.

Az etikus hackerek Kínában és az Egyesült Államokban is bemutatták, hogy a Jeep és a Tesla járművei manipulálhatóak.

A törvényhozók mégsem cselekszenek

Az ügy nem újdonság azon autógyártóknak, akik az elmúlt néhány évben azon dolgoztak együtt, hogy minimalizálják a kiberbiztonsági kockázatokat. Az amerikai Autógyártók Szövetsége 2015-ben hozott létre egy autóipari információmegosztó és elemző központot, hogy az autógyártó, alkatrészgyártó és telekommunikációs vállalatok meg tudják egymással osztani tapasztalataikat és tudásukat. A szövetség együttműködik további belbiztonsági, kommunikációs és közútbiztonsági szervezetekkel is.

Court szerint az állami szervek azonban nem cselekszenek elég gyorsan, ezért is volt szükség a Watchdog tanulmányára. Prezentációban Court megjegyezte, hogy a Ford legfrissebb éves jelentésének biztonságra vonatkozó részében jelezte, hogy kiber-incidensek is történtek, többek között káros szoftverek támadták meg a vállalatot és beszállítóit.

Az internetes autóké a jövő?

A General Motors minden újonnan eladott autója az Egyesült Államokban már rendelkezik mobilhálózati hozzáféréssel, és a Toyota és a Ford is 2020-tól ilyen szolgáltatásokkal kínálja autóit. A Fiat-Chrysler 2022-től árul majd összekapcsolt modelleket, csak úgy, mint a Renault-Nissan-Mitsubishi szövetség. A legtöbb nagy autógyártó is hamar követi őket, a Tesla esetében összekapcsoltságról azonban már a 2012-ben megjelent Model S-től kezdve beszélhetünk.

– Amit mi ma képviselünk, az nem csak egy egyszeri, vagy egy célt tévesztett hack, hanem az összes autót érinti – hangsúlyozta Court, hozzátéve, hogy a hacker egy személyben, vagy egy csoporttal együtt átveheti az irányítást a fék, a gyorsítás vagy a kormányzás felett, mint ahogy azt a Halálos Iramban című film nyolcadik részében szemléltették. – Lehetővé téve a tulajdonosoknak, hogy fizikailag leválasszák autóikat az internetről, és egyéb hálózatokról, nem más, mint nemzetbiztonsági ügy.

Kiemelt Partnereink