Az autonóm járművek elterjedése

Az önvezető járművek vonzó célpontok a hackerek számára

Védelem

Az autonóm járművek elterjedésével egyre inkább felmerülő probléma a megfelelő védelem hiánya, mely könnyen fegyverré változtathatja azokat. A tapasztalatok azt mutatják, hogy ezek az önvezető járművek vonzó célpontok a hackerek számára. A hálózatba kapcsolt járművek kibertámadások célpontjaivá válhatnak, amennyiben nem fektetünk kellő figyelmet a védelmükbe.

API

Egy 2015-ös hackerkísérlet során például kutatók távolról átvették egy Jeep irányítását, és a járműnek küldött szöveges üzeneteken keresztül új szoftverek telepítéséhez szereztek hozzáférést, majd az autót az autópálya szélén összetörték. Ez a híres példa azonban csak egy a sok közül, mivel egyetlen autógyártó sem mentes ettől a kockázattól. Az összekapcsolt járműveket célzó hackereknek sikerült klónozniuk a Toyota, a Hyundai és a Kia autók kulcsait, távolról átvenni az irányítást a Mercedes-Benz járművek felett, és a Nissan autóba épített rendszereihez is hozzáférni a nem biztonságos API-kon (Application Programming Interface = Alkalmazásprogramozási Felület) keresztül.

Hackerek

Figyelemre méltó, hogy sok ilyen hack-et biztonsági kutatók hajtottak végre (szemben a rosszindulatú hackerekkel), akik valójában a sebezhetőségek azonosításán dolgoznak, és rámutatnak a gyártók gyengeségeire. Ugyanakkor bebizonyították, hogy ezek a hack-ek nem csak lehetségesek, hanem nagyon is praktikusak és kivitelezhetőek a rosszindulatú felek számára – gyakran nagyon szerény erőforrásokkal dolgoznak, ezért sok hack-et olcsó eszközökkel hajtottak végre.  

Ráadásul az eddig látott biztonsági visszaélések többségét távolról hajtották végre, ami azt jelenti, hogy a hackereknek nem kellett a járműben vagy annak közelében tartózkodniuk. Ez a helyzet lehetetlenné teszi, hogy a járműtulajdonosok védekezzenek e támadások ellen, így a védelem felelőssége teljes mértékben a járműgyártókra hárul.

Ezzel a felelősséggel szembesülve a járműgyártóknak most már elengedhetetlen a sebezhetőségek gyors azonosítása és javítása. Erre válaszul sokan indítottak „bug bounty” programokat, amelyek jutalmat kínálnak azoknak a fehér kalapos hackereknek, akik sebezhetőségeket találnak és megosztják azokat a gyártóval.

www.keyfactor.com