2019.07.28. 09:00
Biztonságosak az utólag vásárolható autóokosítók?
Csatlakoztatott autók okosítására szolgáló, utólag beszerelhető eszközöket vizsgáltak a kutatók. A dolgok internetéhez (IoT) kapcsolódó más kiegészítőkhöz képest ez a piaci szegmens biztonságosabbnak bizonyult.
Az autórajongók jelenleg kétféle módon juthatnak hozzá csatlakoztatott autóhoz: „eleve okos” kocsit vásárolnak, vagy különféle „okos eszközökkel” feljavítják a már meglévő gépjárművet.
Bár a vezetési élmény mindkét módszerrel fokozható, az okostechnológia teljesen új területet nyit meg a rossz szándékú felhasználás előtt, mint erre a média és a Kaspersky saját kutatásai is már többször rámutattak.
Mondhatni természetes jelenség:
amint egy technológiai elem elterjed, a hozzá kapcsolódó biztonsági problémák is megszaporodnak.
A fentieket figyelembe véve a kutatók nekiláttak megvizsgálni, hogy ezek az IoT-eszközök biztonságával foglalkozó jelentések hatottak-e bármilyen módon is az autóipar számára okoseszközöket készítő gyártókra.
Több, szúrópróbaszerűen kiválasztott eszközt elemeztek, többek között egy OBD diagnosztikai szkennert, egy gumiabroncsnyomás- és hőmérsékletellenőrző rendszert, egy okos riasztórendszert, egy GPS nyomkövetőt és egy alkalmazás-vezérelt fedélzeti kamerát.
Akad azért biztonsági kockázat
Az eredmények kellemes meglepetést hoztak: bár az IoT iparágat gyakorta sérülékenynek tartják, ezek az autóiparhoz köthető okos és hálózatba kapcsolt eszközök meglehetősen biztonságosnak bizonyultak, a szakemberek semmilyen komoly sérülékenységet nem tártak fel.
Ugyanakkor több biztonsági problémára is fény derült: a szkenneren keresztül például távolról hozzá lehetett férni a vezetésdinamikai adatokhoz, az abroncsnyomás-ellenőrző rendszerből érkező jeleket manipulálni lehetett, és,
ami a legriasztóbb volt: ki lehetett nyitni a jármű ajtaját.
Ezek a műveletek azonban vagy nagyon nehezen valósíthatók meg, vagy nem hoznak kézzelfogható vagy azonnali eredményt a bűnözők számára.
A szakértők az autóokosító eszközök még biztonságosabbá tételéhez a következőket tanácsolják:
1. Amikor döntést hoz arról, hogy a járműve mely részét teszi egy kicsit okosabbá, először vegye figyelembe a biztonsági kockázatokat. Gondolja meg kétszer is a vásárlást, ha az eszköznek az autó telemetria-adataihoz van valami köze, vagy ha hozzáfér a jármű „agyához”.
2. Egy adott eszköz beszerzése előtt böngésszen az interneten, keressen híreket az esetleges sérülékenységekkel kapcsolatban. Valószínű, hogy a megvásárolni kívánt eszközt már vizsgálták biztonsági szakértők, így meg lehet tudni, hogy találtak-e problémát az eszközben, vagy hogy a talált hibákat kijavították-e már.
3. Nem mindig a legjobb ötlet a piacra frissen kikerült legújabb termékek megvásárlása. Az új termékekben gyakorta felfedezett standard hibák mellett a nemrégiben piacra dobott eszközökben lehetnek olyan biztonsági problémák is, amelyeket a biztonsági kutatók még nem fedeztek fel. A legjobb, ha olyan termékeket vásárol, amelyek már több szoftverfrissítésen is átestek.
4. Mindig vegye figyelembe az eszköz „mobil dimenziójának” biztonságosságát, különösen, ha Androidos eszköze van – az alkalmazások gyakorta hasznosak és megkönnyítik az életet, de ha egy okostelefont megtámad egy rosszindulatú vírus, akkor sok minden félresikerülhet.
Borítókép: Shutterstock