REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Hakerstwo samochodowe

Wraz z rozwojem technologii i instalacją w samochodach otwartych systemów operacyjnych podłączonych do internetu, stało się możliwe zdalne sterowanie funkcjami pojazdów. Czy w dzisiejszych czasach hakerzy mogą
Wraz z rozwojem technologii i instalacją w samochodach otwartych systemów operacyjnych podłączonych do internetu, stało się możliwe zdalne sterowanie funkcjami pojazdów. Czy w dzisiejszych czasach hakerzy mogą "przejąć" pojazd?, fot. Fotolia
Fotolia

REKLAMA

REKLAMA

Wraz z rozwojem technologii i instalacją w samochodach otwartych systemów operacyjnych podłączonych do internetu, stało się możliwe zdalne sterowanie funkcjami pojazdów. Czy w dzisiejszych czasach hakerzy mogą "przejąć" pojazd?

Entuzjaści motoryzacji powinni zdać sobie sprawę z tego, że połączenie auta z internetem to coś więcej niż asystent parkowania czy nawigacja. Daje ono dostęp do informacji zapisanych w portalach społecznościowych, poczcie e-mail, smartfonie (jeżeli jest połączony z samochodem), danych z nawigacji, aplikacji działających w ramach systemu operacyjnego pojazdu itp. Technologie te oferują kierowcom wiele udogodnień, jednak stawiają także nowe wyzwania w kwestii bezpieczeństwa. Z tego powodu eksperci z Kaspersky Lab oraz IAB Spain, hiszpańskiego związku organizacji z branży marketingu i komunikacji cyfrowej uznali, że konieczne jest dokonanie analizy różnych metod, które mogłyby zostać wykorzystane przez cyberprzestępców do wykradania danych, a nawet – potencjalnie – do uszkodzenia samochodu.

REKLAMA

Zobacz też: Wyniki testów Euro NCAP - ile są warte?

Jakie dane cyberprzestępcy mogą wykraść z samochodu?

REKLAMA

Z przeprowadzonego badania wynika, że istnieją trzy główne kanały, które mogą zostać wykorzystane przez cyberprzestępców: prywatność, uaktualnienia oraz aplikacje dla smartfonów. „Samochody połączone z siecią mogą otworzyć drzwi dla zagrożeń, które od dawna istnieją w świecie komputerów i smartfonów. Na przykład, cyberprzestępca, który wejdzie w posiadanie hasła użytkownika, będzie mógł zlokalizować samochód i zdalnie otworzyć jego drzwi. Kwestie związane z prywatnością są tutaj bardzo istotne i entuzjaści nowoczesnej motoryzacji powinni być świadomi nowych zagrożeń, które wcześniej po prostu nie istniały" - komentuje Vicente Diaz, główny badacz bezpieczeństwa w Kaspersky Lab.

W celu stworzenia modelu badawczego eksperci wykorzystali system ConnectedDrive funkcjonujący w samochodach BMW i znaleźli w nim kilka sposobów na przeprowadzenie potencjalnych ataków:
Kradzież danych logowania – gdy cyberprzestępca wejdzie w posiadanie danych wymaganych do zalogowania się do systemu BMW (atakujący może tego dokonać przy użyciu phishingu, szkodliwego programu lub socjotechniki), uzyska on nieautoryzowany dostęp do informacji kierowcy i danych o samym samochodzie. W tym momencie atakujący będzie mógł zainstalować w swoim smartfonie aplikację BMW ze skradzionymi danymi logowania, otworzyć auto, a nawet odjechać nim.

Zobacz też: Active High Beam Control - do czego służy?

Dalszy ciąg materiału pod wideo

Aplikacja mobilna – aktywowanie przez właściciela samochodu funkcji zdalnego otwierania pojazdu jest tożsame ze stworzeniem nowego kompletu kluczyków. Jeżeli dostęp do aplikacji nie jest zabezpieczony, każdy, kto wejdzie w posiadanie smartfona kierowcy, będzie mógł uzyskać dostęp do samochodu. W takim przypadku skradziony smartfon pozwoli atakującemu na zdalne aktywowanie funkcji samochodu i dokonywanie modyfikacji w jego ustawieniach.
Uaktualnienia – uaktualnienia sterowników Bluetooth wykorzystywanych w samochodzie są pobierane ze strony BMW i instalowanie z użyciem nośnika USB (np. pendrive). Plik ten nie jest w żaden sposób zaszyfrowany ani podpisany cyfrowo i można w nim znaleźć wiele informacji o wewnętrznych systemach auta. Może to dać przestępcy dostęp do szczegółów atakowanego środowiska, a w skrajnym przypadku atakujący może zmodyfikować takie uaktualnienie, co da mu możliwość uruchamiania własnych szkodliwych aplikacji w ramach systemu operacyjnego pojazdu.
Komunikacja – pewne funkcje systemu samochodu komunikują się z wykorzystywaną w nim kartą SIM poprzez wiadomości SMS. Włamanie się do tego kanału komunikacji może pozwolić na wysyłanie fałszywych poleceń. W najgorszym scenariuszu przestępca może zastąpić polecenia przesyłane przez BMW własnymi.

Zobacz też: Auto nie przeszło przeglądu technicznego - co zrobić?

Samochód można zhakować

REKLAMA

Wygląda więc na to, że samochód można zhakować. A co z nawigacją satelitarną? Zapytaliśmy o to Marcina Maroszka z firmy Emapa. „W kontekście nawigacji samochodowej oczywiście istnieje ryzyko włamania się do systemu i nadpisania aplikacji tak, aby działała inaczej niż zakładają to pierwotne algorytmy. I jest to groźba, którą w obliczu postępującej digitalizacji i przenoszenia systemów informatycznych do chmury trudno wyeliminować, a która jest tak samo realna w przypadku systemów instalowanych w pojazdach, jak i tych w zwykłych komputerach” – wyjaśnia Marcin Maroszek.

Jego zdaniem należy spodziewać się rozwoju oprogramowania antywirusowego - analogicznie jak miało to miejsce w przypadku komputerów, a później smartfonów i tabletów. „Pytanie jednak, komu tak naprawdę zależałoby na zhakowaniu systemu do nawigacji? Jest to bądź co bądź proces pracochłonny, wymagający odpowiedniej wiedzy i zasobów (włamanie się do systemu, zapoznanie się z nim, napisanie odpowiedniej aplikacji czy stworzenie wirusa). Wydaje się, że zwykły Kowalski nie ma się czego obawiać. Zabezpieczać na pewno będą się natomiast przedstawiciele władzy czy biznesu, w przypadku których groźba ataków hakerskich jest znacznie większa” – mówi Marcin Maroszek z Emapy.

Autorem tekstu jest Maciej Pobocha

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Moto
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Majówka może przynieść spadek cen paliw. Za benzynę Pb 95 możemy zapłacić od 6,61 do 6,72 zł za litr, a za Pb98 od 7,28 do 7,39 zł

W nadchodzący majowy weekend, kierowcy mogą spodziewać się korzystniejszych cen paliw. Eksperci portalu e-petrol.pl prognozują spadek kosztów tankowania, a to z powodu promocji oferowanych przez stacje benzynowe.

Minister zapowiadał rejestrację aut przez internet. Kiedy to będzie możliwe? Data jest znana

Rejestracja auta online będzie. To dobra informacja. Gorsza jest taka, że trzeba będzie na nią poczekać. Wstępnie szefostwo CEPiK mówi nawet o terminie 30 miesięcy. Czy taka rejestracja będzie wymagać wizyty w wydziale komunikacji?

Pożar samochodu elektrycznego. Co zrobić? Jak się zachować?

Pożar Luciad Air w Warszawie sprawił, że na tapet powrócił temat pożarów samochodów elektrycznych. Jak w razie pojawienia się ognia powinien zachować się kierujący pojazdem i inni użytkownicy drogi? Jak gasić ogniwa zawarte w baterii?

Jazda na rolkach i wrotkach a przepisy drogowe. Rolkarz to pieszy czy kierujący? Jakie ma obowiązki?

Sezon na rolki i wrotki startuje wraz z pierwszymi objawami wiosny. A to oznacza, że warto przypomnieć zasady poruszania się tymi "środkami transportu". Bo ich również dotyczą przepisy drogowe. Na jakie konkretnie zasady wskazują?

REKLAMA

To już pewne: samochód zarejestrujesz przez Internet, koniec z kolejką w urzędzie po tablice. Znamy termin

Samych tablic rejestracyjnych jeszcze z sieci nie ściągniemy – choć kto wie, może za jakiś czas będzie można je wydrukować techniką 3D albo zmienią się przepisy i auta dopuszczone do ruchu będą inaczej znakowane niż formie tablic – ale wkrótce formalności związane z rejestracją załatwimy sami przez Internet. Teraz to jest możliwe tylko jeśli upoważnimy do tego dealera w salonie – i to nie każdego.

Zguba w Uberze. Co zostawiają pasażerowie? I jak odzyskać pozostawiony przedmiot?

Zguby w Uberze bywają naprawdę nietypowe. Przykład? W 2023 r. w taksówce znaleziona została np. sztuczna szczęka. Całe szczęście przedmioty pozostawione podczas przejazdu łatwo odzyskać. Pomaga w tym aplikacja.

Drogowa kumulacja na Śląsku. Pijany kierowca z potrójnym zakazem prowadzenia i poszukiwany w jednym aucie

Myśleliście, że nic już was nie zdziwi? No to przeczytajcie tę historię. Policjanci z będzińskiej drogówki zatrzymali do kontroli drogowej Opla. Jak się okazało, jego kierowca był pijany. I miał potrójny zakaz prowadzenia. A to dopiero początek czarnej serii.

Jak sprawdzić kontrahenta w branży TSL?

Podstawą każdej współpracy biznesowej jest zaufanie. A nic tak nie wzmaga jego poziomu, jak... kontrola i wcześniejsze sprawdzenie kontrahenta. Jak zweryfikować partnerów z branży TSL? To ważne pytanie, aby nie dać się złapać w oszustwo "na zlecenie transportowe".

REKLAMA

Dłuższa trasa elektrykiem: ładowanie auta przestaje być problemem bo sieć stacji zaczyna się pokrywać z siecią Biedronki

Wkrótce ruszając w dalszą trasę samochodem elektrycznym i szykując plan podróży łatwiej będzie wybrać market Biedronki na trasie na przerwę połączoną z ładowaniem auta niż przeglądać samą sieć dostępnych stacji ładowania. Biedronka we współpracy z firmą Powerdot stara się w szczególności wypełniać nowymi stacjami ładowania wszelkie białe plamy polskiej elektromobilności.

Blisko milion pasażerów. Tylu w 2023 r. przewiozły wąskotorówki. Nie wiedzieliście, że takie pociągi jeszcze jeżdżą?

Koleje wąskotorowe po latach zapomnienia znów stają się popularne w Polsce. W 2023 r. podróżowało nimi ponad 948 tys. osób. To prawie dwukrotnie więcej niż przed 10 laty. A to nie koniec ciekawych statystyk.

REKLAMA