Hakerstwo samochodowe

Wraz z rozwojem technologii i instalacją w samochodach otwartych systemów operacyjnych podłączonych do internetu, stało się możliwe zdalne sterowanie funkcjami pojazdów. Czy w dzisiejszych czasach hakerzy mogą "przejąć" pojazd?, fot. Fotolia / Fotolia
Wraz z rozwojem technologii i instalacją w samochodach otwartych systemów operacyjnych podłączonych do internetu, stało się możliwe zdalne sterowanie funkcjami pojazdów. Czy w dzisiejszych czasach hakerzy mogą "przejąć" pojazd?

Entuzjaści motoryzacji powinni zdać sobie sprawę z tego, że połączenie auta z internetem to coś więcej niż asystent parkowania czy nawigacja. Daje ono dostęp do informacji zapisanych w portalach społecznościowych, poczcie e-mail, smartfonie (jeżeli jest połączony z samochodem), danych z nawigacji, aplikacji działających w ramach systemu operacyjnego pojazdu itp. Technologie te oferują kierowcom wiele udogodnień, jednak stawiają także nowe wyzwania w kwestii bezpieczeństwa. Z tego powodu eksperci z Kaspersky Lab oraz IAB Spain, hiszpańskiego związku organizacji z branży marketingu i komunikacji cyfrowej uznali, że konieczne jest dokonanie analizy różnych metod, które mogłyby zostać wykorzystane przez cyberprzestępców do wykradania danych, a nawet – potencjalnie – do uszkodzenia samochodu.

Zobacz też: Wyniki testów Euro NCAP - ile są warte?

Jakie dane cyberprzestępcy mogą wykraść z samochodu?

Z przeprowadzonego badania wynika, że istnieją trzy główne kanały, które mogą zostać wykorzystane przez cyberprzestępców: prywatność, uaktualnienia oraz aplikacje dla smartfonów. „Samochody połączone z siecią mogą otworzyć drzwi dla zagrożeń, które od dawna istnieją w świecie komputerów i smartfonów. Na przykład, cyberprzestępca, który wejdzie w posiadanie hasła użytkownika, będzie mógł zlokalizować samochód i zdalnie otworzyć jego drzwi. Kwestie związane z prywatnością są tutaj bardzo istotne i entuzjaści nowoczesnej motoryzacji powinni być świadomi nowych zagrożeń, które wcześniej po prostu nie istniały" - komentuje Vicente Diaz, główny badacz bezpieczeństwa w Kaspersky Lab.

W celu stworzenia modelu badawczego eksperci wykorzystali system ConnectedDrive funkcjonujący w samochodach BMW i znaleźli w nim kilka sposobów na przeprowadzenie potencjalnych ataków:
Kradzież danych logowania – gdy cyberprzestępca wejdzie w posiadanie danych wymaganych do zalogowania się do systemu BMW (atakujący może tego dokonać przy użyciu phishingu, szkodliwego programu lub socjotechniki), uzyska on nieautoryzowany dostęp do informacji kierowcy i danych o samym samochodzie. W tym momencie atakujący będzie mógł zainstalować w swoim smartfonie aplikację BMW ze skradzionymi danymi logowania, otworzyć auto, a nawet odjechać nim.

Zobacz też: Active High Beam Control - do czego służy?

Aplikacja mobilna – aktywowanie przez właściciela samochodu funkcji zdalnego otwierania pojazdu jest tożsame ze stworzeniem nowego kompletu kluczyków. Jeżeli dostęp do aplikacji nie jest zabezpieczony, każdy, kto wejdzie w posiadanie smartfona kierowcy, będzie mógł uzyskać dostęp do samochodu. W takim przypadku skradziony smartfon pozwoli atakującemu na zdalne aktywowanie funkcji samochodu i dokonywanie modyfikacji w jego ustawieniach.
Uaktualnienia – uaktualnienia sterowników Bluetooth wykorzystywanych w samochodzie są pobierane ze strony BMW i instalowanie z użyciem nośnika USB (np. pendrive). Plik ten nie jest w żaden sposób zaszyfrowany ani podpisany cyfrowo i można w nim znaleźć wiele informacji o wewnętrznych systemach auta. Może to dać przestępcy dostęp do szczegółów atakowanego środowiska, a w skrajnym przypadku atakujący może zmodyfikować takie uaktualnienie, co da mu możliwość uruchamiania własnych szkodliwych aplikacji w ramach systemu operacyjnego pojazdu.
Komunikacja – pewne funkcje systemu samochodu komunikują się z wykorzystywaną w nim kartą SIM poprzez wiadomości SMS. Włamanie się do tego kanału komunikacji może pozwolić na wysyłanie fałszywych poleceń. W najgorszym scenariuszu przestępca może zastąpić polecenia przesyłane przez BMW własnymi.

Zobacz też: Auto nie przeszło przeglądu technicznego - co zrobić?

Samochód można zhakować

Wygląda więc na to, że samochód można zhakować. A co z nawigacją satelitarną? Zapytaliśmy o to Marcina Maroszka z firmy Emapa. „W kontekście nawigacji samochodowej oczywiście istnieje ryzyko włamania się do systemu i nadpisania aplikacji tak, aby działała inaczej niż zakładają to pierwotne algorytmy. I jest to groźba, którą w obliczu postępującej digitalizacji i przenoszenia systemów informatycznych do chmury trudno wyeliminować, a która jest tak samo realna w przypadku systemów instalowanych w pojazdach, jak i tych w zwykłych komputerach” – wyjaśnia Marcin Maroszek.

Jego zdaniem należy spodziewać się rozwoju oprogramowania antywirusowego - analogicznie jak miało to miejsce w przypadku komputerów, a później smartfonów i tabletów. „Pytanie jednak, komu tak naprawdę zależałoby na zhakowaniu systemu do nawigacji? Jest to bądź co bądź proces pracochłonny, wymagający odpowiedniej wiedzy i zasobów (włamanie się do systemu, zapoznanie się z nim, napisanie odpowiedniej aplikacji czy stworzenie wirusa). Wydaje się, że zwykły Kowalski nie ma się czego obawiać. Zabezpieczać na pewno będą się natomiast przedstawiciele władzy czy biznesu, w przypadku których groźba ataków hakerskich jest znacznie większa” – mówi Marcin Maroszek z Emapy.

Autorem tekstu jest Maciej Pobocha

Moto
112 km/h na "30". Kierowca stracił prawo jazdy i samochód
05 maja 2024

Na autostradzie A13 w austriackim Tyrolu kierowca z Polski jechał 112 km/h w strefie ograniczenia prędkości do 30 km/h - podała w niedzielę austriacka agencja APA, powołując się na miejscową policję.

Niebezpieczna wiosna na polskich drogach. Liczba wypadków z udziałem motocyklistów wzrosła o 80 proc.
02 maja 2024

W pierwszych czterech miesiącach 2024 roku na drogach w Polsce miało miejsce 5,7 tys. wypadków. Jak informuje "Rzeczpospolita", liczba wypadków z udziałem motocyklistów wzrosła o 80 proc.

W 2024 r. 30 000 zł dopłaty do zakupu samochodu elektrycznego. Jak zezłomujesz swój samochód trochę więcej
30 kwi 2024

W 2024 r. 30 000 zł dopłaty do zakupu samochodu elektrycznego.

Przewoźnik nie zmieni tachografu do końca 2024 r. Kara to 10 tys. zł
30 kwi 2024

W Polsce ponad 300 tys. aut będzie musiało otrzymać nowy tachograf. Kiedy jest on konieczny i ile kosztuje jego montaż? To kluczowe pytania. Zwłaszcza że kara za nieprzystosowanie pojazdu do nowych wymogów to nawet 10 tys. zł.

Kolizja z dzikiem. Czy kierowca dostanie odszkodowanie? Jedyną nadzieją AC
30 kwi 2024

Kolizja ze zwierzęciem wcale nie jest rzadkim scenariuszem na polskich drogach. Jak się zachować w takim przypadku i czy kierowca może liczyć na odszkodowanie na naprawę auta? Sprawdźcie.

Sprzedaż auta bez aktualnego przeglądu. Możliwa czy nie?
29 kwi 2024

Brak ważnego przeglądu oznacza brak dopuszczenie do ruchu. Tylko czy to jest jednoznaczne z brakiem możliwości sprzedaży takiego auta? Przepisy nie mówią "nie", ale nie do końca mówią też "tak". Taka sytuacja oznacza kilka wyzwań.

Samochód z zagranicy w polskiej strefie czystego transportu. Jak kierowca ma zdobyć zieloną naklejkę na szybę?
29 kwi 2024

Zielona naklejka w SCT w Polsce zniknęła? Nie do końca. Obowiązek jej stosowania nadal będą mieli kierujący autami zarejestrowanymi za granicą. Jak zatem ją zdobyć? I co jeszcze warto wiedzieć na jej temat?

Konfiskata samochodów nietrzeźwym: w majówkę 2024 auta straci dwa tysiące kierowców, jak uniknąć kary
27 kwi 2024

Choć zapowiadane jest cofnięcie drastycznych przepisów, nadal obowiązuje nowe prawo według którego nietrzeźwemu kierowcy konfiskuje się auto. Gdyby obowiązywał już w ubiegłoroczną majówkę, samochody straciłoby prawie2 tys. kierowców. Jednak jeśli nawet przepisy zostaną złagodzone, to kary dla nietrzeźwych kierowców pozostaną nadal surowe.

Nowe kary dla kierowców przyjęte. Masowo polecą prawa jazdy
26 kwi 2024

Kierowców czeka rewolucja w karaniu za wykroczenia. Przepisy przyjęte przez Parament Europejski niosą poważne zmiany. Reforma ma przyczynić się do zmniejszenia liczby zabitych na europejskich drogach. Oto szczegóły…

Majówka może przynieść spadek cen paliw. Za benzynę Pb 95 możemy zapłacić od 6,61 do 6,72 zł za litr, a za Pb98 od 7,28 do 7,39 zł
26 kwi 2024

W nadchodzący majowy weekend, kierowcy mogą spodziewać się korzystniejszych cen paliw. Eksperci portalu e-petrol.pl prognozują spadek kosztów tankowania, a to z powodu promocji oferowanych przez stacje benzynowe.

pokaż więcej
Proszę czekać...