Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности.

Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности.

      Современные автомобили больше не являются машинами, которые остаются неизменными после выхода из автосалона. Все чаще они становятся автомобилями с программным обеспечением, которые получают новые функции, исправления ошибок и обновления безопасности по беспроводной сети, подобно смартфонам. Но хотя обновления по воздуху (OTA) сделали обслуживание автомобилей проще и дешевле, эксперты по кибербезопасности предупреждают, что та же технология может стать одной из самых больших проблем безопасности в автомобильной промышленности.

      Исследователи и законодатели теперь призывают к более строгому контролю, поскольку подключенные автомобили становятся все более зависимыми от удаленных обновлений программного обеспечения. Их беспокойство не только в том, что хакеры могут украсть личные данные. Речь идет о том, что кто-то потенциально может вмешаться в работу движущегося автомобиля.

      Удобство беспроводных обновлений связано с новыми рисками

      Технология OTA позволяет производителям удаленно доставлять обновления программного обеспечения, обновления прошивки и патчи безопасности, не требуя от владельцев посещения автосалона. Tesla популяризировала эту концепцию более десяти лет назад, когда начала внедрять беспроводные обновления для Model S в 2012 году. Сегодня эта функция стала обычной практикой как для премиум, так и для массовых автомобилей.

      Для потребителей преимущества очевидны. Автопроизводители могут быстро исправлять ошибки программного обеспечения, улучшать управление батареей, добавлять новые функции информационно-развлекательной системы или даже улучшать характеристики вождения, не выпуская дорогие отзыва. Согласно отчету CNBC с цитированием Сираджа Ахмеда Шейха, профессора системной безопасности в Университете Суонси, обновления OTA стали привлекательной альтернативой традиционному обслуживанию, поскольку они снижают затраты и сокращают время развертывания. Вместо того чтобы ждать запланированного обслуживания, производители могут решать проблемы почти мгновенно.

      Аналитики по кибербезопасности утверждают, что интернет-подключенные автомобили фактически функционируют как движущиеся компьютеры. Unsplash

      Однако та же архитектура постоянного подключения, которая позволяет выполнять эти обновления, также создает большую поверхность атаки. Аналитики по кибербезопасности утверждают, что интернет-подключенные автомобили фактически функционируют как движущиеся компьютеры. Если злоумышленники смогут скомпрометировать инфраструктуру обновлений или получить привилегированный доступ к программному обеспечению автомобиля, последствия могут выйти далеко за пределы кражи данных.

      Габриэль Лим, старший аналитик Школы международных исследований имени С. Раджаратнама в Сингапуре, сообщил CNBC, что эта проблема представляет собой потенциальную угрозу национальной безопасности. Помимо вопросов, касающихся конфиденциальности пользователей, правительства все чаще исследуют, могут ли иностранные производители или враждебные акторы теоретически вмешиваться в системы автомобилей удаленно. Эти опасения побудили несколько стран пересмотреть, как следует регулировать подключенные автомобили.

      Правительства начинают серьезно относиться к угрозе

      Дебаты обострились после того, как норвежский оператор общественного транспорта Ruter провел тесты безопасности на электрических автобусах в прошлом году. Компания сообщила, что к батарее и системе управления энергией одного из автомобилей можно получить удаленный доступ через мобильное сетевое соединение. В теории, заключила она, производитель мог бы отключить или заблокировать автобус удаленно.

      Хотя расследование сосредоточилось на автобусах, произведенных китайской компанией Yutong, эксперты предостерегают, что проблема не уникальна для какого-либо одного автопроизводителя или страны. Вместо этого они рассматривают это как общую проблему отрасли, связанную с растущим внедрением платформ подключенных автомобилей. Эти выводы побудили власти как Великобритании, так и Дании начать собственные расследования, при этом Министерство транспорта Великобритании работает вместе с Национальным центром кибербезопасности для изучения потенциальных уязвимостей.

      По мере того как автомобили становятся умнее, хакеры могут стать умнее тоже Unsplash

      Похожие опасения также начинают формировать политические дискуссии в Соединенных Штатах. В начале этого года Американский институт предпринимательства утверждал, что защита подключенных автомобилей от иностранного шпионажа должна стать стратегическим приоритетом. Мыслительный центр рекомендовал провести более строгие проверки безопасности, повысить прозрачность в отношении сбора данных об автомобилях и ужесточить ограничения на определенное программное обеспечение и оборудование, произведенное за границей.

      Последствия выходят далеко за пределы легковых автомобилей. Технология OTA все чаще находит свое применение в автобусах, коммерческих автопарках, железнодорожных системах, судах, промышленных роботах и дронах. Поскольку все больше критической инфраструктуры становится доступной для удаленных обновлений, эксперты утверждают, что кибербезопасность больше не может рассматриваться как второстепенный вопрос. Беспроводные обновления, безусловно, делают автомобили умнее и более способными. Но они также меняют определение автомобильной безопасности. В эпоху программного обеспечения защита автомобиля все больше означает защиту кода, работающего внутри него, потому что следующая кибератака может быть направлена не на ваш ноутбук или смартфон. Она может быть направлена на автомобиль, который вы водите.

Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности. Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности.

Другие статьи

Эксперты Xbox говорят, что возвращение эксклюзивов для консоли только начинается Эксперты Xbox говорят, что возвращение эксклюзивов для консоли только начинается Руководство Xbox подтвердило, что возвращение компании к эксклюзивам для консолей только начинается, и уже в разработке находятся новые игры. 7 советов по использованию Apple Notes для улучшения вашего опыта ведения заметок 7 советов по использованию Apple Notes для улучшения вашего опыта ведения заметок От выделения текста до заметок с паролем, вот семь трюков Apple Notes, скрытых в меню, которые вы, вероятно, прокручивали сотни раз, не замечая. Этот баг экрана блокировки Android позволяет любому отправлять сообщения с помощью Gemini, не зная вашего PIN-кода. Этот баг экрана блокировки Android позволяет любому отправлять сообщения с помощью Gemini, не зная вашего PIN-кода. Недавно обнаруженная ошибка Gemini позволяет любому обойти ваш PIN-код Android, чтобы отправлять SMS и сообщения в WhatsApp с заблокированного телефона. Голландская компания ASML стоит 300 миллиардов долларов от триллиона. Искусственный интеллект может сократить этот разрыв. Голландская компания ASML стоит 300 миллиардов долларов от триллиона. Искусственный интеллект может сократить этот разрыв. ASML стоит около 700 миллиардов долларов после успешного года, driven AI. Аналитики теперь считают, что оценка в 1 триллион долларов — это вопрос не «если», а «когда». Нишевый браузер для iPhone тихо решает мою главную проблему с поиском Google Нишевый браузер для iPhone тихо решает мою главную проблему с поиском Google Quiche Browser уже захватил меня своей навязчивой настройкой. Теперь он по умолчанию убивает обзоры ИИ в результатах поиска, и это решило дело. AliExpress штраф: ЕС наложил рекордный штраф в размере 550 миллионов евро по DSA AliExpress штраф: ЕС наложил рекордный штраф в размере 550 миллионов евро по DSA ЕС наложил на AliExpress штраф в размере 550 миллионов евро, что является самым большим штрафом по DSA на сегодняшний день, за неудачу в остановке продажи поддельных, небезопасных и незаконных товаров.

Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности.

Эксперты говорят, что обновления автомобилей по воздуху трансформируют автомобильную индустрию, создавая новые риски в области кибербезопасности и национальной безопасности, которые правительства больше не могут игнорировать.