Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности.
Современные автомобили больше не являются машинами, которые остаются неизменными после выхода из автосалона. Все чаще они становятся автомобилями с программным обеспечением, которые получают новые функции, исправления ошибок и обновления безопасности по беспроводной сети, подобно смартфонам. Но хотя обновления по воздуху (OTA) сделали обслуживание автомобилей проще и дешевле, эксперты по кибербезопасности предупреждают, что та же технология может стать одной из самых больших проблем безопасности в автомобильной промышленности.
Исследователи и законодатели теперь призывают к более строгому контролю, поскольку подключенные автомобили становятся все более зависимыми от удаленных обновлений программного обеспечения. Их беспокойство не только в том, что хакеры могут украсть личные данные. Речь идет о том, что кто-то потенциально может вмешаться в работу движущегося автомобиля.
Удобство беспроводных обновлений связано с новыми рисками
Технология OTA позволяет производителям удаленно доставлять обновления программного обеспечения, обновления прошивки и патчи безопасности, не требуя от владельцев посещения автосалона. Tesla популяризировала эту концепцию более десяти лет назад, когда начала внедрять беспроводные обновления для Model S в 2012 году. Сегодня эта функция стала обычной практикой как для премиум, так и для массовых автомобилей.
Для потребителей преимущества очевидны. Автопроизводители могут быстро исправлять ошибки программного обеспечения, улучшать управление батареей, добавлять новые функции информационно-развлекательной системы или даже улучшать характеристики вождения, не выпуская дорогие отзыва. Согласно отчету CNBC с цитированием Сираджа Ахмеда Шейха, профессора системной безопасности в Университете Суонси, обновления OTA стали привлекательной альтернативой традиционному обслуживанию, поскольку они снижают затраты и сокращают время развертывания. Вместо того чтобы ждать запланированного обслуживания, производители могут решать проблемы почти мгновенно.
Аналитики по кибербезопасности утверждают, что интернет-подключенные автомобили фактически функционируют как движущиеся компьютеры. Unsplash
Однако та же архитектура постоянного подключения, которая позволяет выполнять эти обновления, также создает большую поверхность атаки. Аналитики по кибербезопасности утверждают, что интернет-подключенные автомобили фактически функционируют как движущиеся компьютеры. Если злоумышленники смогут скомпрометировать инфраструктуру обновлений или получить привилегированный доступ к программному обеспечению автомобиля, последствия могут выйти далеко за пределы кражи данных.
Габриэль Лим, старший аналитик Школы международных исследований имени С. Раджаратнама в Сингапуре, сообщил CNBC, что эта проблема представляет собой потенциальную угрозу национальной безопасности. Помимо вопросов, касающихся конфиденциальности пользователей, правительства все чаще исследуют, могут ли иностранные производители или враждебные акторы теоретически вмешиваться в системы автомобилей удаленно. Эти опасения побудили несколько стран пересмотреть, как следует регулировать подключенные автомобили.
Правительства начинают серьезно относиться к угрозе
Дебаты обострились после того, как норвежский оператор общественного транспорта Ruter провел тесты безопасности на электрических автобусах в прошлом году. Компания сообщила, что к батарее и системе управления энергией одного из автомобилей можно получить удаленный доступ через мобильное сетевое соединение. В теории, заключила она, производитель мог бы отключить или заблокировать автобус удаленно.
Хотя расследование сосредоточилось на автобусах, произведенных китайской компанией Yutong, эксперты предостерегают, что проблема не уникальна для какого-либо одного автопроизводителя или страны. Вместо этого они рассматривают это как общую проблему отрасли, связанную с растущим внедрением платформ подключенных автомобилей. Эти выводы побудили власти как Великобритании, так и Дании начать собственные расследования, при этом Министерство транспорта Великобритании работает вместе с Национальным центром кибербезопасности для изучения потенциальных уязвимостей.
По мере того как автомобили становятся умнее, хакеры могут стать умнее тоже Unsplash
Похожие опасения также начинают формировать политические дискуссии в Соединенных Штатах. В начале этого года Американский институт предпринимательства утверждал, что защита подключенных автомобилей от иностранного шпионажа должна стать стратегическим приоритетом. Мыслительный центр рекомендовал провести более строгие проверки безопасности, повысить прозрачность в отношении сбора данных об автомобилях и ужесточить ограничения на определенное программное обеспечение и оборудование, произведенное за границей.
Последствия выходят далеко за пределы легковых автомобилей. Технология OTA все чаще находит свое применение в автобусах, коммерческих автопарках, железнодорожных системах, судах, промышленных роботах и дронах. Поскольку все больше критической инфраструктуры становится доступной для удаленных обновлений, эксперты утверждают, что кибербезопасность больше не может рассматриваться как второстепенный вопрос. Беспроводные обновления, безусловно, делают автомобили умнее и более способными. Но они также меняют определение автомобильной безопасности. В эпоху программного обеспечения защита автомобиля все больше означает защиту кода, работающего внутри него, потому что следующая кибератака может быть направлена не на ваш ноутбук или смартфон. Она может быть направлена на автомобиль, который вы водите.
Другие статьи
Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности.
Эксперты говорят, что обновления автомобилей по воздуху трансформируют автомобильную индустрию, создавая новые риски в области кибербезопасности и национальной безопасности, которые правительства больше не могут игнорировать.
