Обновление программного обеспечения вашего следующего автомобиля может стать его самым большим риском для безопасности.

Обновление программного обеспечения вашего следующего автомобиля может стать его самым большим риском для безопасности.

      Современные автомобили больше не являются машинами, которые остаются неизменными после того, как покинут выставочный зал. Все чаще они становятся автомобилями с программным обеспечением, которые получают новые функции, исправления ошибок и обновления безопасности по беспроводной сети, подобно смартфонам. Но хотя обновления по воздуху (OTA) упростили и удешевили обслуживание автомобилей, эксперты по кибербезопасности предупреждают, что та же технология может стать одной из самых больших проблем безопасности в автомобильной промышленности.

      Исследователи и законодатели теперь требуют более строгого контроля, поскольку подключенные автомобили становятся все более зависимыми от удаленных обновлений программного обеспечения. Их беспокойство заключается не только в том, что хакеры могут украсть личные данные. Речь идет о том, что кто-то потенциально может вмешаться в работу движущегося автомобиля.

      Удобство беспроводных обновлений связано с новыми рисками

      Технология OTA позволяет производителям удаленно доставлять обновления программного обеспечения, обновления прошивки и патчи безопасности, не требуя от владельцев посещения автосалона. Tesla популяризировала эту концепцию более десяти лет назад, когда начала внедрять беспроводные обновления для Model S в 2012 году. Сегодня эта функция стала обычной практикой как для премиум, так и для массовых автомобилей.

      Для потребителей преимущества очевидны. Автопроизводители могут быстро исправлять ошибки программного обеспечения, улучшать управление батареей, добавлять новые функции информационно-развлекательной системы или даже улучшать характеристики вождения, не выпуская дорогие отзыва. Согласно отчету CNBC с цитатой Сираджа Ахмеда Шейха, профессора системной безопасности в Университете Суонси, обновления OTA стали привлекательной альтернативой традиционному обслуживанию, поскольку они снижают затраты и сокращают время развертывания. Вместо того чтобы ждать запланированного обслуживания, производители могут решать проблемы почти мгновенно.

      Аналитики по кибербезопасности утверждают, что интернет-подключенные автомобили фактически функционируют как движущиеся компьютеры. Unsplash

      Однако та же архитектура постоянного подключения, которая позволяет осуществлять эти обновления, также создает более широкую поверхность атаки. Аналитики по кибербезопасности утверждают, что интернет-подключенные автомобили фактически функционируют как движущиеся компьютеры. Если злоумышленники смогут скомпрометировать инфраструктуру обновлений или получить привилегированный доступ к программному обеспечению автомобиля, последствия могут выйти далеко за рамки кражи данных.

      Габриэль Лим, старший аналитик Школы международных исследований имени С. Раджаратнама в Сингапуре, сообщил CNBC, что эта проблема представляет собой потенциальную угрозу национальной безопасности. Помимо вопросов, касающихся конфиденциальности пользователей, правительства все чаще исследуют, могут ли иностранные производители или враждебные акторы теоретически вмешиваться в системы автомобилей удаленно. Эти опасения побудили несколько стран пересмотреть, как должны регулироваться подключенные автомобили.

      Правительства начинают серьезно воспринимать угрозу

      Дебаты обострились после того, как норвежский оператор общественного транспорта Ruter провел тесты безопасности на электрических автобусах в прошлом году. Компания сообщила, что к батарее и системе управления энергией одного из автомобилей можно получить удаленный доступ через мобильное сетевое соединение. В теории, заключила она, производитель мог бы отключить или заблокировать автобус удаленно.

      Хотя расследование сосредоточилось на автобусах, произведенных китайской компанией Yutong, эксперты предостерегают, что проблема не уникальна для какого-либо одного автопроизводителя или страны. Вместо этого они рассматривают это как общую проблему отрасли, связанную с растущим внедрением платформ подключенных автомобилей. Эти выводы побудили власти как Великобритании, так и Дании начать собственные расследования, при этом Министерство транспорта Великобритании работает вместе с Национальным центром кибербезопасности для изучения потенциальных уязвимостей.

      По мере того как автомобили становятся умнее, хакеры могут стать умнее тоже Unsplash

      Похожие опасения также начинают формировать дискуссии о политике в Соединенных Штатах. Ранее в этом году Американский институт предпринимательства утверждал, что защита подключенных автомобилей от иностранного шпионажа должна стать стратегическим приоритетом. Мыслительный центр рекомендовал более строгие проверки безопасности, большую прозрачность в отношении сбора данных об автомобилях и более жесткие ограничения на определенное программное обеспечение и оборудование, произведенное за границей.

      Последствия выходят далеко за рамки легковых автомобилей. Технология OTA все чаще находит свое применение в автобусах, коммерческих автопарках, железнодорожных системах, судах, промышленных роботах и дронах. Поскольку все больше критической инфраструктуры становится доступной для удаленных обновлений, эксперты утверждают, что кибербезопасность больше не может рассматриваться как второстепенная задача. Беспроводные обновления, безусловно, делают автомобили умнее и более способными. Но они также меняют определение автомобильной безопасности. В эпоху программного обеспечения защита автомобиля все больше означает защиту кода, работающего внутри него, потому что следующая кибератака может быть направлена не на ваш ноутбук или смартфон. Она может быть направлена на автомобиль, который вы водите.

Обновление программного обеспечения вашего следующего автомобиля может стать его самым большим риском для безопасности. Обновление программного обеспечения вашего следующего автомобиля может стать его самым большим риском для безопасности.

Другие статьи

AliExpress штраф: ЕС наложил рекордный штраф в размере 550 миллионов евро по DSA AliExpress штраф: ЕС наложил рекордный штраф в размере 550 миллионов евро по DSA ЕС наложил на AliExpress штраф в размере 550 миллионов евро, что является самым большим штрафом по DSA на сегодняшний день, за неудачу в остановке продажи поддельных, небезопасных и незаконных товаров. Если вы абсолютно любите пинбол, это приложение найдет вам стол где бы вы ни находились. Если вы абсолютно любите пинбол, это приложение найдет вам стол где бы вы ни находились. Pinball Map — это бесплатное приложение, созданное сообществом, которое помогает игрокам находить пинбольные автоматы в аркадах, барах, ресторанах и других заведениях по всему миру. Prysmian подписывает сделку на €5,5 млрд с Molex для подключения центров обработки данных ИИ Prysmian подписывает сделку на €5,5 млрд с Molex для подключения центров обработки данных ИИ Prysmian подписала 10-летний контракт на сумму 5,5 миллиарда евро с Molex, принадлежащей Koch, на поставку оптического кабеля в центры обработки данных ИИ, с предоплатой в 550 миллионов евро. Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности. Обновление программного обеспечения вашего следующего автомобиля может стать его крупнейшим риском для безопасности. Эксперты говорят, что обновления автомобилей по воздуху трансформируют автомобильную индустрию, создавая новые риски в области кибербезопасности и национальной безопасности, которые правительства больше не могут игнорировать. Zhongji Innolight нацеливается на IPO в Гонконге на сумму 8 миллиардов долларов Zhongji Innolight нацеливается на IPO в Гонконге на сумму 8 миллиардов долларов Zhongji Innolight, производитель оптики для центров обработки данных на базе ИИ, оценивает спрос на листинг в Гонконге на сумму 8 миллиардов долларов, что станет крупнейшим размещением в городе с момента IPO Alibaba в 2019 году. «Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники «Синтетический инсайдер»: ИИ дипфейки как фальшивые сотрудники Искусственные глубокие фейки позволяют хакерам выдавать себя за сотрудников, создавая угрозу "синтетического инсайдера". Тем не менее, большинство утечек информации изнутри все еще являются случайными, а агенты ИИ представляют собой следующий риск.

Обновление программного обеспечения вашего следующего автомобиля может стать его самым большим риском для безопасности.

Эксперты говорят, что обновления автомобилей по воздуху трансформируют автомобильную промышленность, создавая новые риски для кибербезопасности и национальной безопасности, которые правительства больше не могут игнорировать.