Сучасні автомобілі з функцією бездротового оновлення програмного забезпечення (Over-The-Air, OTA) можуть стати новою мішенню для хакерів, які здатні дистанційно перехопити керування транспортом. Експерти з кібербезпеки закликають уряди посилити контроль над такими технологіями, щоб захистити водіїв і пасажирів, повідомляє РБК-Україна з посиланням на CNBC.
Технологія OTA дозволяє автовиробникам дистанційно передавати на автомобілі нове програмне забезпечення, виправлення помилок та дані, що значно спрощує обслуговування і зменшує потребу у відкликанні машин або візитах до сервісних центрів. Поштовх масовому використанню цієї системи дала компанія Tesla, яка почала розгортати бездротові оновлення для своїх моделей Model S ще у 2012 році. Сьогодні технологія інтегрована у більшу частину автомобільного сектору, а також впроваджується в інших сферах, зокрема у залізничному та морському транспорті, аерокосмічній галузі (включно з безпілотниками), промисловому обладнанні та робототехніці.
Аналітики наголошують, що глибша інтеграція бездротових оновлень у транспортну інфраструктуру створює ризики, які виходять далеко за межі витоків персональних даних. Іноземні шпигуни або хакери потенційно можуть отримати доступ до систем керування рухомим транспортом, що становить серйозну загрозу для національної безпеки. Про такі побоювання вже офіційно заявили Норвегія, Данія та Велика Британія. Американський інститут підприємництва попередив, що захист автомобільного сектору є «критично важливим для обмеження шпигунських можливостей іноземних урядів».
Уряду США рекомендовано запровадити додаткові перевірки безпеки, обмежити використання іноземного обладнання та програмного забезпечення у транспорті, а також зобов'язати виробників розкривати дані про збір інформації. Ці заходи мають на меті мінімізувати ризики, пов'язані з потенційним втручанням у роботу транспортних систем з боку ворожих держав або зловмисників.
Побоювання експертів підтвердилися під час перевірок реального транспорту. Норвезька автобусна компанія Ruter провела тестування двох автобусів китайського виробника Yutong та виявила критичний ризик. Під час тесту з'ясувалося, що доступ до системи керування батареєю та живленням здійснювався через мобільну мережу за допомогою румунської SIM-карти. Це означає, що виробник або сторонній хакер теоретично може дистанційно зупинити автобус або повністю вивести його з ладу.
Після розслідування у Норвегії власні перевірки безпеки транспорту розпочали у Великій Британії та Данії. Фахівці наголошують, що проблема має глобальний системний характер і стосується не лише одного виробника чи країни, а всієї концепції бездротового керування транспортними засобами. Вони закликають до міжнародної координації зусиль для розробки єдиних стандартів безпеки, які б запобігали несанкціонованому доступу до критичних систем автомобілів та інших видів транспорту.
Ситуація ускладнюється тим, що технологія OTA продовжує активно впроваджуватися, а кількість підключених до інтернету транспортних засобів зростає. Це створює нові вектори атак для кіберзлочинців, які можуть використовувати вразливості в програмному забезпеченні для отримання контролю над автомобілем. Експерти радять автовиробникам приділяти більше уваги кібербезпеці на етапі розробки, а також регулярно випускати оновлення, які закривають виявлені прогалини в захисті.




