Оновлення “по повітрю”: зручність чи нова загроза?
Системи бездротового оновлення (OTA) для автомобілів часто називають ознакою майбутнього, однак багато хто побоюється, що вони створюють нову проблему безпеки. Практично всі сучасні автомобілі підключені до інтернету, і експерти з кібербезпеки не в захваті від цього. Що станеться, якщо зловмисники зламають ці системи? Це гарне запитання, але наразі відповідь набагато складніша, ніж “хакери можуть взяти під контроль вашу машину під час руху”.
Ця технологія стала одним із найбільших зрушень в автомобільній індустрії за останнє десятиліття. Колись це була переважно “фішка” Tesla, тепер вона дозволяє виробникам виправляти помилки, покращувати функції та додавати нові можливості без необхідності відвідувати дилерський центр. Крім того, це дає автовиробникам швидкий спосіб закривати “діри” в безпеці, що є навіть важливішим за зручність.
Де криється справжня небезпека
Новий звіт CNBC значною мірою зосереджений на потенційних вразливостях. Адже технічно можливо, що підключені транспортні засоби можуть стати мішенню для хакерів або навіть ворожих урядів. Одне норвезьке розслідування китайських електробусів виявило, що виробники зберегли віддалений доступ до певних систем автомобіля через стільникове з’єднання, що спонукало до додаткових перевірок у Великій Британії та Данії.
Аналітики з безпеки також попереджають, що підключені до інтернету автомобілі стають дедалі привабливішою ціллю для шпигунства та масштабних кібератак. Ці занепокоєння заслуговують на увагу, але їх також легко неправильно витлумачити.
Голлівуд проти реальності
Образ, який виникає у багатьох з нас при думці про хакера та сучасний автомобіль, є досить тривожним. Зловмисник сидить за комп’ютером, отримує доступ до вашої машини та спрямовує її в кювет або стіну. Сучасні автомобілі просто не сконструйовані таким чином. Так, вони підключені до інтернету та наповнені електронними блоками управління (ECU), які контролюють усе: від керма до гальм і прискорення. Але є кілька причин, чому хакер не зможе просто взяти керування на себе.
Це не означає, що підключені автомобілі неможливо зламати. Це просто означає, що зловмиснику, швидше за все, доведеться подолати кілька рівнів захисту, перш ніж дістатися до критично важливих систем безпеки. Навіть якщо це станеться, малоймовірно, що хакер зможе керувати автомобілем так, як справжній водій. Справжня небезпека тут полягає в масштабі та непрацездатності.
Більша загроза — “вимикач”
Згадане вище норвезьке розслідування чудово це демонструє. Влада не боялася, що китайський бізнес чи державне агентство візьмуть під контроль автобуси та почнуть ними керувати. Їх турбувало те, що іноземний суб’єкт може на власний розсуд вимкнути їх. Уявіть поліцейські машини чи громадські автобуси, які раптово відмовляються заводитися, автопарки доставки, які стають непридатними, електромобілі, які не можуть зарядитися, або критично важливі дані, які тихо викрадаються з мільйонів підключених автомобілів.
Такі атаки можуть спричинити економічний хаос, навіть не торкаючись керма автомобіля, що рухається. Позитивним моментом є те, що той самий канал OTA, який використовується для злому, також дозволяє автовиробникам “зачиняти двері”, надсилаючи виправлення на мільйони автомобілів за одну ніч. Проблема в тому, що це гонка озброєнь без фінішної лінії. Кожна нова підключена функція — це ще одні двері, які потрібно охороняти, і автовиробникам достатньо залишити лише одні незамкненими.
Насправді, найбільш реалістичні кіберзагрози для автомобілів сьогодні — це не стільки дистанційне керування під час руху, скільки масштабне виведення з ладу цілих автопарків або крадіжка даних. Саме ці сценарії можуть мати серйозні економічні та соціальні наслідки, і саме на них варто зосередити увагу виробникам та регуляторам. Системи OTA, хоч і створюють нові вектори атак, водночас є найефективнішим інструментом для швидкого реагування на них, що робить цю технологію необхідним елементом сучасної автомобільної безпеки.

by