Moderní a elektrická vozidla (EV) jsou nyní sofistikované počítačové systémy na kolech, a přestože díky jejich chytrým funkcím je řízení pohodlnější (a někdy i zábavné), přinášejí také více kybernetických hrozeb. Auta s propojenými systémy mají více zranitelností v ovládání a jsou náchylnější ke kybernetickým útokům – nebo automobilovému hackingu.

automotive hacking examples

Co je automobilový hacking?

Automobilové hackování nebo kybernetické krádeže aut jsou případy, kdy útočníci získají neoprávněný přístup nebo kontrolu nad elektronickými systémy a sítěmi vozidla. Je známo, že hackeři zneužívají zranitelnosti v softwaru, komunikačních systémech jako Bluetooth nebo Wi-Fi a navigačních systémech. Automobilové hackování může ohrozit řidiče, cestující a dokonce i chodce.

Proč jsou moderní auta náchylnější k hackování?

Moderní automobil má dnes přes 100 vzájemně propojených elektronických řídicích jednotek (ECU), nespočet řádků kódu a různé komunikační protokoly a sítě. To z nich dělá otevřenou výzvu pro hackery, aby nad tím převzali plnou kontrolu. Podle výzkumníka počítačových věd z New York University lze hacknout a ovládat na dálku každé auto vyrobené po roce 2005.

Nejneslavnějším příkladem je, když dva profesionální hackeři, Kevin Mahaffey a Marc Rogers, na hackerské konferenci DEF CON v roce 2015 předvedli, jak mohou převzít kontrolu nad Teslou Model S. Téhož roku kybernetičtí výzkumníci Charlie Miller a Chris Valasek hackli Jeep Cherokee a vzali jej na dálkové ovládání z domu vzdáleného 16 kilometrů pomocí notebooku.

Výskyt automobilových hacků se za posledních pět let zvýšil asi o 225 % a vzdálené útoky představovaly asi 85 % všech porušení, podle nejnovější zprávy Upstream Global Automotive Cybersecurity Report.

automotive hacking examples

Typy automobilového hackingu

Zde jsou nejčastěji hlášené typy automobilového hackingu.

Klíčenky

Většina vozů má nějaký bezklíčový přístup nebo systém chytrého klíče, který je vhodný pro každodenní řidiče a zlomyslné aktéry. Je známo, že hackeři často používají metodu známou jako reléový útok, který zachycuje signály z klíčenek a přenáší je do auta, aby s ním odemklo a odjelo, pokud nevyžaduje zapalování klíčem. Někteří hackeři také používají k odemykání vozidel zařízení na hackování aut. Ty jsou snadno dostupné online a na temném webu.

Mobilní aplikace a dálkové ovládání

Mobilní aplikace jsou nedílnou součástí našeho každodenního života a nyní mohou odemykat dveře auta a nastartovat motory aut. Špatně zabezpečené mobilní aplikace jsou však perfektním vstupním bodem pro hackery. Využitím zranitelností v těchto aplikacích nebo jejich přidružených cloudových službách mohou hackeři na dálku ovládat funkce vozidla, jako je odemykání dveří nebo deaktivace bezpečnostních prvků.

ČTĚTE VÍCE
Proč na mém Subaru Legacy nefungují okna?

Slabiny Wi-Fi a Bluetooth

Většina moderních automobilů má bezdrátové připojení přes Wi-Fi a Bluetooth pro služby, jako je hands-free volání, streamování hudby a bezdrátové aktualizace. Tyto bezdrátové technologie však slouží také jako vstupní body pro hackery, které jim umožňují ovládat vaše vozidlo na dálku. Pokud tato bezdrátová připojení nejsou dostatečně zabezpečena, mohou hackeři využít drobnou chybu v implementaci Bluetooth v autě k navázání spojení a potenciálně ovládat určité funkce nebo dokonce vložit škodlivý kód do systému vozidla.

Hotspotové útoky

Vozidla s funkcemi hotspotu Wi-Fi mohou být zranitelná vůči útokům, pokud je ohroženo zabezpečení hotspotu. Pokud hacker získá přístup k Wi-Fi hotspotu, může jej použít jako vstupní bod k cílení na další připojená zařízení ve vozidle, jako je váš telefon, tablet a notebook. Mohou také využívat zranitelnosti v interních systémech vozidla, které řídí jeho provoz. Kompromitovaný hotspot může hackerům poskytnout bránu pro manipulaci s různými funkcemi, jako je navigace a potenciálně kritické systémy vozidel.

Spoofing GPS

Hackeři mohou rušit vestavěný systém GPS (Global Positioning System) ve vašem voze vysíláním umělých dat GPS a podáváním falešného času nebo souřadnic přijímači. Tato technika představuje hrozby v různých kontextech, od narušení navigačních systémů a způsobení nepřesného mapování až po dálkové ovládání pohybu vašeho auta nebo dokonce napomáhání kriminálním aktivitám.

Hackování serveru

Centrální servery automobilových společností jsou také zlatým dolem pro hackery, protože obsahují bohatá data o mobilních aplikacích, prodejních datech a informacích o zákaznících, včetně jejich osobních a finančních údajů. Kybernetičtí zločinci mohou využívat zranitelnosti v softwaru, slabá hesla nebo jiné bezpečnostní mezery k získání kontroly nad servery. Po prolomení mohou ukrást citlivé informace v rámci ransomwarového útoku, instalovat škodlivý software nebo narušit služby. Hackování serverů ohrožuje integritu dat a soukromí uživatelů a může vést k prostojům, finančním ztrátám a poškození pověsti výrobců automobilů.

Využívání USB portu

Hackeři používají USB porty vašeho auta jako bránu k jeho elektronickým systémům, které ovládají zapalování, zvuk, navigaci atd. Zákeřný herec by například mohl vložit speciálně vytvořené zařízení USB, které obsahuje škodlivý kód, do zásuvek USB automobilu, aby získal kontrolu nad různými funkce vozidla. V některých případech se hackeři mohou zaměřit na ECU s porty USB, což může ohrozit bezpečnostní funkce nebo převzít kontrolu nad vozidlem.

ČTĚTE VÍCE
Jaký je dojezd benzínu na Maserati Ghibli?

Jak zabránit hackování automobilů

Zde je několik kroků k zabezpečení vašich vozidel proti hackerům.

Pravidelně aktualizujte software svého vozu: Pravidelně kontrolujte a aktualizujte software svého vozidla. Zastaralý nebo neopravený software je náchylnější k hackingu.

Zabezpečte své připojení k internetu pomocí VPN: Použijte virtuální privátní síť (VPN) k ochraně vašeho internetového provozu, zejména když je váš telefon připojen k veřejné Wi-Fi a je připojen k elektronickému systému vašeho auta.

Omezte používání GPS: Vyhněte se útokům spoofingu GPS tím, že budete používat GPS pouze v případě potřeby. Pokud GPS nepoužíváte, vypněte jej.

Nainstalujte firewall: Nainstalujte integrovaný firewall, abyste zabránili počátečním kybernetickým útokům. Účinný firewall omezuje komunikaci s neoprávněnými stranami pro interakce V2V a V2X.

Používejte ochranu heslem: Zajistěte ochranu všech svých účtů heslem, abyste mohli spravovat přístup k informacím o svém autě a zabránit neoprávněnému přihlášení.

Používejte pouze software schválený výrobcem: Při úpravě kol používejte pouze software schválený výrobcem vašeho automobilu. Programy třetích stran mohou vystavit vaše vozidlo rizikům.

Poslední slovo

Výrobci automobilů si uvědomují potenciální zranitelnost svých vozidel s elektronickými systémy a neustále zavádějí nová bezpečnostní opatření ke zmírnění rizik. Je však na majitelích automobilů, aby zůstali ostražití a byli informováni o nejnovějších hrozbách kybernetických krádeží aut. Pro více informací o tom, jak zabránit automobilovému hackingu, nás kontaktujte na [email protected] .