Автонет

Приложения для подключённых автомобилей могут быть «рискованными» в использовании

9 Июня 2022
Приложения для подключённых автомобилей могут быть «рискованными» в использовании

Автомобили становятся умнее и всё более подключёнными к сети, а это значит, что людям приходится полагаться на приложения. Приложения помогают автомобилям и их владельцам оставаться на связи и использовать множество функций. Однако эксперты по безопасности считают, что эти приложения несут свою долю рисков. Эксперты по безопасности «Лаборатории Касперского» проанализировали 69 популярных сторонних мобильных приложений, предназначенных для управления подключёнными автомобилями, и определили основные угрозы, с которыми могут столкнуться водители при их использовании.

Какие риски связаны с этими приложениями?

По данным исследований, более половины (58%) таких приложений используют учётные данные владельцев транспортных средств, не спрашивая их согласия. Кроме того, каждое пятое приложение не имеет контактной информации, что делает невозможным сообщение о проблеме. В то время как эти приложения для создания подключённых автомобильных приложений предоставляют широкий спектр функций, облегчающих жизнь водителей. Некоторые разработчики советуют использовать токен авторизации вместо имени пользователя и пароля, чтобы выглядеть более правдоподобно. «Сложность здесь в том, что, если токен скомпрометирован, злоумышленники могут получить доступ к автомобилям так же, как и с использованием учётных данных жертв», — отмечается в отчёте.

Это означает, что риск потери контроля над транспортными средствами по-прежнему высок. Пользователи должны знать, что всё они делают на свой страх и риск, и использование токенов авторизации не обеспечивает полной безопасности. Несмотря на это, только 19% разработчиков упоминают об этом и предупреждают пользователя, не пряча это в несколько слоёв мелкого шрифта.

Сторонние приложения охватывают такие бренды, как Tesla, Nissan, Renault, Ford и Volkswagen, входящие в топ-5 автомобилей, которые чаще всего контролируются такими приложениями. Однако использование этих приложений не совсем безопасно.

Из 69 сторонних приложений, разработанных для подключённых автомобилей, были выявлены основные риски для конфиденциальности, с которыми могут столкнуться водители при использовании одного из них. Они обнаружили, что более половины (58%) приложений не предупреждают о рисках использования учётной записи владельца из оригинального сервиса автопроизводителя. Более того, каждое пятое (14%) приложение не имеет информации о том, как связаться с разработчиком или оставить отзыв, что делает невозможным сообщение о проблеме или запрос дополнительной информации о политике конфиденциальности приложения.

46 из 69 приложений либо бесплатны, либо предлагают демо-режим. «Это способствовало тому, что такие приложения были загружены из Google Play Store более 239 000 раз, что заставляет задуматься, сколько людей предоставляют незнакомцам бесплатный доступ к своим автомобилям», — отмечено в отчёте.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

Источник: По материалам Times Internet is India
Короткая ссылка:  vestnik-glonass.ru/~of9lZ
26.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
25.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
10.12.2024
Внедрение V2X технологий позволит защитить уязвимых участников дорожного движения, к которым относятся пешеходы и люди, передвигающиеся на велосипедах, самокатах, гироскутерах и тд. Согласно имеющимся исследованиям, V2Х решения позволят на 95% сократить возможные аварии на перекрестках.
09.12.2024
Интеграция данных может передавать фактический пробег и манеру вождения страховым компаниям, которые заинтересованы в точном времени вождения автомобиля и пробеге, чтобы создавать более точные профили риска и соответственно устанавливать цены на страхование транспортного средства.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.