Внедрение

Не болтай в машине — тебя слушают хакеры

27 Декабря 2024
Не болтай в машине — тебя слушают хакеры

Даже производители автомобилей не отрицают, что в их автомобилях обнаружены уязвимости, позволяющие злоумышленникам удалённо запускать код. Хакерские программы могут варьироваться от отслеживания координат ГНСС и данных о скорости до записи разговоров в автомобиле через микрофон в салоне и, при наличии достаточных навыков, даже управления функциями, такими как остановка и запуск автомобиля. Эти инциденты подтверждают, что уязвимости безопасности в подключённых автомобилях продолжаются.

Современные автомобили — это просто вращающаяся сеть устройств Интернета вещей, подключённых через шлюз к Интернету для связи с производителем автомобиля. В зависимости от возраста автомобиля внутренние компоненты автомобиля могут быть совершенно новыми (вероятно, это означает, что соображения безопасности были учтены при программировании) или устаревшими более десяти лет назад, поэтому невозможно сказать, сколько уязвимостей безопасности находится внутри данного автомобиля. Наряду с этим современные удобства, такие как мобильные приложения для информационно-развлекательной системы или удалённый запуск/остановка, позволяют владельцам удалённо взаимодействовать с автомобилем через Интернет, и, как и все устройства, подключённые к Интернету, хакеры просто обожают находить новые уязвимости, которые дают им контроль над устройством или автомобилем, придавая новый смысл термину «грохнуть компьютер» (crashing the computer).

Другая проблема современных подключённых автомобилей заключается в том, что они собирают много данных, как из самого автомобиля, так и с подключённых к нему устройств. В 2023 году некий федеральный судья в США постановил в коллективном иске, что производители автомобилей имеют право использовать данные, которые они собирают из автомобиля, который они вам продали, включая журналы телефонных разговоров и текстовые сообщения, которые вы отправляете через информационно-развлекательную систему. Это серьёзная проблема конфиденциальности, но, учитывая, что многие сотрудники подключают свои рабочие или личные смартфоны к своему или к арендованному автомобилю, теперь это означает, что эти автомобили могут собирать деловые данные, передавать их производителю, а затем автопроизводитель может использовать эти данные по своему усмотрению. Например, «Форд» уже пытается получить патент на запись разговоров, которые происходят в его автомобилях, чтобы показывать вам рекламу. Реклама в браузере на вашем ПК уже достаточно плоха, но в автомобиле? Это означало бы, что автопроизводители могли бы иметь доступ к любому разговору, который вы ведёте в своём автомобиле, что потенциально может поставить под угрозу коммерческие секреты или даже секреты национальной безопасности.

Так что же можно с этим сделать? С технологической точки зрения, не так уж много. Да, как руководитель бизнеса, вы можете использовать унифицированные решения по управлению конечными точками, чтобы получить лучший контроль над мобильными устройствами, которые используются для бизнеса в вашем предприятии, и предложения по защите от мобильных угроз для защиты этой конечной точки. Но как только это устройство взаимодействует с подключённым автомобилем, у вас мало контроля над тем, какая информация передаётся в автомобиль, за исключением того, чтобы просто не допустить этого. С точки зрения бизнес-политики, вам необходимо установить политики, которые информируют сотрудников о том, как определённые автомобили (особенно новые) могут собирать бизнес-данные и как снизить эти риски. Это то же самое, что и существующие политики, которые многие организации внедрили для обучения сотрудников правильному использованию BYOD, например, не подключаться к открытому Wi-Fi в кафе.

Современные автомобили таят в себе множество рисков для конфиденциальности, и всё больше людей осознают их.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

По материалам открытых источников

Короткая ссылка:  vestnik-glonass.ru/~MagTJ
22.01.2025
Государственные инвестиции станут ключевым фактором стимулирования роста, поскольку глобальные военные космические бюджеты превышают 64 миллиарда долларов. Расходы на оборону продолжают опережать гражданские расходы, подчёркивая стратегическую важность космоса для национальной безопасности и международной конкурентоспособности.
20.01.2025
В конце января будет запущена система навигационных пломб для контроля автомобильных перевозок отдельных категорий товаров в России и Белоруссии.
15.01.2025
В этом году общественный транспорт Луганска будет подключен к глобальной навигационной спутниковой системе ГЛОНАСС. Об этом сообщила временно исполняющая полномочия главы администрации города Яна Пащенко.
09.01.2025
В результате изменений в законодательстве Российской Федерации государство стимулирует приток частных инвестиций в сферу космических услуг. Для этого разрабатываются и запускаются космические аппараты, а также предоставляются права на управление и использование наземных и космических объектов инфраструктуры, созданных по концессионным соглашениям, считают авторы аналитического исследования в журнале АО «Организация «Агат» «Экономика космоса».

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.