Внедрение

Не болтай в машине — тебя слушают хакеры

27 Декабря 2024
Не болтай в машине — тебя слушают хакеры

Даже производители автомобилей не отрицают, что в их автомобилях обнаружены уязвимости, позволяющие злоумышленникам удалённо запускать код. Хакерские программы могут варьироваться от отслеживания координат ГНСС и данных о скорости до записи разговоров в автомобиле через микрофон в салоне и, при наличии достаточных навыков, даже управления функциями, такими как остановка и запуск автомобиля. Эти инциденты подтверждают, что уязвимости безопасности в подключённых автомобилях продолжаются.

Современные автомобили — это просто вращающаяся сеть устройств Интернета вещей, подключённых через шлюз к Интернету для связи с производителем автомобиля. В зависимости от возраста автомобиля внутренние компоненты автомобиля могут быть совершенно новыми (вероятно, это означает, что соображения безопасности были учтены при программировании) или устаревшими более десяти лет назад, поэтому невозможно сказать, сколько уязвимостей безопасности находится внутри данного автомобиля. Наряду с этим современные удобства, такие как мобильные приложения для информационно-развлекательной системы или удалённый запуск/остановка, позволяют владельцам удалённо взаимодействовать с автомобилем через Интернет, и, как и все устройства, подключённые к Интернету, хакеры просто обожают находить новые уязвимости, которые дают им контроль над устройством или автомобилем, придавая новый смысл термину «грохнуть компьютер» (crashing the computer).

Другая проблема современных подключённых автомобилей заключается в том, что они собирают много данных, как из самого автомобиля, так и с подключённых к нему устройств. В 2023 году некий федеральный судья в США постановил в коллективном иске, что производители автомобилей имеют право использовать данные, которые они собирают из автомобиля, который они вам продали, включая журналы телефонных разговоров и текстовые сообщения, которые вы отправляете через информационно-развлекательную систему. Это серьёзная проблема конфиденциальности, но, учитывая, что многие сотрудники подключают свои рабочие или личные смартфоны к своему или к арендованному автомобилю, теперь это означает, что эти автомобили могут собирать деловые данные, передавать их производителю, а затем автопроизводитель может использовать эти данные по своему усмотрению. Например, «Форд» уже пытается получить патент на запись разговоров, которые происходят в его автомобилях, чтобы показывать вам рекламу. Реклама в браузере на вашем ПК уже достаточно плоха, но в автомобиле? Это означало бы, что автопроизводители могли бы иметь доступ к любому разговору, который вы ведёте в своём автомобиле, что потенциально может поставить под угрозу коммерческие секреты или даже секреты национальной безопасности.

Так что же можно с этим сделать? С технологической точки зрения, не так уж много. Да, как руководитель бизнеса, вы можете использовать унифицированные решения по управлению конечными точками, чтобы получить лучший контроль над мобильными устройствами, которые используются для бизнеса в вашем предприятии, и предложения по защите от мобильных угроз для защиты этой конечной точки. Но как только это устройство взаимодействует с подключённым автомобилем, у вас мало контроля над тем, какая информация передаётся в автомобиль, за исключением того, чтобы просто не допустить этого. С точки зрения бизнес-политики, вам необходимо установить политики, которые информируют сотрудников о том, как определённые автомобили (особенно новые) могут собирать бизнес-данные и как снизить эти риски. Это то же самое, что и существующие политики, которые многие организации внедрили для обучения сотрудников правильному использованию BYOD, например, не подключаться к открытому Wi-Fi в кафе.

Современные автомобили таят в себе множество рисков для конфиденциальности, и всё больше людей осознают их.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

По материалам открытых источников

Короткая ссылка:  vestnik-glonass.ru/~MagTJ
26.12.2024
Изменения стали главной темой для космических компаний в 2024 году, поскольку они адаптировались к быстро меняющейся среде космической инфраструктуры и услуг. Темпы изменений и преобразований, несомненно, будут продолжать ускоряться.
25.12.2024
Министерство обороны США развивает партнёрство с новыми коммерческими космическими стартапами, рассматривая их технологии двойного назначения как имеющие решающее значение для получения военных преимуществ.
24.12.2024
Сигналы GPS относительно слабы; Паркинсон описал их как «десятую часть миллионной миллиардной доли ватта». Это делает их невероятно лёгкими для глушения или подавления с помощью поддельных координат.
20.12.2024
Объём мирового рынка Wi-Fi в автомобилях вырастет за рассматриваемый период на $270,54 млрд. Среднегодовой темп роста – 49,01%. Широкий спектр тарифных планов для Wi-Fi в автомобилях, соответствующих индивидуальным потребностям, стимулирует рост рынка, как и тенденция к платформе больших данных, предоставляемой подключёнными автомобилями.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.