Внедрение

Рекомендации от эксперта по защите подключённого автомобиля

1 Февраля 2024
Рекомендации от эксперта по защите подключённого автомобиля

Многих автовладельцев интересует какие преимущества подключенный к Интернету программно-определяемый автомобиль предоставляет водителям, автопроизводителям и системам общественного транспорта.

О преимуществах преимущества подключённых автомобилей, а также о возможно помощи заказчикам, системным интеграторам и поставщикам услуг в снижении рисков за счет внедрения новейших технологий кибербезопасности рассуждает Микки Боланд, эксперт по кибербезопасности из Техасского университета (США).

1. С точки зрения водителя:

Улучшение качества вождения за счёт оптимизации маршрутов. Повышение личной безопасности благодаря информации в режиме реального времени о дорожных опасностях, зонах строительства и опасностях, связанных с погодой. Доступ к службам скорой помощи и помощи на дороге по запросу.

2. С точки зрения производителя автомобиля:

Возможность предлагать услуги по извещению об опасностях на дорогах и контролировать данные телеметрии транспортных средств. Доставка обновлений программного обеспечения для информационно-развлекательных и бортовых систем. Мониторинг состояния транспортных средств и предоставление потребителям доступа к статистике транспортных средств. Повышение безопасности автомобиля с помощью таких функций, как система предотвращения столкновений.

3. Системы общественного транспорта и общественная безопасность:

Связь с интеллектуальными транспортными системами для улучшения инфраструктуры. Интеграция с инфраструктурой умного города для повышения общественной безопасности и сокращения смертности в ДТП.

Некто Сэм Карри, исследователь безопасности веб-приложений, опубликовал увлекательные результаты своих исследований. Сэм и команда обнаружили много автомобильных уязвимостей, связанных со всем, начиная от телематических платформ, автомобильных API и инфраструктуры, включая облачную инфраструктуру и платформы DevOps, учётные записи клиентов и сами транспортные средства. Хакеры взломали информационно-развлекательные системы Tesla и даже ввели код в фары автомобиля!

Нападения на транспортные средства уже давно стали предметом хакерских конференций. В реальной жизни хаки варьируются от манипулирования транспортным средством: разблокировки его, запуска/остановки двигателя, мигающих фар, поиска местоположения транспортного средства по номеру VIN для отслеживания транспортного средства, захвата онлайн-аккаунта владельца транспортного средства, взлома телеметрических API для кражи данных. Кроме того, платформы управления коммерческим автопарком были предметом взломов, которые используют уязвимости в Интернете и используют уязвимости в API, размещающих эти приложения.

Обеспечение безопасности подключённых транспортных средств является критической проблемой для индустрии кибербезопасности, производителей и поставщиков автомобилей, сторонних поставщиков услуг по управлению автопарком, поставщиков сетей 5G и производителей устройств 5G, которые участвуют в различных аспектах экосистемы. Чтобы решить эту многогранную проблему, автомобильная промышленность использует комплексный подход, уделяя особое внимание кибербезопасности, стандартам, архитектуре, коммуникационным протоколам и перспективам автопроизводителей.

Чтобы защитить людей от развивающихся угроз, исходящих от транспортных средств, мы должны постоянно развивать инициативы по предотвращению угроз, которые бывают весьма сложными. Широкая связь с транспортным средством расширяет поверхность атаки, требуя надёжных мер безопасности во всех точках входа.

Управление и обеспечение безопасности различных программных компонентов в современных транспортных средствах имеет важное значение для предотвращения уязвимостей и проблем совместимости. Безопасная доставка и установка обновлений требует создания безопасных каналов и обеспечения подлинности и целостности обновления. Концепция программно-определяемых транспортных средств вводит дальнейшие соображения безопасности в отношении защиты целостности программного обеспечения; не только для автопроизводителей, но и для сторонних поставщиков информационно-развлекательной системы, телеметрии, картографического программного обеспечения и т.д. Общеотраслевое сотрудничество и стандарты имеют решающее значение для эффективного решения сложностей и проблем кибербезопасности, связанных с программным обеспечением, определяемым транспортным средством.

Решение этих сложностей требует постоянных инвестиций в исследования кибербезопасности, тщательного тестирования, партнёрских отношений с экспертами и соблюдения лучших отраслевых практик для обеспечения безопасности, защиты и конфиденциальности транспортных средств, определённых с программным обеспечением, подключённым к интернету.

Вы можете предпринять шаги для значительного снижения риска для вашего программного средства, связанного с безопасностью и конфиденциальностью.

1. Защитите мобильные устройства, подключаемые к вашему программно-определяемому транспортному средству с помощью мобильного инструмента предотвращения угроз.

2. Проведите тщательный анализ настроек безопасности и конфиденциальности для вашего программного обеспечения. Ограничьте объём информации, которой вы делитесь с производителем вашего автомобиля и третьими лицами.

3. Безопасно управляйте мобильным приложением вашего автомобиля. Программно-определяемые транспортные средства поставляются с мобильным приложением, связанным с VIN автомобиля, что позволяет владельцу просматривать местоположение транспортного средства и статус системы, запрашивать придорожное обслуживание и информировать программы технического обслуживания о проблемах.

4. Управляйте подключением к интернету в вашем программно-определяемом автомобиле. Убедитесь, что вы разрешаете автоматическое обновление программного обеспечения и функций только при простое вашего автомобиля.

5. Используйте многофакторную аутоидентификацию.

6. Обеспечьте физическую безопасность вашего программного средства. Припаркуйте свой автомобиль в хорошо освещённой и безопасной среде, если это возможно. Всегда используйте ситуационную осведомлённость. Если ваш автомобиль имеет уязвимости, исправьте это или поставьте блокировку колеса. Некоторые автопроизводители предоставляют их владельцам транспортных средств.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

По материалам открытых источников

Короткая ссылка:  vestnik-glonass.ru/~RUIBA
05.02.2025
Уже через десять лет более четверти машин на российских дорогах будут беспилотными, к 2042 году доля автономного транспорта достигнет 80%.
22.01.2025
Государственные инвестиции станут ключевым фактором стимулирования роста, поскольку глобальные военные космические бюджеты превышают 64 миллиарда долларов. Расходы на оборону продолжают опережать гражданские расходы, подчёркивая стратегическую важность космоса для национальной безопасности и международной конкурентоспособности.
20.01.2025
В конце января будет запущена система навигационных пломб для контроля автомобильных перевозок отдельных категорий товаров в России и Белоруссии.
15.01.2025
В этом году общественный транспорт Луганска будет подключен к глобальной навигационной спутниковой системе ГЛОНАСС. Об этом сообщила временно исполняющая полномочия главы администрации города Яна Пащенко.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.