Автонет

Приложения для подключённых автомобилей могут быть «рискованными» в использовании

9 Июня 2022
Приложения для подключённых автомобилей могут быть «рискованными» в использовании

Автомобили становятся умнее и всё более подключёнными к сети, а это значит, что людям приходится полагаться на приложения. Приложения помогают автомобилям и их владельцам оставаться на связи и использовать множество функций. Однако эксперты по безопасности считают, что эти приложения несут свою долю рисков. Эксперты по безопасности «Лаборатории Касперского» проанализировали 69 популярных сторонних мобильных приложений, предназначенных для управления подключёнными автомобилями, и определили основные угрозы, с которыми могут столкнуться водители при их использовании.

Какие риски связаны с этими приложениями?

По данным исследований, более половины (58%) таких приложений используют учётные данные владельцев транспортных средств, не спрашивая их согласия. Кроме того, каждое пятое приложение не имеет контактной информации, что делает невозможным сообщение о проблеме. В то время как эти приложения для создания подключённых автомобильных приложений предоставляют широкий спектр функций, облегчающих жизнь водителей. Некоторые разработчики советуют использовать токен авторизации вместо имени пользователя и пароля, чтобы выглядеть более правдоподобно. «Сложность здесь в том, что, если токен скомпрометирован, злоумышленники могут получить доступ к автомобилям так же, как и с использованием учётных данных жертв», — отмечается в отчёте.

Это означает, что риск потери контроля над транспортными средствами по-прежнему высок. Пользователи должны знать, что всё они делают на свой страх и риск, и использование токенов авторизации не обеспечивает полной безопасности. Несмотря на это, только 19% разработчиков упоминают об этом и предупреждают пользователя, не пряча это в несколько слоёв мелкого шрифта.

Сторонние приложения охватывают такие бренды, как Tesla, Nissan, Renault, Ford и Volkswagen, входящие в топ-5 автомобилей, которые чаще всего контролируются такими приложениями. Однако использование этих приложений не совсем безопасно.

Из 69 сторонних приложений, разработанных для подключённых автомобилей, были выявлены основные риски для конфиденциальности, с которыми могут столкнуться водители при использовании одного из них. Они обнаружили, что более половины (58%) приложений не предупреждают о рисках использования учётной записи владельца из оригинального сервиса автопроизводителя. Более того, каждое пятое (14%) приложение не имеет информации о том, как связаться с разработчиком или оставить отзыв, что делает невозможным сообщение о проблеме или запрос дополнительной информации о политике конфиденциальности приложения.

46 из 69 приложений либо бесплатны, либо предлагают демо-режим. «Это способствовало тому, что такие приложения были загружены из Google Play Store более 239 000 раз, что заставляет задуматься, сколько людей предоставляют незнакомцам бесплатный доступ к своим автомобилям», — отмечено в отчёте.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный Telegram-канал

Источник: По материалам Times Internet is India
Короткая ссылка:  vestnik-glonass.ru/~of9lZ
11.04.2024
Бюро промышленности и безопасности (BIS) Министерства торговли США проводит расследование в отношении подключённых транспортных средств (CV) китайского производства.
04.04.2024
Несмотря на то, что беспилотные автомобили становятся всё более надёжными и демонстрируется всё больше достижений, необходимо сделать больше для «формирования общественного доверия и знаний о новых автомобильных технологиях». Компании, занимающиеся разработкой беспилотных транспортных средств, также должны работать над тем, чтобы «рассеять путаницу вокруг автоматизированных транспортных средств».
01.04.2024
Автомобиль будущего не просто умный. Он подключён к сети, он обменивается данными в режиме реального времени не только с облаком, но и с пешеходами, соседними транспортными средствами и инфраструктурой. Сейчас ведётся работа по подключению автомобилей к сети, обмену информацией с водителями, другими транспортными средствами и всей дорожной инфраструктурой. Приготовьтесь к новой реальности, в которой автомобили разговаривают, общаются и вообще делают дорогу более разумной.
20.03.2024
Хотя ИИ всех впечатляет, он отнюдь не настолько разумен, как человек. В настоящее время технология не позволяет ему рассуждать или делать выводы, по крайней мере, в большинстве транспортных средств. Это означает, что роботакси неспособны решать проблемы, столкнувшись с какой-нибудь новой ситуацией.

СТАТЬИ ГЛОНАСС

Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.
Аграриям предстоит работать в одной системе координат
Как известно, основой современного цифрового агрокомплекса является картогорафирование. Семён Видный, эксперт в области применения современных навигационно-информационных технологий в сельском хозяйстве поделился с читателями журнала «Вестник ГЛОНАСС» с кругом решаемых проблем при обработке массивов картографических данных. Таким образом, выяснилось, что все используют данные в различных системах координат, но пытаются укладывать их на одну картографическую основу и, соответственно, получают нестыковки и ошибки. Всё это приводит к тому, что используемые данные из Роскадастра, из Центров химизации и от высокоточных источников (данные дистанционного зондирования Земли, данные с беспилотников и высокоточных навигационных или геодезических приборов) не состыковываются друг с другом и только вводят в заблуждение сельхозтоваропроизводителей и собственников сельхозземель. И это также отражается на отношениях со смежными землепользователями.