A csatlakoztatott autók korában az autógyártók és a külső gyártók versenyeznek az okostelefonok jármű távvezérlőkké alakításában, lehetővé téve a vezetők számára, hogy pusztán a képernyő érintésével meghatározzák pozíciójukat, útvonalakat jelöljenek ki és állítsanak le. Van olyan alkalmazás, amely még hívni is tudja a járművet Knight Rider módjára . De a telefonok feltörhetők. És amikor ez megtörténik, akkor hackerek akár át is vehetik az irányítást a jármű felett.
Nincs szoftveres védelem
Ez a nyugtalanító eredmény, hét vállalat, kilenc különböző, csatlakoztatott autójának Android-app. tesztjéből származik. Egy orosz kutató páros, a Kaspersky biztonsági cégtől úgy találta, hogy az alkalmazások többsége, amelyeket több százezerszer vagy több mint egy millió alkalommal töltöttek le, nem tartalmazott olyan alapvető szoftveres védelmet sem, amelyet a gépjárművezetők joggal várhatnának el, egyik legértékesebb tulajdonuk megóvása érdekében. A kutatók azt állítják, hogy vagy a megcélzott telefon op rendszerének gyökérprogramján keresztül betörve, vagy a felhasználóval trükkösen rosszindulatú kódot telepíttetve, bármelyik Kaspersky által tesztelt applikáció képes a járművet megtalálni, kinyitni, vagy akár a gyújtást bekapcsolni.
A biztonság programozott hiánya
Mostanra a kutatók elutasították, hogy megnevezzék az általuk tesztelt alkalmazások bármelyikét, attól tartva, hogy tippeket adnak az autós tolvajoknak. De azt állítják, hogy munkájuk általánosságban üzenet az autóiparnak, hogy vegyék komolyabban a csatlakoztatott járművek biztonságát. “Miért nem törődnek a csatlakoztatott autóalkalmazás-fejlesztők legalább annyira a biztonsággal, mint a banki alkalmazások fejlesztői?” – kérdezi a Kaspersky kutató Viktor Chebyshev. A felhasználó számára ők is nagyon értékes dolgokat irányítanak, még sem gondolnak a biztonsági mechanizmusokra.”
Autós hack a gyakorlatban
A legrosszabb kimenetelű támadásnak a kutatók azt találták, hogy a hacker hozzáfér a zárt autó belsejéhez, de a tolvajoknak további trükkökre van szükségük ahhoz, hogy elvigyék az autót, mint például egy kulcs meghamisítására, vagy – egyéb módon – az autó indításgátlójának letiltására.