Калифорнийская исследовательская группа Consumer Watchdog предложила оборудовать все автомобили с выходом в Интернет специальным выключателем, чтобы мгновенно прерывать связь с сетью в случае необходимости.
В опубликованном Consumer Watchdog докладе исследователи пришли к выводу, что массовая кибератака против таких транспортных средств может привести к уровню жертв, сравнимых с атакой на манхэттенские башни-близнецы в сентябре 2001 года, пишет 2 августа USA Today. В отчете приводятся многочисленные случаи взлома программного обеспечения автомобилей, причем в некоторых из них хакерам удавалось полностью перехватить управление машиной.
Видео: ConsumerWatchdog/Youtube
При этом, как отмечается в докладе, на многих автомобилях устанавливается аналогичное программное обеспечение (например, Android), и следовательно, хакеры, обнаружившие в нем уязвимость, получают возможность воздействовать сразу на миллионы машин. Таким образом, в опасности окажутся многие тысячи людей, находящиеся в этих автомобилях или рядом с ними.
Эксперты также отмечают, что все чаще через информационно-развлекательную систему автомобилей к сети оказываются подключенными и критически важные системы транспортного средства, такие как навигация или автопилот. Это потенциально дает возможность злоумышленникам незаметно для пассажиров взять автомобиль под свой полный контроль. Кроме того, растущая популярность обновления программного обеспечения автомобилей «по воздуху» предоставляет хакерам дополнительные пути проникновения в системы автомобиля и даже скрытой установки вредоносных программ.
Consumer Watchdog подчеркивают, что все эти опасности достаточно хорошо известны автопроизводителям. Так, например, Tesla, Daimler, Ford, General Motors и BMW упоминали о кибер-рисках в ежегодных отчетах для своих инвесторов. Однако до сих пор в качестве мер противодействия хакерским атакам предлагалось в основном совершенствование программного обеспечения и кибербезопастности.
Исследователи же предлагают в обязательном порядке оборудовать автомобили возможностью физического отключения от сети (kill switch) и принудительного перехода в режим полного ручного управления.