Top 5 kibernetičkih rizika za povezane automobile

Top 5 kibernetičkih rizika za povezane automobile
DepositPhotos / Ilustracija

Trend Micro u novom izvješću analizirao je dan putovanja povezanog automobila kako bi identificirao koji bi kibernetički napadi imali uspjeha ukoliko bi kao mete imali takva vozila. Ukupno, rizik je srednje razine i to nije toliko loše. Ali ni dobro.

Potencijalno, 29 prijetnji moglo bi polučiti uspjehom, ukoliko bi se kibernetički kriminalci odlučili za njih. Ali, nisu sve te prijetnje jednako rizične i u Trend Micro osvrnuli su se na onih pet najvećih, koje predstavljaju izniman sigurnosni rizik svima s modernim i povezanim automobilima.

No, najprije... Povezani automobili su oni koji koriste satelitsko, mobilno, Wi-Fi, Bluetooth, RDS, eSIM i ostale dostupne načine povezivanja kako bi slali i primali podatke. A ti podaci pak tiču se aplikacija koje se koriste u vozilu, odnosno za vozilo, tiču se autonomne vožnje, sigurnosnih postavki i drugih aktivnosti. Ukratko, kao što su mogući napadi na druge povezane uređaje ili pametne domove, tako su mogući i na automobile.

Pa krenimo, ovo je pet najvećih prijetnji povezanim automobilima:

1. Elektroničkim putem ometati sigurnosni sustav vozila, kao radar ili lidar.

2. Elektroničkim putem ometati bežični prijenos kako bi se prekinula određena operacija.

3. Otkrivanje i iskorištavanje ranjivih sustava za rad na daljinu korištenjem Shodana, "tražilice" namijenjene vozilima koja su spojena na internet.

4. Pokretanje DDoS napada korištenjem kompromitirane ITS (intelligent transportation systems) infrastrukture.

5. Pokretanje DDoS napada na ITS infrastrukturu kako bi bila u nemogućnosti odgovoriti na zahtjeve.

Načini na koji su te prijetnje određene nije slučajan već pomno proučen. Najprije, trebalo je odgovoriti na pet pitanja:

1. Kolika je potencijalna šteta?

2. Koliko je lako umnožiti napad?

3. Koliko je lako pokrenuti napad?

4. Koliko korisnika bi bilo pogođeno napadom?

5. Koliko je lako pronaći ranjivosti?

Zatim, na svako pitanje odgovorilo bi se ocjenom od jedan do tri, s tim da ona viša predstavlja veći rizik. I pet ih je u konačnici imalo zaključno "visok stupanj mogućnosti napada".