Χακάρισμα αυτοκινήτου: Πιο εύκολο απ’ ό,τι νομίζουμε


Ως γνωστόν, η δυνατότητα διασύνδεσης στο αυτοκίνητο είναι μια μεγάλη ευκολία για τους επιβάτες του αλλά ενέχει κίνδυνο να αποτελέσει αντικείμενο κυβερνοεπίθεσης, κάτι που μπορεί να συμβεί σχετικά συχνά, όπως αποδεικνύει έρευνα στις ΗΠΑ.

  • ΚΕΙΜΕΝΟ: ΚΩΝΣΤΑΝΤΙΝΟΣ ΖΩΓΛΟΠΙΤΗΣ, ΠΗΓΗ: ROAD AND TRACK.
  • 7/9/2021

Σύμφωνα με όσα δημοσιεύτηκαν στο «Detroit Free Press», το 2019 καταγράφηκαν στις ΗΠΑ 150 περιπτώσεις χακαρίσματος αυτοκινήτων τα οποία είχαν τη δυνατότητα σύνδεσης στο διαδίκτυο. Ο αριθμός αυτός μπορεί να φαίνεται μικρός, όμως παρουσιάζει μια ποσοστιαία αύξηση 94% σε σχέση με αυτόν που είχε καταγραφεί το 2016, σε αντίστοιχα συμβάντα.

Σύμφωνα με τον κ. Moshe Shlisel, συνιδρυτή και Διευθύνοντα Σύμβουλο της εταιρείας «GuardKnox Cyber Technologies» η οποία ειδικεύεται στην προστασία των αυτοκινήτων από επιθέσεις χάκερς, δυνητικά κάθε όχημα που έχει τη δυνατότητα διασύνδεσης είναι υποψήφιο για να υποστεί κάποιου είδους ψηφιακής εισβολής.

Όπως δήλωσε κ. Shlisel «όσο πιο προηγμένο είναι ένα σύστημα διασύνδεσης και όσο περισσότερο το χρησιμοποιείς, τόσο πιο εκτεθειμένος είσαι. Πήραμε ό,τι κατηγορίας αυτοκίνητο μπορείτε να φανταστείτε και χακάραμε διάφορα συστήματά του. Μπορώ να έχω τον έλεγχο του τιμονιού, μπορώ να σβήσω και να επανεκκινήσω τον κινητήρα, να κλειδώσω και να ξεκλειδώσω τις πόρτες του οχήματος, να θέσω σε λειτουργία τους υαλοκαθαριστήρες, να ανοίξω και να κλείσω το πορτμπαγκάζ».

Δεν είναι μόνο ο κ. Shlisel και η «GuardKnox Cyber Technologies» που επισημαίνουν το πρόβλημα. Η «Upstream Security», μια εταιρεία η οποία ασχολείται με την αντιμετώπιση των κυβερνοεπιθέσεων, δημοσίευσε την ετήσια έκθεσή της που αφορά στη λίστα με τις πιο σοβαρές περιπτώσεις που καταγράφηκαν το 2020. 

Σε αυτή αναφέρεται η περίπτωση όπου ένας χάκερ κατάφερε να αποκτήσει τον έλεγχο σε όλο τον στόλο μοντέλων της Tesla εκμεταλλευόμενος ένα κενό ασφάλειας στον κεντρικό εξυπηρετητή της εταιρείας. Χρησιμοποιώντας τις αρχές της αντίστροφης μηχανικής στην ηλεκτρονική μονάδα τηλεματικής ενός οχήματός της κατάφερε και να έχει πλήρη έλεγχο του εταιρικού δικτύου και να διεισδύσει σε αυτό.

«Αντιϊκά» προγράμματα για αυτοκίνητα

Η δυνατότητα να αποτελέσει ένα σύγχρονο αυτοκίνητο αντικείμενο επίθεσης από χάκερ σημαίνει ότι θα πρέπει να αναπτυχθούν προγράμματα λογισμικού τα οποία να το προστατεύουν από τέτοιες κακόβολες πράξεις, όπως συμβαίνει για τους ηλεκτρονικούς υπολογιστές. Για τον λόγο αυτό, κάποιες αυτοκινητοβιομηχανίες συνεργάζονται με χάκερς και ζητούν από αυτούς να βρουν τα τρωτά σημεία των αυτοκινήτων τους, σε ό,τι αφορά τα ηλεκτρονικά συστήματά τους.

Ως ανταμοιβή τούς προσφέρουν κάποια αποζημίωση ή τους προσλαμβάνουν. Κλασικό παράδειγμα είναι η περίπτωση των Charlie Miller και Chris Valasek, οι οποίοι το 2015 χάκαραν ένα Jeep Cherokee και έκτοτε εργάζονται για λογαριασμό της Cruise, μιας θυγατρικής εταιρείας της General Motors η οποία δημιουργεί συστήματα για οχήματα αυτόνομης οδήγησης.

Ο κ.  Michael Dick, Διευθύνων Σύμβουλος της «C2A Security», μιας νεοφυούς εταιρείας που έχει έδρα στο Ισραήλ και ειδικεύεται στην αντιμετώπιση κυβερνοεπιθέσεων, δήλωσε στο Detroit Free Press: «Αναμένω ότι, μέχρι ενός σημείου, η νέα τάση θα είναι η ψηφιακή μόλυνση των αυτοκινήτων. Όταν θα συμβεί αυτό, ο οδηγός δεν θα μπορεί να εκκινεί το όχημά του μέχρι να πληρώσει το ποσό που θα του ζητάει ως λύτρα κάποιος χάκερ. Δεν θα υπάρχει άλλος τρόπος. Διαφορετικά, θα πρέπει να το ρυμουλκήσει και να εγκαταστήσει από την αρχή το λογισμικό λειτουργίας».