Cercetătorii Kaspersky au analizat, post vânzare, o serie de dispozitive pentru maşini conectate, concepute pentru a face vehiculele mai inteligente. Această nişă s-a dovedit a fi mai sigură decât alte accesorii IoT.
În prezent există două modalităţi prin care pasionaţii de maşini pot obţine un vehicul conectat – să cumpere de la un dealer o maşină „inteligentă din fabricaţie” sau să-şi îmbunătăţească maşina existentă cu o serie de „dispozitive inteligente” suplimentare. Chiar dacă ambele scenarii fac şofatul mai plăcut, tehnologia inteligentă este de multe ori expusă utilizării rău intenţionate, după cum au arătat în mod repetat mass-media şi cercetările Kaspersky.
Având în vedere aceste lucruri, cercetătorii Kaspersky şi-au propus să afle dacă rapoartele privind securitatea dispozitivelor IoT au avut vreun impact asupra producătorilor de dispozitive inteligente pentru industria auto.
Cercetătorii au analizat mai multe dispozitive alese aleatoriu, printre care un scanner auto OBD, un sistem de monitorizare a presiunii şi a temperaturii în anvelope, un sistem de alarmă inteligent, un dispozitiv de urmărire GPS şi o cameră auto controlată printr-o aplicaţie.
Rezultatele au fost o surpriză plăcută: chiar dacă industria IoT a fost adesea considerată vulnerabilă, aceste dispozitive inteligente şi conectate pentru industria auto s-au dovedit a fi destul de sigure, fără vulnerabilităţi majore. Cu toate acestea, au fost dezvăluite câteva probleme de securitate: capacitatea de a accesa de la distanţă datele privind dinamica de condus, posibilitatea de a manipula semnalele de la sistemul de monitorizare a anvelopei şi, alarmant, capacitatea de a deschide uşile vehiculelor, utilizând sistemul de alarmă. Însă toate aceste elemente sunt fie foarte greu de implementat, fie nu aduc nici un beneficiu evident sau imediat pentru un infractor.
Pentru siguranţa dispozitivelor inteligente pentru automobile, Kaspersky recomandă:
1. Când alegeţi ce parte a autovehiculului să fie mai inteligentă, mai întâi luaţi în considerare riscurile de securitate. Gândiţi-vă de două ori dacă dispozitivul are legătură cu telemetria maşinii sau dacă îi accesează „creierul”.
2. Înainte de a cumpăra un dispozitiv, căutaţi pe Internet ştiri despre orice vulnerabilităţi. Este foarte posibil ca dispozitivul pe care urmează să îl achiziţionaţi să fi fost deja examinat de cercetători în domeniul securităţii şi să aflaţi dacă au fost găsite probleme în dispozitiv sau au fost deja publicate patch-uri.
3. Nu este întotdeauna o idee bună să cumpăraţi cele mai recente produse lansate pe piaţă. Odată cu bug-urile standard descoperite adesea în produsele noi, dispozitivele recent lansate ar putea avea probleme de securitate care nu au fost încă descoperite de cercetătorii în domeniul securităţii. Cea mai bună alegere este să cumpăraţi produse care au fost deja îmbunătăţite cu mai multe actualizări de software.
4. Luaţi în considerare întotdeauna securitatea „dimensiunii mobile” a dispozitivului, mai ales dacă aveţi dispozitive Android – aplicaţiile sunt adesea utile şi ne fac viaţa mai uşoară, dar odată ce un smartphone este afectat de programe malware, multe lucruri pot merge prost.
Kaspersky este o companie globală de securitate cibernetică, fondată în 1997. Peste 400 de milioane de utilizatori individuali sunt protejaţi de tehnologiile Kaspersky, precum şi 270.000 de companii.