Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Hloupé slabiny chytré elektroniky. Auta ohrožují hackeři, i přes nabíječku

Pokročilé technologie, integrovaná elektronika, neustálé připojení k síti. Z potěšujícího uživatelského komfortu výbavy moderních vozů nicméně plynou i rizika. Čím víc jsou napojené na nejrůznější systémy, tím jsou zranitelnější z pohledu kyberbezpečnosti a roste hrozba hackerských útoků.

Že sedíte za volantem ještě neznamená, že svůj vůz řídíte. | foto: Aspen PR

Jaké obslužné funkce ve svém automobilu máte pod kontrolou přímo vy sami a jaké zprostředkovaně řešíte přes palubní infotainment? Dokázali byste se ještě vůbec nějak dostat z kabiny vlastního vozu, kdyby se auto rozhodlo, že vás ven prostě pustit nechce? To není potrhlý scénář k novému sci-fi hororu, ale reálný popis situace, jež klidně může nastat. Pokud na váš vůz zacílí počítačový pirát, hacker.

Auto vás zná líp než vy sám. Ví, kdy jezdíte k milence a kam cvičit

Tito novodobí kyberpobertové, jinak nadprůměrně schopní programátoři, povětšinou zneužívají své důkladné znalosti stavby operačních systémů k tomu, aby do nich nelegálně pronikli. A nějak pozměnili jejich procesní nastavení ke svému prospěchu. Dostali se k citlivým datům, zcizili důvěrné informace, poškodili systém.

Nemusí se přitom dobývat jen do vašeho e-mailu nebo usilovat o přístup na váš bankovní účet. Mohou využít neoprávněného přístupu, aby vám ukradli auto. Nebo aby ho na dálku řídili. I s vámi uvnitř.

Nový způsob, jak zabránit krádeži auta. Strčte klíčky do lednice

Vaše auto teď řídíme my

Primárně zatím sloužil a slouží takový hacking k překonání bezpečnostních systémů, k usnadněnému vniknutí do vozidla a jeho krádeži. Ale s rostoucím množstvím elektronických prvků a připojeného softwaru narůstají i další rizika.

Až nechvalně proslulým se v tomto ohledu stal před sedmi lety simulovaný „experiment“ žurnálu Wired, při němž hackeři na dálku pronikli do jedoucího Jeepu Cherokee. Zapnout řidiči větrání, pustit nahlas muziku nebo mu udělat z interiéru vozu saunu? Jsou to jen maličkosti, škádlení.

Schovejte si Toyotu. Internet nabízí přístroj, kterým ukradne auto i amatér

Ale hackeři také dokázali snížit viditelnost řidiče sepnutím ostřikovačů, donutili při jízdě na dálnici auto zrychlovat a zpomalovat, při pomalé jízdě paralyzovali brzd, a nakonec auto zcela odstavili z provozu. Byla to jen řízená ukázka, názorná demonstrace toho, co všechno někdo může svévolně udělat, zatímco sedíte za volantem bez možnosti to jakkoli kontrolovat.

Hodí se zmínit, že luxusnější moderní automobil v sobě dnes skrývá stovky elektronických prvků, víc než čtyři kilometry kabelů a drátů. A miliony řádků softwarového kódu.

Chytřejší auto je zranitelnější

„V podstatě jakákoli vozidla, která v dnešní době opustí výrobní linku, obsahují integrované obvody, které řídí různé funkce,“ vysvětluje Michal Merta, ředitel pražského Cyber Fusion Centra společnosti Accenture. „Ovšem s nárůstem objemu elektroniky a obslužného softwaru se přímo úměrně rozrůstají možnosti útočníka, který se může pokusit danou funkčnost zneužít ve svůj prospěch.“

Mezi takové kritické funkce patří například brzdy, airbagy, bezpečnostní pásy, řízení spalování či efektivní spotřeby, senzory sledující tlak v pneumatikách, informace o poloze vozidla, služby zlepšující komfort řidiče během jízdy.

Hackeři unesli jeep i s řidičem, 1,4 milionu aut proto jede do servisu

Hackeři se v první řadě zaměřují na to, z čeho mohou mít přímý užitek. Proto se jejich hlavní zájem soustřeďuje na to, jak vozidlo odcizit. U bezklíčkových systémů odemykání se většinou zloději snaží odposlechnout a napodobit sekvenci signálů, které majitel vozidla vyšle.

Pokud chtějí být hackeři úspěšní, musejí být vždy krok před výrobci. Jakmile automobilky zareagovaly tím, že pevnou sekvenci signálů vysílaných ovladačem nahradily variabilní plovoucí sekvencí, útočníci nasadili dlouhodobější odposlouchávání a prediktivní metody odhadu potřebného sledu signálů.

Neznámý USB disk byste do vlastního počítače bez důkladné antivirové kontroly nejspíš nestrčili. Ale co nabíječku do auta u veřejné dobíjecí stanice?

Rizikem jsou i dobíjecí stanice

Přes auta se dají napadat i další systémy. Například dobíjení elektromobilu u veřejné dobíjecí stanice může být docela rizikové. Dává totiž možnost průniku do domácích a firemních sítí. Mezi automobilem a technologií dobíjení dochází totiž k přímému datovému spojení. A proto je zde reálné riziko napadení.

Nezvaní hosté se pak mohou například volně pohybovat v řídicím i bezpečnostním systému vozidla, což má svá velká nebezpečí. V nedávno zveřejněném testu odborníci prověřili nabíječky několika značek a ukázalo se, že u některých z nich by sofistikovanější útok umožnil hackerovi přístup do wi-fi sítě.

Následně by pak bylo možné sledovat provoz v síti nebo dokonce ovládnout zařízení, která jsou do ní připojená. Navíc získání vzdáleného přístupu k nabíječce do auta znamená, že útočník nad ním získá plnou kontrolu, tedy i zablokuje přístup majiteli.

„Většina moderních automobilů je vybavena internetovým připojením, které umožňuje cestujícím a řidiči snadný přístup k zábavě, navigaci a informacím. Připojení auta k internetu ho ale vystavuje většímu nebezpečí vzdálených útoků,“ říká Ondřej Ševeček, odborník na bezpečnost z Počítačové školy GOPAS.

Mezery v bezpečnosti systému

Na letošní konferenci Black Hat tak například ukázali odborníci z týmu Sky-Go další úspěšný hack automobilu. Konkrétně se jednalo o Mercedes-Benz třídy E, v jehož softwaru byl nalezen více než tucet slabých, zranitelných míst.

Zloději - hackeři využívají svých dovedností k překonání bezpečnostních prvků automobilů. Zatím.

„Ty umožnily útočníkům třeba vzdáleně otevřít dveře nebo nastartovat motor,“ dodává Ševeček. „Stále více zařízení přitom obsahuje čipy, které shromažďují a odesílají informace nebo jsou dokonce zapojené do firemních sítí a cloudových řešení, a jejich zabezpečení je velkou výzvou pro odborníky na kybernetickou bezpečnost.“

Potěšující uživatelský komfort výbavy moderních vozů tak nebezpečně otevírá dveře příležitostí i těm, co na dálku pro svou vlastní zábavu rozhodnou o tom, že vy ze svého vozu vlastního nevystoupíte.

  • Nejčtenější

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

7. května 2024  16:43

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a...

Silničářští popletové pobavili Mohelnici. Zpackaný nápis zaujal každého

9. května 2024

Zpackaná dopravní značka pobavila Mohelničany. Silničáři při stříkání nápisu na asfalt otočili...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Automobilová Evropa v čínské pasti. Levná auta tu prodávají dvakrát dráž

10. května 2024

Využívat nástrojů globalizace, abyste na světových trzích dokázali produktem konkurovat cenou. To...

Putinova pojízdná pevnost s novou fasádou. Aurus je ležák, tak ho rozdávají

12. května 2024

Staronový ruský prezident vyrazil na slavnostní inauguraci ve modernizované verzi limuzíny Aurus...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Auta dnes může prodávat každý lúzr, říká k testu autosalónů novinář

14. května 2024

Rozstřel Investigativní tým MF DNES a iDNES.cz opět po roce otestoval české autosalóny. Průzkumníci ve...

Biden v ekonomické válce s Čínou, na elektroauta uvalí USA clo sto procent

14. května 2024,  aktualizováno  14:30

Spojené státy zvýší cla na dovoz elektromobilů z Číny z 25 na 100 procent, oznámila administrativa...

Auta dnes může prodávat každý lúzr, říká k testu autosalónů novinář

14. května 2024

Rozstřel Investigativní tým MF DNES a iDNES.cz opět po roce otestoval české autosalóny. Průzkumníci ve...

Zastavením na dálnici riskujete život i pokutu. Odkliďte auto i sebe

14. května 2024

Děsivá nehoda u Ostravy, při které přišel o život řidič a dalšího čeká podle všeho vězení, názorně...

Švýcaři varují před dětskou sedačkou, která se rozlámala při testech

13. května 2024

Test dětských autosedaček, jehož kompletní výsledky budou zveřejněny na konci letošního května,...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...

Silničářští popletové pobavili Mohelnici. Zpackaný nápis zaujal každého

Zpackaná dopravní značka pobavila Mohelničany. Silničáři při stříkání nápisu na asfalt otočili šablonu a vytvořili...

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky, předpovídání složitých...