در دنیای امروز، خودروها بیش از هر زمان دیگری به فناوری های مختلف متصل هستند. این اتصال سهولت ها و راحتی های بی شماری را برای رانندگان فراهم کرده است، اما در عین حال آسیب پذیری های جدیدی را نیز به همراه داشته است. اخیراً گزارشی در مورد نفوذ سایبری به میلیونها خودروی سوبارو منتشر شده است که نگرانیهای جدی در مورد امنیت خودروهای متصل و حریم خصوصی رانندگان ایجاد کرده است.
بر اساس گزارش منتشر شده در Wired، دو محقق امنیتی آسیبپذیریهایی را در پورتال وب سوبارو کشف کردند که به آنها اجازه میداد از راه دور خودروها را کنترل کنند و اطلاعات مکان رانندگان را ردیابی کنند. با دسترسی به یک خودروی آزمایشی از طریق پورتال وب کارمندان، محققان توانستند کارهایی مانند راهاندازی خودرو از راه دور، ردیابی موقعیت مکانی خودرو در زمان واقعی و دسترسی به دادههای موقعیت مکانی سال گذشته را انجام دهند.
یافته های دو محقق امنیتی مورد بحث نه تنها حاکی از ضعف در سیستم های امنیتی سوبارو است، بلکه حکایت از یک مشکل اساسی در کل صنعت خودرو دارد. زیرا محققان تاکید کردند که چنین آسیبپذیریهایی در سیستمهای خودروسازان دیگر مانند آکورا، جنسیس، هوندا، هیوندای، اینفینیتی، کیا و تویوتا وجود دارد. این نشان می دهد که مشکل به شرکت خاصی محدود نمی شود و نیازمند توجه جدی و اقدام اساسی در سطح صنعت است.
یکی از نکات نگران کننده در مورد موضوع مورد بحث، دسترسی هکرها به داده های حساس مربوط به مکان درایورها است. این اطلاعات می تواند برای اهداف مختلفی از جمله تعقیب، اخاذی و حتی اهداف سیاسی مورد سوء استفاده قرار گیرد. به گفته محققان، سناریوهای مختلفی وجود دارد که از این اطلاعات می توان به عنوان سلاحی علیه انسان ها استفاده کرد. به عنوان مثال تصور کنید اطلاعات مربوط به حرکات شخصی افراد بدون اطلاع و رضایت آنها در اختیار افراد سودجو قرار می گیرد.
مقالات مرتبط
اگرچه سوبارو پس از اطلاع از این موضوع اقداماتی را برای رفع آسیب پذیری های کشف شده انجام داد، اما این اقدام تنها یک راه حل موقت است. تا زمانی که کارمندان از طریق پورتال های وب به چنین داده های حساسی دسترسی داشته باشند، خطر نفوذ و سوء استفاده همچنان وجود خواهد داشت. با پیشرفت روش های هک، این خطر همچنان در حال رشد است.
حادثه مورد بحث زنگ خطری برای صنعت خودرو است تا توجه بیشتری به امنیت سایبری و حفاظت از داده های مشتریان خود داشته باشد. تولیدکنندگان خودرو باید روی پروتکلهای امنیتی قوی، کنترلهای دسترسی داخلی و آزمایشهای منظم آسیبپذیری سرمایهگذاری بیشتری کنند. علاوه بر این، به نظر می رسد همکاری و به اشتراک گذاری اطلاعات بین شرکت های خودروسازی برای بهبود استانداردهای مشترک امنیت سایبری ضروری باشد. در نهایت، این نشان می دهد که امنیت سایبری بخشی جدایی ناپذیر از یک صنعت پر رونق است ماشین تغییر کرده است و نیاز به توجه جدی و به روز رسانی مداوم دارد.