Изглежда, че в наши дни не липсват начини за проследяване на личните ни данни. Ако това, че вашият телефон, часовник, очила, компютър и автомобил ви подслушват, не ви е достатъчно, изследователи от института IMDEA Networks наскоро разкриха още един начин, по който собствените ви вещи ви проследяват. По-конкретно, последният доклад на базирания в Мадрид изследователски център твърди, че системите за следене на налягането в гумите (TPMS) са силно уязвими към хакване – и предоставят лесен вход за злонамерено проследяване на вашия автомобил.
Не може да се отрече, че TPMS, е огромно предимство зад волана, но както посочва институтът, остаряващата технология прави тази система за безопасност недостатъчно надеждна по отношение на защитата на данните на водача. Всеки сензор в гумите притежава уникален идентификационен номер, който се излъчва чрез открити, некриптирани безжични сигнали, които могат да бъдат уловени и разпознати от обикновен радиоприемник.
„Повечето съвременни методи за проследяване на превозни средства използват камери, които изискват ясна и пряка видимост към автомобила. Проследяването чрез TPMS е различно: сензорите в гумите автоматично изпращат радиосигнали, които преминават през стени и превозни средства, позволявайки на малки, скрити безжични приемници да ги улавят, без да бъдат забелязани. Тъй като всеки сензор излъчва постоянен уникален ID, един и същ автомобил може да бъде разпознаван многократно, без да се сканира регистрационният му номер“, се посочва в проучването.
За разлика от видеонаблюдението, проследяването на превозно средство чрез неговите сензори в гумите не изисква визуално потвърждение, за да се гарантира, че се наблюдава един и същ автомобил. Това потенциално крие сериозен риск за сигурността, тъй като би било трудно да разберете дали и кога автомобилът ви се проследява.
За да докаже това, групата изследователи решила да провери колко лесно е да се проникне в сензора на гумата, като разположила мрежа от евтини радиоприемници в близост до оживени пътища и паркинги. Разходите за оборудване за всеки приемник възлизали общо на 100 долара. В крайна сметка изследователите успели да съберат данни от шест милиона сензора за гуми и над 20 000 автомобила. Още по-лошото е, че изследователският екип редовно успявал да синхронизира сензорите на всичките четири гуми на даден автомобил, повишавайки прецизността на своето наблюдение.
„Тъй като превозните средства стават все по-свързани, дори ориентираните към безопасността сензори като TPMS трябва да бъдат проектирани с мисъл за сигурността, тъй като данните, които изглеждат пасивни и безобидни, могат да се превърнат в мощен идентификатор, когато се събират в голям мащаб“, казва д-р Алесио Скалинджи, бивш докторант в IMDEA Networks и понастоящем асистент в университета UC3M в Мадрид.
Понастоящем няма регулации, които да управляват събирането или използването на данни от TPMS. Изследователите смятат, че без подходящо криптиране сензорите в гумите ще останат лесна и потенциално проблематична мишена. През последните няколко години автомобилната киберсигурност се сблъска с няколко нови предизвикателства, тъй като телеметричните данни и инфотейнмънт системите бяха използвани срещу водачите. Сега е време да добавим и сензорите в гумите към постоянно растящия списък с проблеми, свързани със сигурността на данните.


0