Hálózatba kapcsolt autók potenciális hírszerzési adatforrásként

Editors' Pick

A holland hírszerző szolgálat, az AIVD szeptember 30-i figyelmeztetése szerint a modern, hálózatba kapcsolt autókat már nem pusztán közlekedési eszközként, hanem potenciális hírszerzési adatforrásként is érdemes kezelni. A járművek mikrofonjai, kamerái, GPS-e, infotainment rendszere, telematikai modulja és a hozzá kapcsolt telefonok nagy mennyiségű adatot gyűjtenek az utasokról, útvonalakról és a környezetről. Ezekhez nemcsak a gyártó, hanem beszállítók, szervizek, flottakezelők, alkalmazás- és felhőszolgáltatók is hozzáférhetnek. 

Az AIVD szerint technikailag lehetséges, hogy egy kompromittált rendszerben távolról aktiválják a mikrofont vagy a kamerákat, illetve hozzáférjenek az infotainmentben tárolt kontaktokhoz, üzenetekhez, navigációs adatokhoz és eszközazonosítókhoz. A Bluetooth-, Wi-Fi-, USB- és vezeték nélküli töltési kapcsolat további adatátadási felületet jelenthet. A GPS és a telematika pedig mozgásprofil készítésére alkalmas; elektromos autóknál még a töltőállomás is továbbít adatokat a járműről és használatáról. 

A figyelmeztetés elsősorban érzékeny információkkal dolgozó személyeknek szól, kormányzati tisztviselőknek, kritikus infrastruktúrában dolgozóknak és üzleti kulcspozícióban lévőknek. Az AIVD azt javasolja, hogy ne folytassanak bizalmas beszélgetést modern járműben vagy annak közelében, érzékeny helyszínhez lehetőleg ne használjanak külső kamerákkal felszerelt autót, kerüljék a telefon automatikus Bluetooth/Wi-Fi párosítását, USB esetén pedig használjanak adatblokkolót. Otthoni vagy más érzékeny címeket sem célszerű szükségtelenül elmenteni a fedélzeti navigációban. 

Fontos, hogy az AIVD nem állítja, hogy minden modern autó kompromittált, és konkrét országot vagy gyártót sem nevez meg. A szolgálat azt mondja, hogy az ilyen adatfolyamok értékesek lehetnek állami szereplők számára, akik vállalatokon keresztül vagy hackeléssel szerezhetnek hozzáférést. Bizonyos kockázatok ráadásul felhasználói beállításokkal sem szüntethetők meg, mert a GPS, a telematika és más beépített szolgáltatások a jármű alapvető működésének részei. Ezért magas kockázatú környezetben már magának a járműnek a használatát is az információbiztonsági kockázatértékelés részének érdemes tekinteni. 

FORRÁS