Din bil er en rullende sikkerhedsbombe

Bilindustrien har sovet i timen og helt glemt, at sikkerhed er mere end airbags og crashtest. Det handler også om software.

It-sikkerhed er ikke kun et spørgsmål om klienter og servere.

Den stadig større udbredelse af it-i-alt betyder, at sikkerhedsproblemerne spredes som ringe i vandet.

Nu har et amerikansk forskerhold således fundet alvorlige sårbarheder i bilers it-systemer.

Så selv om vores køretøjer er bygget op omkring velafprøvede komponenter med høj sikkerhed i forbindelse med ulykker og mekaniske havarier, er det samme langt fra tilfældet med sikkerheden i de it-systemer, der håndterer teknikken.

Sådan lyder det fra forskerne Stefan Savage og Tadayoshi Kohno fra henholdsvis University of California San Diego og University of Washington, der i samarbejde har gransket bilers it-systemer.

Total kontrol via en bærbar

Ved at tilslutte en ganske almindelig bærbar til en standardport, der benyttes til diagnosticering i mange moderne biler, kunne de to forskere udføre ændringer, som potentielt er en sikkerhedstrussel.

De to herrer kunne eksempelvis frakoble bremsesystemet, ændre i speedometerets hastighedsangivelse, ødelægge låsesystemer eller helt slå motoren fra.

Ved en demonstration på en nedlagt flyveplads hackede forskerne sig ind i it-systemet på en bil via et trådløst netværk og en ganske almindelig bærbar, hvor efter de kunne demonstrere total kontrol over testbilens funktioner.

Formålet med forskningsarbejdet og demonstrationen er, i følge forskerne, ikke at skræmme bilejerne fra vid og sans.

Det handler om at få bilindustrien til at tage it-sikkerhed alvorligt, da bilerne i stigende grad er computerstyret.

Erfaringerne fra forskningen er blevet samlet i rapporten Experimental Security Analysis of a Modern Automobile (PDF).




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere