Bảo Mật: Những Chiếc Xe Đang Trở Nên Dễ Bị Hack Hơn Chúng Ta Nghĩ

09 Tháng Hai 201511:00 CH(Xem: 23258)
Bảo Mật: Những Chiếc Xe Đang Trở Nên Dễ Bị Hack Hơn Chúng Ta Nghĩ
blank
Một cuộc điều tra về an ninh cho thấy gần như 100% những chiếc xe mới trên thị trường hiện nay có thể dễ bị vi phạm bảo mật và sự riêng tư, còn các nhà sản xuất thì chưa có nhiều nỗ lực để khắc phục vấn đề.

Với những chiếc xe ngày càng thông minh hơn đi kèm với sự cải thiện an toàn, hiệu suất tốt hơn và tất cả những lợi ích của một smartphone mang đến cho bảng điều khiển. Tuy nhiên, một báo cáo mới đã chỉ ra rằng các hãng lại chậm chạp trong việc nhận thức các phương pháp tin tặc có thể tận dụng lợi thế của hệ thống máy tính trên xe hoặc cách tối ưu để bảo vệ sự riêng tư của khách hàng.

Báo cáo của Thượng nghị sĩ Edward Markey (D-Mass.), được công bố ngày 09/02/2015, đã chỉ ra các chi tiết về an ninh mạng lỏng lẻo tạo tiềm năng tấn công, cũng như sự vi phạm quyền riêng tư khi các hãng sản xuất xe muốn thu thập thêm thông tin về thói quen lái xe của khách hàng.

Trong khoảng năm 2014, văn phòng Markey đã gửi một bảng chất vấn dài dòng cho khoảng 20 hãng sản xuất, và có 16 hãng trả lời. Cuộc khảo sát cho thấy đa số các hãng khi được hỏi đều không nhận thức được hoặc không báo cáo về các sự cố hack. Chỉ có 2 trong số các công ty cho biết họ đã có hệ thống sẵn sàng chống lại các cuộc tấn công hack trong thời gian thực, và cũng chỉ có hai công ty khẳng định họ có thể làm chậm hoặc ngăn chặn từ xa một chiếc xe rơi vào sự kiểm soát của tin tặc.

Hầu như tất cả các xe mới trên thị trường hiện nay đều sử dụng một số kết nối mạng như Wi-Fi, Bluetooth hoặc kết nối di động, tất cả có thể “tạo ra các lỗ hổng để hacker tấn công hoặc xâm nhập riêng tư”.


Mặc dù gần như mọi nhà sản xuất xe đều tự bổ sung thêm công nghệ tinh vi, vẫn chưa có tiêu chuẩn về quản lý an toàn cho mạng không dây trên ô tô, đáp trả lại các mối đe dọa và xử lý dữ liệu lái xe. Trong khi các chuyên gia an ninh từ lâu đã nhận ra lỗ hổng của các hệ thống trên, thì luật pháp mới bắt đầu để mắt đến chúng.

DARPA đã chứng minh cách mà phần mềm độc hại từ điện thoại thông minh có kết nối Bluetooth và lỗ hổng bảo mật trong phần mềm, giống như OnStar, tạo ra nhiều nguy cơ bị kiểm soát từ xa.

Ngoài các mối đe dọa nguy hiểm về việc hacker giành quyền kiểm soát các tay lái hoặc chân ga, thì chính các nhà sản xuất ô tô cũng đang liên tục thu thập thông tin về chủ xe, bao gồm cả các thói quen và thời gian sử dụng xe. Các công ty lưu trữ nguồn dữ liệu với sự bảo vệ lỏng lẻo, đôi khi ngay cả trong các trung tâm dữ liệu của bên thứ ba mà không có biện pháp bảo vệ thích hợp. Báo cáo cho biết các hãng xe hiếm khi thông báo cho người dùng về các thông tin mà họ đã thu thập được.

Báo cáo cũng cho thấy rằng các hãng xe thường không có chính sách phù hợp về thời gian lưu trữ và mục tiêu sử dụng chính xác nguồn dữ liệu thu thập được.

Kết luận, báo cáo cho rằng tình trạng báo động hiện nay là chưa được đầy đủ và phù hợp, các cơ quan có thẩm quyền cần nhìn nhận và xem xét lại vấn đề bảo mật và an ninh trong bối cảnh mới – thời đại của những chiếc xe ngày càng được kết nối và “thông minh” hơn.
53Vote
40Vote
32Vote
21Vote
12Vote
3.18
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Synaptics đã giới thiệu cảm biến Clear ID FS9500, cho phép tích hợp tính năng đọc dấu vân tay ngay bên dưới màn hình OLED của smartphone. Đáng chú ý, người dùng sẽ không phải đợi lâu, vì một loạt smartphone Android flagship tích hợp cảm biến sẽ xuất hiện ngay tại CES 2018.
12 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, Intel ra mắt vi xử lý Intel Pentium Silver và Intel Celeron dựa trên kiến trúc Gemini Lake dành cho các máy tính giá rẻ. Đây là thế hệ vi xử lý mới được ra mắt để thay thế cho Apollo Lake hiện hành, và vẫn được xây dựng trên tiến trình 14nm.
11 Tháng Mười Hai 2017
Khoảng giữa tháng 12/2017, một số nguồn tin cho biết, Samsung và LG sẽ ra mắt hàng loạt TV thế hệ mới trong CES 2018.
08 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Samsung SDI cho biết đã ký hợp đồng với Tesla để cung cấp pin hình trụ cho dự án lưu trữ năng lượng của đối tác ở khu vực Nam Úc. Quy mô của hợp đồng ước tính đạt 33 triệu USD.
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Apple đã phát hành ứng dụng có tên là Apple Heart Study, cho phép người sử dụng theo dõi nhịp tim nhờ cảm biến trên Apple Watch. Ứng dụng mới có thể đo nhịp tim chính xác hơn, giúp cảnh báo người dùng về chứng rung tâm nhĩ (AFIB).
04 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Google đưa ra một cách thức mới cho những người muốn sử dụng các ứng dụng AI của hãng cùng với Raspberry Pi. Google công bố bộ AIY Vision Kit, bao gồm một bảng mạch điện tử mới, phần mềm Computer Vision. Người dùng với Raspberry Pi sẽ được đơn giản hóa hơn rất nhiều trong việc phát triển những thiết bị ứng dụng mới.