Avoimien ovien päivät jatkuvat ajoneuvojen tietoturvassa

ITS-boksi vaikka mp:n satulan alle.
Taloussanomat uutisoi hiljakkoin (TS 22.8.2012) kuinka tietoturva on jäänyt lähes kokonaan huomiotta autojen tietokoneistuessa. Uutisessa pani silmään Toyotan edustajan kommentti:

- Ne [autojen sisältämät tietokoneet] on suunniteltu vaihtamaan koodausta jatkuvasti. En sano, että niihin on mahdotonta hakkeroitua, mutta varsin lähellä se on, sanoo Toyotan tiedottaja John Hanson. 

Tietotekniikan alalla yritysten virallisilla puhemiehillä sentään on sen verran tilannetajua ja teknistä osaamista, että tuollaisia sammakoita ei pitäisi päästä ilmoille. Varsinkin kun autoissa standardinomaiseen CAN-väylään ei kuulu juuri mitään tietoturvaa. Kaikki mikä pääsee väylään kiinni on suoraan 'turvallista ja ok'. Väylän kautta sentään ohjataan kaikkea CD-soitimesta moottorin sytytykseen ja vaikkapa ABS-jarruihin. Onneksi tämä väylä on moottoripyörissä vielä harvinainen.

Jos kommentin tavoitteena on rauhoitella suurta yleisöä ajoneuvojen tietoturvan osalta niin kommentoija aliarvioi yleisönsä ymmärryksen tason pahasti. Jos taas kommentin kuvastaa alan toimijoiden osaamista ja suhtautumista tietoturvaan yleensä, niin homma muuttuu mielenkiintoiseksi viimeistään ITS-hankkeiden (ks Isoveljen valvontasuunnitelmista päivitys 15.11.2011 ja ITS kutittelee ikävästi - Isoveli valvoo 23.2.2011) myötä.

Mielenkiintoiseksi siksi, että autoihin (ja moottoripyöriin) kaavaillaan jälleen yhtä pakollista laitteistoa joka osaa kommunikoida ulkomaailman kanssa. Autoissahan mahdollisia tietomurtokohteita on jo nyt lukuisasti: Fyysiset väylän päätepisteet konehuoneessa, lukoissa, valoissa, radiossa jne sekä langattomat komponentit puhelimen hands-free:lle, lukkojen ohjauksineen ja vaikkapa rengaspaine- tai sadetunnistimineen. ITS:n myötä tähän 'suhteellisen suljettuun' järjestelmään tulee siis yksi ovi lisää, ja rutkasti muistia ja suoritintehoa. ITS-järjestelmä on jo itsessään mielenkiintoinen murtokohde koska sen kautta saa suoraan taloudellista hyötyä.

Ketä tällainen ajoneuvojen hakkeroiminen sitten kiinnostaa? Luultavasti kiinnostuneita on paljon suurempi joukko kuin kukaan osaa arvioida. Ei myöskään pidä aliarvioida idioottivarmojen systeemien mahdollisuuksia, idiootit ovat yleensä hyvin älykkäitä.

2 kommenttia:

  1. Koitin ohessa miettiä että mitä käänteisiä tai tarpeellisia sovelluksia tuollaisella ITS-rasialla voisi toimittaa. Kuinka se keskustelee navigaattorin kanssa eli saako laitteen käymään virtuaalisesti Utsjoella sillä aikaa kun nukut kotona?
    Hiukan kehittelemällä mopo tulee luokse viheltämällä kuin Lucky Luken heppa ja ostaa tullessaan oluet kioskilta. Tai vaihtoehtoisesti hakee kuljettajan baarista/naisista/miehistä/mökiltä/töistä tai kotoa kunnosta riippumatta.

    Pitää miettiä...

    VastaaPoista
  2. Siinä boksissa on A-GPS ja tietty myös GPS, mahdollisesti myös Glonas. Sen huijaaminen rovaniemen reissulle on mahdollista mutta melko kaukana tavallisen tallaajan kompetensseista.

    Toisaalta tuota heppa-ajatusta voisi jalostaa niin, että se hakee naisen ja kaljat baarista, ja vie tyttären takaisin uudella kaljahakureissulla.

    VastaaPoista