Relatório alerta para possíveis vítimas em massa de ataques cibernéticos automotivos
p Crédito CC0:domínio público
p Os avisos sobre vulnerabilidades de veículos conectados têm sido um rufar constante por anos. Agora, um grupo de defesa do consumidor está colocando isso em termos mais rígidos, sugerindo que um ataque cibernético em massa contra esses veículos poderia levar a baixas no nível de 11 de setembro. p A Consumer Watchdog, com sede na Califórnia, emitiu um relatório de 49 páginas que mostra o quadro terrível e exorta os fabricantes de automóveis a instalar "interruptores" de 50 centavos para permitir que os veículos sejam desconectados da Internet. O relatório destaca vários casos amplamente relatados de invasão de veículos remotos, como uma demonstração de 2015 envolvendo um Jeep Cherokee deixado rastejando ao longo de uma rodovia na área de St. Louis.
p "Milhões de carros na Internet rodando o mesmo software significa que uma única exploração pode afetar milhões de veículos simultaneamente. Um hacker com recursos modestos poderia lançar um ataque massivo contra nossa infraestrutura automotiva, potencialmente causando milhares de fatalidades e interrompendo nosso meio de transporte mais crítico, "avisa o grupo.
p O relatório destaca o que descreve como a principal falha de segurança em veículos conectados, observando que a vulnerabilidade potencial está crescendo devido ao número crescente de tais veículos nas estradas.
p “Os especialistas concordam que conectar componentes essenciais à segurança à Internet por meio de um dispositivo complexo de informação e entretenimento é uma falha de segurança. "o relatório disse, observando que "em 2022, nada menos que dois terços dos carros novos nas estradas americanas terão conexões online com o sistema crítico de segurança dos carros, colocando-os em risco de hacks mortais. "
p Embora observando que as atualizações over-the-air - cada vez mais adotadas pelos fabricantes de automóveis - fornecem a capacidade de atualizar o software, potencialmente corrigindo bugs e tornando um sistema mais seguro, o recurso também pode abrir novas vulnerabilidades, disse o relatório. Essas atualizações over-the-air também fornecem uma maneira de evitar notificar os reguladores sobre os problemas.
p O relatório disse que várias montadoras - Tesla, Daimler, Ford, General Motors e BMW, por exemplo, divulgaram os riscos cibernéticos a seus investidores.
p Representantes da Administração Nacional de Segurança de Tráfego Rodoviário, a agência encarregada de regulamentar a segurança veicular, não respondeu a um pedido de comentário.
p Gloria Bergquist, porta-voz da Alliance of Automobile Manufacturers, um grupo comercial da indústria, sugeriu que o relatório poderia ser uma manobra para chamar a atenção, e ela defendeu os esforços de segurança cibernética da indústria.
p "Não é incomum ver grupos buscando atenção pouco antes das reuniões de segurança cibernética de agosto em Vegas. Mas hoje, a segurança cibernética é uma prioridade para todos os setores que usam sistemas de computador, incluindo automóveis. Os fabricantes de automóveis sabem que seus clientes se preocupam com a segurança, e as montadoras estão tomando muitas ações de proteção, incluindo a concepção de veículos desde o início com recursos de segurança e adição de medidas de segurança cibernética a modelos novos e reprojetados, "Bergquist disse, referenciando uma próxima conferência de segurança cibernética, onde as vulnerabilidades encontradas em modelos BMW estão programadas para serem discutidas.
p Bergquist destacou vários esforços para resolver os problemas, incluindo grupos que trabalham para desenvolver um padrão internacional unificado para segurança cibernética automotiva. Ela também disse que os consumidores têm responsabilidades, também.
p "A segurança cibernética é responsabilidade de todos, e os consumidores - junto com as montadoras e seus fornecedores - precisam estar vigilantes. Os consumidores devem exercer uma boa higiene cibernética em tudo o que fazem, incluindo o emparelhamento adequado de um telefone a um carro, excluir dados de telefone de carros alugados (se emparelhados), e estar ativo em fazer a manutenção e atualizações conforme solicitado para telefones e veículos, "Disse Bergquist. p © 2019 Detroit Free Press
Distribuído pela Tribune Content Agency, LLC.