Banner #4268

Moderní auta jsou zranitelná vůči kyberútokům

8. 2. 2025 5 min. čtení diskuze (0) Tipy a rady Technologie

S tím, jak se auta digitalizují, roste i riziko, že se někdo nepovolaný dostane do jejich sytému a bude schopen ovlivnit některé funkce, ve finále třeba i řízení nebo akceleraci. 

Moderní auta jsou zranitelná vůči kyberútokům

Články na téma technologie:

  1. Umělá inteligence v autech
  2. Pirelli Cyber Tyre - co umí nová inteligentní technologie pneumatik?
  3. Auta odesílají data. Kam?
  4. Automobilky dostatečně nechrání vaše data. A ochotně je prodají dál
  5. Moderní auta a kyberbezpečnost - právě čtete
  6. Kompozity, slitiny hliníku a další moderní materiály v autech
  7. Hluk v autě – jak ho konstruktéři snižují?
  8. Software-Defined Vehicles: Auto jako smartphone
  9. LiDAR, radar, nebo kamera? Souboj, který ještě zdaleka není rozhodnutý
  10. Kamerový monitorovací systém bdělosti řidiče: Jak funguje?
 + Zobrazit všechny články v sérii

Konektivita auta je dnes už absolutní samozřejmost. Zcela běžně automobilky nabízejí první tři roky konektivity zdarma, dále za nějaký poplatek. Auto si stahuje aktualizace, případně umí přehrávat hudbu přes Spotify a podobně. Nic nového pod sluncem. 

Uvnitř je spousta elektroniky, od nejrůznějších systémů komfortních, až po řízení. Přímé propojení volantu a kol už není úplná samozřejmost. Například Tesla Cybertruck má sice volant, ale ten je s koly propojen pouze elektronicky. To znamená, že nějaká řídící jednotka vyhodnocuje pohyby volantu a ty převádí na kola. Teoreticky by tak mohlo být možné vůz řídit třeba s pomocí počítačové myši, případně na dálku, když na to přijde. 

Žijeme ve velmi digitální době plné nejrůznějších podvodů. Často chodí nejrůznější e-maily a zprávy, ve kterých se útočníci pokoušejí napodobit policii nebo banku. A spousta lidí na to bohužel naletí. Stejně tak se stává, že se do smartphonu nebo počítače dostane přes e-mailovou přílohu nebo i nějak jinak mallware. V lepším případě je nutná přeinstalace operačního systému, v tom horším se někdo dostane k vašim datům, včetně údajů z kreditních karet. Reálně má i každé moderní auto velké množství různých vstupů, přes které lze vést potenciální útok. 

Odemykání na dálku 

Tady asi není moc reálné, že by útočník získal přímo přístup k systémům auta, ale po jeho odemknutí může dělat docela dost věcí, včetně napojení se na OBD II port. Klíče většinou operují na frekvenci 433 MHz. Pokud klíč komunikuje pomocí tzv. pevného kódu, není zase tak těžké jej zachytit a zajistit si tak přístup do auta. Nástroje na to jsou poměrně dobře dostupné. 

Samostatnou kapitolou jsou keyless systémy. Ty vyžadují součinnost více lidí, ale využívají toho, že klíček vysílá signál prakticky nepřetržitě. Stačí jej zachytit a na dálku přenést k autu, kde bude někdo, kdo vozidlo odemkne. Automobilky se tomu snaží někdy bránit pomocí senzoru v klíčku, který zajistí, že vysílání ustane v okamžiku, kdy se klíček přestane pohybovat. 

WiFi 

Spousta aut se po dojezdu domů připojí na WiFi síť domácnosti. Bohužel, automobilky nemají absolutně žádnou kontrolu nad tím, jak jsou tyto sítě zabezpečené. A každý odborník vám řekne, že kvalitní zabezpečení má přinejlepším každá čtvrtá domácnost. Slabosti domácí WiFi mohou útočníci využít a mají přímé datové spojení s autem. Čistě teoreticky si lze představit, že třeba podvrhnou i komunikaci se serverem automobilky a pošlou mu aktualizaci, která nebude úplně košer. Ráno sednete do vozidla, to se vás zeptá na číslo údaje kreditní karty (napříkad pro potřeby plateb za nabíjení elektromobilu) a o chvíli později máte vyluxovaný účet. 

Mobilní připojení k internetu 

I zde se objevily určité slabiny, například Android, který ve spoustě aut běží, nebyl vždy 100% zabezpečený. Naopak byl jeden čas poměrně děravý. Nicméně připojení do internetu skrze integrovanou SIMkartu je poměrně bezpečné. To však neznamená, že vám nemůže přijít kupříkladu e-mail, jehož přílohou bude něco nebezpečného. Teroeticky je tedy i toto vektor, skrze který je možné získat citlivá data nebo třeba vozidlo na dálku odemknout. 

USB port 

Konektor, pomocí kterého připojíte telefon k autu, může sloužit i jako potenciální vstupní brána do softwaru řídící jednotky. Dokonce i kabel samotný může být vybaven „škodlivým“ čipem. Stejně tak je možné, že „infekci“ si tam zanesete sami pomocí smartphonu.

OBD II port 

Tudy se do aut dívají většinou servisy. Na druhou stranu přes OBD II lze měnit a řídit kde co, tedy i ty nejkritičtější funkce vozidla. Přístup ke CAN sběrnici může vyústit klidně ve znehybnění vozidla pomocí zasílání chybových hlášek, což úplně nechcete. OBD II je jeden z nejvíce citlivých vstupů, je to podobné, jako kdyby měl někdo kontrolu nad vaší neurosoustavou.

Příklady z praxe 

Pakliže jsme dosud mluvili čistě o teoretických možnostech, které se stát mohou, tak by bylo fajn se podívat i na to, jestli už k tomu skutečně někdy došlo. Ano, došlo. Naštěstí pouze v experimentální rovině. Reálné „neexperimentální“ případy jsou spíš otázkou času. Ono vlastně pokud nejste třeba politik, tak pro nikoho nejste atraktivní cíl. Pravděpodobně útočníci nebudou mít zájem na tom, aby vám auto kupříkladu samo zrychlovalo. Mnohem víc je budou zajímat již zmíněná data, třeba kreditní karty.

Jeep Cherokee

V roce 2015 se odborníci na kybernetickou bezpečnost Charlie Miller a Chris Valasek rozhodli otestovat zranitelnost automobilu Jeep Cherokee. Přes internet jim podařilo vzdáleně převzít kontrolu nad vozidlem. Z počátku měli přístup k infotainment systému, avšak postupem času pronikli do vnitřní síťové architektury vozidla. Útok jim umožnil ovládat i kritické funkce jako jsou brzdy a rovněž mohli přidávat plyn. 

Byl z toho docela skandál, který vedl ke stažení téměř 1,4 miliónu vozů Jeep, aby mohlo být zajištěno jejich zabezpečení pomocí aktualizace softwaru. 

Tesla Model S 

Specialisté z firmy Keen Security Lab dokázali vzdáleně ovládnout Teslu Model S. Kontrolu získali přes webový prohlížeč v infotainmentu auta, který byl připojený k WiFi. Byli schopni ovládat stěrače, okénka, zrcátka, ba dokonce i brzdy. Tesla problém odstranila aktualizací, a to v řádu týdnů, nebyla naštěstí nutná svolávací akce. 

Zdroj info: NGSS, Tesla, Jeep.
Zdroj médií: Depositphotos, YouTube.

Podobné články