Lyxbilen som är lättast att hacka

Nissans lyxmodell Infiniti Q50 är bilen som är lättast att hacka. Det uppger säkerhetsforskare som samtidigt säger att Audi A8 hör till de säkraste modellerna. I veckan publicerar forskarna en hel lista med rankning av bilars datasäkerhet.

Det är säkerhetsforskarna Charlie Miller och Chris Valasek som ska lägga fram en ny rapport vid säkerhetskonferensen Black Hat i USA i veckan.

Forskarna blev uppmärksammade då de förra året visade hur de kunde ta kontroll över styrning bromsar, gas och andra funktioner i en Ford Escape 2010 och en Toyota Prius 2010. Det rapporterar Darkreading.com.

Intresset för datasäkerhet i bilar har vuxit sedan dess, i takt med att bilar blir sårbarare genom allt mer sofistikerade datasystem som dessutom går att nå trådlöst via Bluetooth, wifi eller annan radioteknik.

Att forskarna rankar 2014 års Nissans Infiniti Q50 som mest sårbar beror på att all telematik, Bluetooth, bilens motor och bromsar kommunicerar på ett och samma nätverk. Andra bilmodeller med liknande sårbarhet är Jeep Cherokee 2014 och Escalade 2015.

Audi A8, Dodge Viper och Honda Accord från 2014 hör enligt forskarna å andra sidan till de mest säkra modellerna eftersom exempelvis Audi A8 har de uppkopplade systemen i bilen skilda från fysiska system som styrning.

Enligt Charlie Miller och Chris Valasek är bristande säkerhet dock ingenting som vanliga konsumenter ännu behöver oroa sig för – möjligen är det viktigt för utsatta personer med särskild hotbild – men de understryker att biltillverkare måste ta problemen på allvar.

Ett initiativ för säkerhet i bilar tas av den oberoende forskargruppen I Am The Cavalry. Gruppen fokuserar på datasäkerhet på områden där människors liv kan stå på spel – medicinsk utrustning, bilar, hemelektronik och infrastruktur.

Gruppen har nu publicerat ett program med fem punkter för datasäkerhet i bilar och uppmanar bilindustrin att följa det. Se vilka i faktarutan här nedan.

Fem punkter för datasäkerhet

1. Design. Användning av standarder, protokoll och certifiering för att uppnå säkerhet, och att informera kunder om detta.

2. Samarbete med tredje part. Låta seriösa säkerhetsforskare testa systemen.

3. Loggfunktion. Ett slags svart låda för bilar som loggar händelser i systemen utan att riskera personlig integritet.

4. Uppdateringar av programvara. En särskild utmaning eftersom trådlös uppdatering är riskabelt, samtidigt som bilägare knappast går till verkstaden regelbundet för uppdatering.

5. Segmentering och isolering. Särskiljande av olika system i bilen så att det exempelvis inte går att nå bilens bromsar via underhållningssystemet.

 

nullnull

Dela:

Kommentera artikeln

I samarbete med Ifrågasätt Media Sverige AB (”Ifrågasätt”) erbjuder Afv möjlighet för läsare att kommentera artiklar. Det är alltså Ifrågasätt som driver och ansvarar för kommentarsfunktionen. Afv granskar inte kommentarerna i förväg och kommentarerna omfattas inte av Affärsvärldens utgivaransvar. Ifrågasätts användarvillkor gäller.

Grundreglerna är:

  • Håll dig till ämnet
  • Håll en respektfull god ton

Såväl Ifrågasätt som Afv har rätt att radera kommentarer som inte uppfyller villkoren.



OBS: Ursprungsversionen av denna artikel publicerades på en äldre version av www.affarsvarlden.se. I april 2020 migrerades denna och tusentals andra artiklar över till Affärsvärldens nya sajt från en äldre sajt. I vissa fall har inte alla delar av vissa artiklar följt på med ett korrekt sätt. Det kan gälla viss formatering, tabeller eller rutor med tilläggsinfo. Om du märker att artikeln verkar sakna information får du gärna mejla till webbredaktion@affarsvarlden.se.
Annons från Carnegie Fonder
Annons från VECKANS FÖRETAG