Vuosien 2018-2022 välillä toimitetaan maailmanlaajuisesti arviolta yli 125 miljoonaa henkilöautoa, jotka on kytketty valmiiksi tietoverkkoihin. Nämä ovat käytännössä tietokonejärjestelmiä pyörillä. Niihin on myös runsaasti mahdollisuuksia tehdä tietoturva, päätelee Trend Micro riskianalyysinäs perusteella.
Yhtiön mukaan kehityskulku johtaa teiden päällä liikkuvaan monimutkaiseen digitaaliseen ekosysteemiin, johon kuuluu pilvipalveluja, esineiden internet, 5G ja muita avainteknologioita. Se tuo mukanaan myös uuden ja valtavan hyökkäyspinta-alan, joka sisältää mahdollisesti jopa miljoonia päätelaitteita ja loppukäyttäjiä.
Trend Micro selvitti älyautojen kyberuhkia tutkimuksessaan, jossa arvioitiin 29 erilaista hyökkäysskenaariota kvalitatiivisessa riskianalyysissä. Raportin mukana autoon voidaan hyökätä monella tapaa sekä etänä että paikallisesti.
Tietoliikennetelematiikkaan kohdistuvat palvelunestohyökkäykset muodostavat suuren riskin, koska ne voivat ylikuormittaa älyautojen viestintäjärjestelmät. Älyautojen riskialttiit ja haavoittuvat järjestelmät on helppoja havaita, mikä lisää niiden väärinkäytön riskiä.
Yli 17 prosenttia kaikista tutkituista hyökkäysvektoreista edustivat korkeaa riskitasoa. Niiden hyödyntäminen ei vaadi juurikaan ymmärrystä älyautojen tekniikasta, joten taitamatonkin hyökkääjä voi pystyä hyödyntämään niiden heikkouksia.
Trend Micron kyberturva-asiantuntija Kalle Salmisen mukaan tutkimus osoittaa, että hyökkääjillä on runsaasti mahdollisuuksia älyautojen teknologian väärinkäyttämiseen. - Onneksi mahdollisuudet hyökkäysten toteuttamiseen ovat kuitenkin rajallisia, eivätkä verkkorikolliset ole vielä keksineet hyviä keinoja niillä rahastamiseen.
Raportti varoittaa, että alan kehittyessä verkkorikollisille, haktivisteille, terroristeille, valtiollisille organisaatioille, sisäpiirin toimijoille ja häikäilemättömille opportunisteille avautuu monia mahdollisuuksia sekä uusiin ansaintatapoihin että sabotaaseihin. Tutkittujen 29:n hyökkäysvektorin kautta toteutettujen kyberhyökkäysten onnistumismahdollisuudet arvioitiin keskitasoiseksi. SaaS-pohjaisten sovellusten upottaminen kulkuneuvojen sähkö- ja elektroniikkajärjestelmiin on kuitenkin omiaan kasvattamaan onnistuneen hyökkäyksen vaaraa, etenkin kun verkkorikolliset kehittävät uusia ansaintatapoja.
Cyber Security Risks of Connected Cars -raportin voi ladata täältä.