Dump fra: Tracking & Hacking: Security & Privacy Gaps Put American Drivers at Risk.

Advarsel fra amerikanerne: Nye biler kan hackes så let som ingenting

Bilindustrien bruger flittigt den moderne teknologi med undtagelse af it-sikkerhed. 12 ud af 16 bilmærker kører helt uden beskyttelse. Se også videoen, der viser hvordan man gør.

Der bliver proppet it-dimser i stadigt flere ting.

Smart teknologi er på mange måder positivt for forbrugerne, men de skaber også udfordringer blandt andet med hensyn til sikkerhed.

Et eksempel på det er bilindustrien, der forsyner kørertøjerne med stadig mere avanceret software og trådløse netværksløsninger.

Nu har det amerikanske senat taget initiativ til at foretage en undersøgelse af sikkerheden i de moderne biler, og den vinker med en vognstang om, at bilproducenterne ikke tager sikkerheden alvorligt nok, hvilket gør hackertruslen potentiel for masser af bilejere.

Du kan finde rapporten her (PDF): Tracking & Hacking: Security & Privacy Gaps Put American Drivers at Risk

En af konklusionerne i rapporten er at ud af de 16 forskellige bilproducenter, der er med i undersøgelsen, har kun fire leverandører et system, der enten kan forhindre hacking eller stoppe bilen, hvis den er blevet overtaget af en hacker.

Det betyder i praksis, at der er ganske få forhindringer for en hacker, der vil have adgang til din bils computer.

Det amerikanske nyhedsmagasin 60 Minutes har i et indslag demonstreret, hvordan en bil kan hackes og hvilke konsekvenser, det kan have for din opgave som chauffør.

I indslaget (du kan se i videoen nederst) vises, hvordan bremser, gaspedal og andre funktioner kan fjernstyres fra en bærbar computer.

For at udføre et hackerangreb mod en bil behøver man ikke at koble sig direkte på bilens computer.

Der ringes simpelthen op til bilens nødsystem, der giver mulighed for at afvikle ondsindet kode på systemet.

Det er også muligt at udnytte sårbarheder i bilens software, som man kender det fra traditionelle computerprogrammer som Flash eller Internet Explorer.

BMW ramt
Der er eksempelvis lige blevet opdaget en sårbarhed i den tyske bilproducent BMW's Connected Drive-teknologi, der betød, at bilen kunne låses op ved hjælp af en ganske almindelig laptop.

Sårbarheden ramte 2.2 millioner BMW'er, så det er ikke bare en enkelt eller to, der står i skudlinjen.

Hullet er dog blevet lappet igen via en software-opdatering til bilerne.

Ud over den fysiske overtagelse af bilen kan hackere, der tvinger sig adgang til bilens computer, hente andre typer data og informationer om bilen.

Det er eksempelvis information om kørerruter, eller hvor længe bilen er parkeret.

Ifølge rapporten fra det amerikanske senat er årsagen til, at bilproducenterne ikke tager sikkerheden alvorligt nok, at der ikke har været de store problemer eller episoder endnu.

Det er altså stadig et ultra-sjældent fænomen.

Samtidig siger rapporten, at det er nemt at beskytte bilerne mod hackere, og at der derfor ingen undskyldninger er for ikke at prioritere opgaven. Læs også:
2015 i bil-teknologiernes navn: It-firmaerne flokkes om at gøre din bil til en smartbil

Ny Tesla får digital autopilot

Et hæsblæsende ræs: Her er it-kampen om fremtidens biler

Apple og Tesla i hård kamp: Er Apple på vej med en iCar?




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI og machine learning i praksis: Fokus på teknologi og best practice

Vi kender til kunstig intelligens og machine learning, men hvordan udnytter vi dem i praksis? Hør om de aktuelle erfaringer med AI og machine learning, og bliv endnu klogere på fremtidens mulige tendenser, når det kommer til AI og machine learning.

02. marts 2021 | Læs mere


It-sikkerhedskontroller og -processer (How to)

Flere organisationer end nogensinde før bliver udsat for cyberangreb af hackere, der hele tiden finder nye veje og metoder, som de kan udnytte til at trænge ind i virksomhedernes systemer. På dette event kigger vi nærmere på, hvordan man opsætter de nødvendige it-sikkerhedskontroller og gør god brug af eksempelvis incident response, log management, penetrationstesting, awareness-træning, sikkerhedsopsætning og meget andet.

03. marts 2021 | Læs mere


Roundtable: Start opgøret med kompleksitet og det manglende overblik: Få styr på mulighederne og planen

Overblik og kompleksitet er derfor i fokus på dette digitale roundtable, hvor vi deler erfaringer fra digitale ledere i danske virksomheder. Her kan du blandt andet kan høre om, hvordan du bedst muligt sikrer dig overblik og reducerer kompleksiteten af dine it-systemer.

09. marts 2021 | Læs mere






Computerworld
Trump bønfalder Helle Thorning: Giv mig min Facebook-konto tilbage
Facebooks tilsynsråd, der har Helle Thorning-Schmidt i spidsen, har modtaget en erklæring fra Donald Trump, som ønsker at få genoprettet adgangen til sin Facebook og Instagram-konto.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
Job & Karriere
IBM Danmark trækker tilbud om frivillige fratrædelser tilbage for stort antal ansatte: "IBM har taget røven på sine ansatte"
Som led i IBM Danmarks store fyringsrunde fik 130 ansatte grønt lys til at forlade selskabet på en frivillig fratrædelsesordning. Men nu har IBM Danmark trukket det oprindelige tilbud tilbage for størstedelen af de ansatte.
White paper
Her skal du passe på: Rapport fra cyberkrigens frontlinje
I 2020 blev cyberangreb hyppigere og stadig mere alvorlige, og i CrowdStrike Services Cyber Front Lines Report 2020 har du læse, hvor udfordringerne er størst.