Na letošni konferenci neodvisnih računalniških strokovnjakov za kibervarnost Black Hat v Las Vegasu je bila objavljena tudi študija o ranljivosti avtomobilov na hekeske napade. Avtorja študije Chris Valasek in Charlie Miller sta dodobra in z večih zornih kotov pretresla varnost pred manipuliranjem pri 24 različnih avtomobilskih modelih, od katerih jih je večina na prodaj tudi pri nas.
Valasek, direktor družbe Security Intelligence, in Miller, varnostni strokovnjak pri Twitterju, sta zaščito vsakega avtomobila preizkusila v treh kategorijah. Prva je bila ranljivost določenih funkcij, kot so bluetooth, wi-fi, brezstični ključi in nadzor tlaka v pnevmatikah. Druga kategorija je bila preizkus, kako lahek je dostop prek infrastrukture do nekaterih kritičnih sistemov avtomobila, kot so zavore, krmilo in hupa. Tretja kategorija pa je vsebovala poskus napada na sisteme samodejnega zaviranja in parkirnih senzorjev.
Kot najbolj ranljiva med preiskanimi modeli sta se po poročanju spletne strani Wired izkazala nova generacija jeep cherokeeja, ki bo v Sloveniji naprodaj v prihodnjih mesecih, ter luksuzni suv cadillac escalade, prav tako praktično povsem nov model. Oba sta se v vseh treh kategoriah izkazala za zelo dojemljiva za prevare in prepustitev nadzora nepooblaščenim osebam, saj z vdorom denimo v en del infrastrukture lahko prevzamete nadzor nad številnimi ne nujno povezanimi funkcijami. Še posebej infiniti Q50 se je glede tega zelo slabo izkazal, saj je denimo radio neposredno povezan s sistemi za nadzor motorja ali zavor. Nasprotno ima audi A8 ima strogo ločeno infrastrukturo, tako da zgolj z vdorom v wi-fi sistem še ne bo mogoče prevzeti nadzora nad vitalnimi deli avtomobila.
Stari prius zelo varen, novi precej manj
Na drugi strani lestvice se bodo hekerjem zelo težko vdali modeli, kot so range rover sport (prejšnje generacije) in toyota prius (letnik 2006, najbolj trmast od vseh pa je ford fusion iz leta 2006, ki pa tostran Atlantika ni bil na prodaj. Zanimivo se je toyota prius iz enega najbolj varnih v novih generacijah (letnik 2010/14) prelevila v enega najbolj "odprtih" avtomobilov, precej slabo so ocenjeni na določenih področjih ocenjeni denimo še BMW X3, range rover evoque, Audi A8 ...
Kot v zaključku ugotavljata avtorja, študija ni namenjena paničarjenju, temveč predvsem zavedanju, na kakšne načine vse je mogoče vplivati na delovanje avtomobila. Po njunih ocenah se v avtomobilski industriji še vedno preslabo zavedajo, kako na široko puščajo odprta vrata potencialnim nepridipravom. "Zlikovec lahko na daljavo prevzame nadzor praktično nad čemerkoli, vključno s tem, da vam prisluškuje prek vgrajenega mikrofona, obrača volan ali onesposobi zavore." A je vsak model zgodba zase, dodajata avtorja, saj imajo različni modeli različno infrastrukturo varnosti.