אבטחת מידע ברכב
הרבה מידע עליכם נצבר ברכב הממוחשב של היום, הרבה יותר קל להגיע אליו ממה שאתה חושבים

המכונית העכשווית מקבלת, רושמת ומשדרת מידע עצום על הרגלי הנהיגה, השימוש והמיקום שלכם. כל המידע הפרטי הזה פרוץ היום לכל דכפין בעל יכולת טכנולוגית. תעשיית הרכב, מצדה, נכשלה באבטחת המידע הזה.

על הקלות הרבה שבה ניתן לקבל מידע מהרכב ואף להשתלט על מערכות שונות, כתבנו כאן.

"אוטו אליאנס", גוף היושב בוושינגטון, הוא "הקול של ברית תעשיית הרכב" ו"נועד לפתח וליישם פתרונות בונים לאתגרים של מדיניות ציבורית המקדמים ניידות בר קיימא ותועלת לחברה בתחומי הסביבה, האנרגיה ובטיחות הרכב המנועי". באותה ברית חברים יצרנים האחראים "ל-77% ממכירות הרכב בארה"ב": אודי, ב.מ.וו, GM, וולוו, טויוטה, יגואר, לנד רובר, מאזדה, מיצובישי, מרצדס, פורד ופורשה.

במכתב ששיגר הגוף ב-13.11 לוועדת הסחר הפדרלית, הוא מציין כי היצרנים יפעלו ליצירת כללים שיאפשרו לנהג לדעת איזה מידע נאסף, יצמצמו את הזמן שבו המידע נאגר וימנעו מהמידע להגיע לזרועות אכיפת החוק בלי צו של בית משפט.
בעובי הקורה: המידע שלכם נגיש לכולם
צילום: מנהל
אבל לפי סנטור אד מרקי, ההסכם של היצרניות הנ"ל לא מספק. מרקי מציין כי היצרנים עדיין לא מאפשרים לצרכנים להחליט איזה מידע בכלל יישמר. ולא רק הוא. גם AAA, ארגון הנהגים האמריקאי (עם למעלה מ-50 מיליון חברים), ציין כי הוא מודאג מכך שהיצרניות אינן מאפשרות לצרכן לגשת למאגר המידע ולשלוט בשירותים המתבססים עליו.

מרשל דוני, מנהל התפעול של AAA, מציין כי המידע המצטבר צריך לשרת את הנהגים, לא רק בגלל שהוא שלהם, אלא בגלל שהוא יכול לסייע להם לחסוך זמן וכסף.

בתחילת השנה פרסם GAO, הגוף האמריקאי האחראי לדוחות של הממשל, כי הצעדים שנקטה תעשיית הרכב לשמירת על ביטחון המידע המצטבר אינם מספיקים. בנוסף, מציין הדוח, כי תעשיית הרכב שיפרה את פרטיות הצרכנים, אבל הקשתה עליהם בהבנת הסכנות ונקודות התורפה של המידע והמשמעות.

אליאנס הודיעה כי החברים יאמצו "אמצעים סבירים" כדי למנוע גישה או שימוש לא ראויים במידע המצטבר, ועם זאת יספקו מידע איך הנתונים נצברים ומשותפים. עם זאת, ההודעה משאירה אפשרות למידע על מיקומם לטובת פרסום מקומי. וזה, כמובן, לא נראה לסנטור מרקי. הסנטור דורש שעניין זה יוגבל ויחד עם זאת שתינתן לנהגים גישה למידע המצטבר ולשליטה עליו.


כריות האוויר של טקאטה: לא רק כשל טכני
חשש להסתרה מכוונות ורבת שנים של כשלים
אישה שנהרגה במלזיה, ייתכן ובגלל כשל בכרית אוויר של טקאטה, מעלה את מספר ההרוגים – עליהם ידוע – מסיבה זו לחמישה. הונדה, מצדה, מרחיבה את הקריאה לתיקון יזום, וזו כוללת עוד 170,000 כלי רכב.
בעובי הקורה: המידע שלכם נגיש לכולם
צילום: מנהל
במהלך הבדיקה לכשל של טקאטה, הסתבר כי ההתנהלות שלה נמצאת, כנראה, עמוק בתחום הפלילי. מעבר לרישום פגום וניהול גרוע של הייצור והבקרה, מסתבר כי בחברה היו מודעים לבעיות מזה עשר שנים. ממה שעולה כעת, ייתכן ובחברה עסקו באופן מודע בהסתרת בעיות.

אז טקאטה מכחישה, אבל עובדים שלה טוענים שכך היה. בינתיים מסתבר כי גם המינוי שעשתה טקאטה, לאחר שאיגוד הבטיחות האמריקאי החל לחקור בקיץ את התנהלותה, בעייתי. החברה החזירה לעבודה את המהנדס הראשי שפרש ומינתה אותו שוב למשרה זו, למרות הטענות שעלו כי גם לו יש קשר לבעיה. כזכור, כריות האוויר האלה פוגעות עם הפעלתן בגוף הנהג עם חלקי מתכת "הנורים" ממנה.


תיקון טעות: ארגוס פרצה. המתקן שדרכו פרצה, אינו שלה
ארגוס פרצה לרכב דרך התקן של Zubie. בניגוד לנכתב, התקן זה אינו שלה
בהמשך לידיעה אותה פרסמנו, ומתייחסת לקלות בה ניתן לחדור למערכות המידע של הרכב ולהשתלט עליהן.

המתקן דרכו פרצו אנשי ארגוס למערכות המידע של הרכב אינו מיוצר תחת שם אחר על ידם.