Kybernetická bezpečnost v autě: Od roku 2024 musí mít nová auta povinně bezpečnostní štít!
Auta už dávno nejsou jen o čtyřech kolech a volantu. Moderní vozy jsou spíše pojízdné počítače než obyčejné dopravní prostředky. A právě to s sebou nese nová rizika. Od roku 2024 proto vstoupilo v platnost nařízení, které přikazuje výrobcům nových aut vybavit své vozy digitálním bezpečnostním štítem. Doba, kdy vám mohl někdo ukrást auto pomocí sponky do vlasů, je pryč. Dnes vám ho může ukrást i hacker z druhé strany planety.
Pamatujete si na doby, kdy jedinou technologií v autě bylo rádio s kazetou, která se neustále zamotávala? Tehdy bylo největším strašákem to, že vám někdo vyfoukne autorádio. Dnes je všechno jinak. Ve vašem autě je víc softwaru než v průměrném domácím počítači. Navigace, asistenční systémy, Bluetooth, online připojení a někdy i integrovaný Wi-Fi hotspot. A právě tato konektivita, tak pohodlná a lákavá, se stává terčem pro kybernetické útoky.

Když hacker sedí na zadním sedadle – virtuálně
Nejde o žádnou vědeckofantastickou fikci. Dnešní auta dokáže zkušený hacker ovládnout na dálku. Může je odemknout, nastartovat, sledovat a v některých případech se dokonce napojit i na systémy jako jsou brzdy nebo řízení. Zní to jako zápletka z akčního filmu, ale realita už film dávno předběhla. Zatímco vy si v klidu jedete na výlet, někdo na druhém konci světa s klávesnicí v ruce si hraje na neviditelného spolujezdce.
Kybernetická bezpečnost v dopravě už dávno není volitelný doplněk, ale naprostá nezbytnost. Evropa to pochopila a od července 2024 platí nařízení, podle kterého musí každé nově homologované vozidlo splňovat přísné požadavky podle předpisu UNECE R155. Jinými slovy, auto musí být vybaveno vlastním digitálním štítem. Neviditelným bezpečnostním systémem, který chrání před nechtěnými návštěvníky.
Co všechno nový „štít“ znamená?
Tento digitální štít rozhodně není jen nějaká drobná softwarová záplata, kterou si auto jednou za čas samo stáhne z cloudu. Jde o důkladně promyšlený systém, který má vícero úrovní zabezpečení a funguje jako neviditelná ochranná síť. Výrobci musejí už při samotném vývoji přemýšlet nad tím, kde by se mohla objevit slabina a jak ji zavčas posílit. Jinými slovy, musejí najít všechna místa, kudy by se do systému mohl někdo dostat, a tahle pomyslná zadní vrátka zavřít dřív, než se vůbec otevřou.
Stejně tak je potřeba ochránit komunikaci mezi chytrými jednotkami, které si uvnitř auta posílají informace – třeba mezi motorem, brzdovým systémem nebo centrální elektronikou. A protože hrozby se vyvíjejí stejně rychle jako technologie, nebude stačit auto jednou zabezpečit a tím to hasne. Bude potřeba ho pravidelně udržovat v kondici pomocí aktualizací, které zajistí, že ochrana zůstane funkční i proti novým útokům. Funguje to podobně jako u telefonu, který si taky čas od času stáhne novou verzi systému. Jenže zatímco u mobilu vám může v nejhorším zmizet pár fotek z dovolené, u auta jde o mnohem víc – tam může být v ohrožení i vaše bezpečí.

Proč je to důležité? A opravdu to není přehnané?
Na první pohled by se mohlo zdát, že jde o další zbytečnou regulaci. Jenže kyberútoky na auta nejsou výjimkou. Už v roce 2015 hackeři předvedli, jak lze ovládnout Jeep Cherokee na dálku. Výsledkem bylo stažení více než 1,4 milionu vozidel z amerického trhu. A to byl jen začátek.
Dnešní auta obsahují desítky milionů řádků kódu. A každý z těchto řádků může představovat slabinu, které si lidské oko ani nevšimne, ale zkušený hacker ano. Nemusí jít jen o krádež auta. Někdy útočníkům stačí vůz zablokovat a požadovat výkupné. I auta dnes mohou být obětí ransomwaru, stejně jako firemní servery nebo nemocnice.
Moderní technologie nám přináší pohodlí, ale zároveň i větší zranitelnost. Dnes si přes palubní systém můžete objednat pizzu, pustit si oblíbený seriál nebo nechat auto, aby samo zaparkovalo. Ale čím chytřejší je technologie, tím chytřejší musí být i její ochrana.
Když auto chrání nejen pás, ale i firewall
Kybernetická bezpečnost v automobilovém světě už dávno není technickou kuriozitou. Je to reálné téma, které se dotýká každého z nás. Od letošního roku musí mít každé nové auto vlastní digitální ochranu, která se postará o to, aby nikdo nepovolaný nepřevzal nad vozem kontrolu. Je to krok správným směrem a zároveň jasný signál, že doba se mění.
Až si příště sednete do nového auta, nezapomeňte, že vás nechrání jen airbagy a bezpečnostní pásy. Vaše jízda je střežena i neviditelnou sítí jedniček a nul, která dává pozor, aby vás na cestě nikdo nesledoval, nezastavil nebo rovnou neodvezl tam, kam nechcete. A i když vás vaše auto neupozorní na aktualizaci software veselou hláškou, věřte, že někde hluboko uvnitř se právě odehrává malá digitální bitva o vaši bezpečnost.
Zdroje: UNECE, European Commission