האקרים באוטו שלך

שוו בנפשכם נהיגה בכביש מהיר, כשלפתע דוושת הגז נלחצת ולכם אין שום שליטה עליה

בסוף השבוע התפרסם בארה"ב מחקר שמצא - אני מקווה שאתם יושבים, או לפחות מחזיקים במשהו יציב, ובכל מקרה כדאי לנשום עמוק ולהכין כוס מים לפני שתקראו את המשך המשפט - שאנשים נורא אוהבים את הסלולרי שלהם ולא יכולים בלעדיו. ממש כך.

המחקר, אם אפשר לקרוא לו כך, מצא כי אנשים מנהלים מערכת יחסים של אהבה-שנאה עם המכשיר שלהם. למרות שהם מתים עליו, הם גם נורא מתעצבנים כשהוא מצלצל באמצע משהו חשוב, או מה שיותר מעצבן: מצלצל אצל זה שהם מדברים איתו על משהו חשוב.

עוד דבר שהרגיז את האנשים היה דואר זבל סלולרי. נו יופי, כמו שהיו אומרים אצלנו בפתח-תקווה.

למה עוד אנחנו מכורים כמו לסלולרי שלנו? לטלוויזיה, ודאי, וכנראה שגם למכונית שלנו. ואפרופו מכוניות (הו, אשא תפילת תודה לאלוהי הקישורים האלגנטיים!) - מחקר אחר, שגם הוא התפרסם בסוף השבוע בארה"ב, סיפק הרבה, אבל הרבה יותר, חומר למחשבה.

המחקר (לינק לכתבה מרתקת בנושא בתחתית הטור) עסק בסוגיות של אבטחת מידע במכוניות. החוקרים שהתקבצו ממספר אוניברסיטאות מצאו והתריעו כי החזית הבאה של ההאקרים היא האוטו הפרטי שלכם.

כך זה עובד: המכוניות החדשות מחוברות ומופעלות על-ידי מערכות מחשב, כידוע. הסיבות לכך טובות - בעיקר בטיחות וחיסכון באנרגיה. אבל לא רק אלה: היום כמעט כל המערכות - הגז, הברקס, הרדיו, המיזוג והאורות - מחוברות למחשבים. המוסכניקים של היום, ודאי אלה של העתיד, נראים יותר כמו מדענים.

אלא שכל מה שמתחבר למחשב קשור לווירוסים, באגים ושאר צרות. רבות מהמכוניות החדשות אף מחוברות לאינטרנט, ואני באמת לא צריך לספר לכם איזה צרות יש באינטרנט הזה.

בלי ברקסים

דוגמה נוספת: חובה להתקין על-פי חוק בארה"ב מערכת אלחוטית שתתריע בפני הנהג על בעיות בלחץ אוויר בצמיגים. שניים מהחוקרים הצליחו להשתלט בקלות על המערכת מרחוק ולשלוח איתותים לתא הנהג כאילו שיש פנצ'ר. חוקרים אחרים הצליחו להפעיל מרחוק את הברקס, הצופר, לנעול ולפתוח את האוטו וכיו"ב. הם גם הצליחו - ושוב די בקלות - להשתיל וירוס במערכות הנ"ל.

כבר שנים אנחנו שומעים על המכוניות החכמות, שיידעו טוב מאיתנו מה קורה בכביש. אלא שבעולם שלנו, כמה שאתה יותר חכם - ככה אתה יותר פגיע.

מערכת חדשה של ג'נרל מוטורס, שנקראת OnStar, מתחברת לאינטרנט ולרשת ה-GPS ויודעת, לדוגמה, אם יש פקק או תאונה בהמשך הדרך. היא יכולה להזהיר את הנהג, להתקשר למשטרה בעצמה ואפילו לעצור את המכונית ולנעול אותה. עכשיו, רק דמיינו האקרים שלומדים לפרוץ למערכת הזאת.

ובכלל, מכונית שמחוברת לרשת תקבל כתובת IP. כל מה שיש לו כתובת IP פגיע בפני האקרים, וזה בדוק. כתובת IP היא הזהות שלך, והזהות הזאת ניתנת לזיוף או לגניבה.

הבעיה המרכזית היא שלא מתקיימת שום הפרדה בין מערכות שחיוניות לבטיחות (כמו גז) לבין כאלה שאינן חיוניות (כמו מערכות הבידור). הבעיה היותר מרכזית היא שיצרניות הרכב ומערכות המחשוב לרכב פשוט לא חושבות מספיק על הבטיחות.

נקודות האור הן שעדיין קשה יותר לפרוץ למכונית מאשר למחשב, וגם החוקרים מסכימים שיש עוד כמה שנים עד שהבעיה תהפוך לבעיה ממשית.

הפתרון הוא לא רק לעזוב את המכוניות וללכת ברגל. הפתרון הוא פשוט לחייב את החברות - כל החברות, לא רק חברות הרכב - להשקיע הרבה יותר באבטחה. הדבר נוגע גם לחברות הסלולר, כמובן.

* הסיפור ב-Cnet - tinyurl.com/3a4chv9