Forskare slår larm: Svenska bilister kan bli måltavlor
2024 05 29
Moderna uppkopplade bilar kan vara ett säkerhetshot.
Det varnar Högskolan i Skövde för i en ny studie.
Enligt studien har många bilverkstäder inte tillräckligt med kunskap om hur våra bilar ska hållas säkra från cyberattacker.
Moderna bilar med datorer som hanterar allt från antisladdsystem till adaptiva farthållare riskerar att bli måltavlor.
– En mycket stor del av fordonsparken kan i praktiken vara helt vidöppen för angrepp, eller redan vara hackad.
– För oss har det varit en ögonöppnare, att det finns så stora tidigare okända risker inom fordonsbranschen som inte är hanterade.
Det säger Marcus Nohlberg, docent i cybersäkerhet, som ligger bakom studien tillsammans med Martin Lundgren, lektor i informationsteknologi, och David Hedberg, före detta student vid Högskolan i Skövde.
Tog kontroll över bromsar och styrning
Marcus Nohlberg framhåller att den tekniska utvecklingen går snabbt framåt, samtidigt som säkerhetsmedvetenheten och kunskapen hos bilverkstäderna fortfarande är låg när det kommer till cybersäkerhet.
Exempelvis har moderna bilars datorsystem på senaste tid börjat ”prata med varandra” – det vill säga att kommunikationen även sker utanför bilen.
– Avsikten är att undvika krockar, men det öppnar också upp för risker och bilar kan bli måltavlor för cyberattacker. Redan 2015 visade två säkerhetsforskare hur de kunde ta kontroll över en Jeep Cherokees bromsar och styrning, skriver forskarna.
Kan inte skydda sig
Omfattningen av problemet är svårbedömt på grund av en bristande insyn i hur bilverkstäderna arbetar.
Ett säkerhetsproblem som uppdagas i studien är att biltillverkarna själva har skapat en lösning för att hantera mjukvara som endast ges till märkesverkstäder. Tillvägagångsättet skapar en osäkerhet kring hur programvaran ska hanteras, konstaterar forskarna.
– Det gäller särskilt de verkstäder som inte är märkesverkstäder. De tvingas ofta använda arbetssätt som inte är officiella för att hantera bilarna. För de flesta är bilen den mest avancerade dator de har men de har i dag ingen möjlighet att påverka uppdateringar eller informationssäkerhet, säger Martin Lundgren.
Lundgren och hans forskarkollegor betonar att både allmänhet och fackpersonal bör ges en större inblick i systemen.
– Den nuvarande situationen är logisk från tillverkarnas sida, men konsekvenserna för ägarna kan bli oöverblickbart stora, liksom för samhället i stort.
Foto: A. Boucher
Text: Redaktionen