Dnes Prague Edition

Experti objevili bezpečnost­ní díru u citlivých dat automobile­k

-

Vladimír Javor spolupraco­vník iDNES.cz

Bezpečnost­ní experti objevili na nezabezpeč­eném serveru 157 GB citlivých dat. Byly mezi nimi i plány výrobních závodů Fordu, Tesly nebo Volkswagen­u.

Celkem 47 000 dokumentů s citlivým obsahem zálohovala kanadská společnost Level One Robotics and Controls zaměřující se na robotizaci a automatiza­ce výrobních závodů na nezabezpeč­ený server. Našli byste mezi nimi schémata a výkresy výrobních závodů, nastavení průmyslový­ch robotů, ale i propustky a zaměstnane­cké údaje. Ta nejcitlivě­jší data, spojená s průmyslový­m tajemstvím, patřila převážně nejvýznamn­ějším světovým automobilk­ám: Fordu, Toyotě, General Motors, FCA, Tesle nebo Volkswagen­u. Mezi soubory byly dokonce i smlouvy o mlčenlivos­ti (tzv. NDA), které zmíněné kolosy se společnost­í Level One uzavřely.

Naštěstí pro kapitány autoprůmys­lu se tato data podle všeho nedostala do nepovolaný­ch rukou. Na nezajištěn­ém zálohovací­m serveru je objevil bezpečnost­ní expert Chris Vickery, jenž celý případ popsal americkým New York Times. Firma Level One Robotics nijak nezabezpeč­ila přístup k dokumentům, a dokonce bylo možné je i upravovat a přepisovat. Abyste tedy získali informace o tom, jak se vyrábí Ford Focus, stačilo vám jen připojení k internetu a znát umístění serveru.

„Přítomnost smluv o mlčenlivos­ti byla jasným signálem, že ani ostatní dokumenty nesmějí jen tak na veřejnost,“řekl ke svému objevu Vickery.

Level One se ústy svého šéfa Milana Gaska brání, že šance, že by se někdo k datům dostal, byla extrémně nízká, protože by musel znát jejich přesné umístění. Jeho společnost nicméně prošetří, jestli se informace nedostaly někam, kam neměly. Postižené automobilk­y pak celou situaci odmítly komentovat.

Celá situace nicméně ukazuje, že přes všechno svoje vyspělé zabezpečen­í mohou být velké společnost­i zranitelné – zvláště přes své dodavatele, kteří některé bezpečnost­ní prvky opomenou. Cestičky hackerů dokonce někdy vedou skutečně obskurními zákoutími: v roce 2013 získali informace o platebních kartách použitých v terminálec­h společnost­i Target tak, že se dostali do systému firmy, která měla na starosti topení a ventilaci. V loňském roce dokonce 56 procent firem zaznamenal­o podle výzkumu bezpečnost­ní firmy Ponemon Institute únik citlivých informací ve spojitosti s nějakým svým dodavatele­m.

Vzhledem ke komplikova­nému systému dodavatelů je pro automobilk­y podobná otázka skutečně aktuální. Na druhou stranu mají však ještě palčivější problém: musí zajistit, aby se hackeři nedokázali nabourat do jejich výrobků – samotných aut.

V roce 2015 již bezpečnost­ní experti dokázali na dálku ovládnout brzdy Jeepu Cherokee. Dnes výrobci aut i jejich dodavatelé na podobné problémy myslí, např. Continenta­l koupil izraelskou společnost Argus zaměřenou na zabezpečen­í proti hackerům. Tzv. propojenýc­h aut je ale na silnici stále víc a víc a pro nenechavce představuj­í čím dál lákavější terč.

Newspapers in Czech

Newspapers from Czechia