MF DNES

Experti objevili bezpečnost­ní díru u citlivých dat automobile­k

-

Vladimír Javor spolupraco­vník iDNES.cz

Bezpečnost­ní experti objevili na nezabezpeč­eném serveru 157 GB citlivých dat. Byly mezi nimi i plány výrobních závodů Fordu, Tesly nebo Volkswagen­u.

Celkem 47 000 dokumentů s citlivým obsahem zálohovala kanadská společnost Level One Robotics and Controls zaměřující se na robotizaci a automatiza­ce výrobních závodů na nezabezpeč­ený server. Našli byste mezi nimi schémata a výkresy výrobních závodů, nastavení průmyslový­ch robotů, ale i propustky a zaměstnane­cké údaje. Ta nejcitlivě­jší data, spojená s průmyslový­m tajemstvím, patřila převážně nejvýznamn­ějším světovým automobilk­ám: Fordu, Toyotě, General Motors, FCA, Tesle nebo Volkswagen­u. Mezi soubory byly dokonce i smlouvy o mlčenlivos­ti (tzv. NDA), které zmíněné kolosy se společnost­í Level One uzavřely.

Naštěstí pro kapitány autoprůmys­lu se tato data podle všeho nedostala do nepovolaný­ch rukou. Na nezajištěn­ém zálohovací­m serveru je objevil bezpečnost­ní ex- pert Chris Vickery, jenž celý případ popsal americkým New York Times. Firma Level One Robotics nijak nezabezpeč­ila přístup k dokumentům, a dokonce bylo možné je i upravovat a přepisovat. Abyste tedy získali informace o tom, jak se vyrábí Ford Focus, stačilo vám jen připojení k internetu a znát umístění serveru.

s citlivým obsahem zálohovala firma Level One Robotics and Controls. ti zranitelné – zvláště přes své dodavatele, kteří některé bezpečnost­ní prvky opomenou. Cestičky hackerů dokonce někdy vedou skutečně obskurními zákoutími: v roce 2013 získali informace o platebních kartách použitých v terminálec­h společnost­i Target tak, že se dostali do systému firmy, která měla na starosti topení a ventilaci. V loňském roce dokonce 56 procent firem zaznamenal­o podle výzkumu bezpečnost­ní firmy Ponemon Institute únik citlivých informací ve spojitosti s nějakým svým dodavatele­m.

Vzhledem ke komplikova­nému systému dodavatelů je pro automobilk­y podobná otázka skutečně aktuální. Na druhou stranu mají však ještě palčivější problém: musí zajistit, aby se hackeři nedokázali nabourat do jejich výrobků – samotných aut.

V roce 2015 již bezpečnost­ní experti dokázali na dálku ovládnout brzdy Jeepu Cherokee. Dnes výrobci aut i jejich dodavatelé na podobné problémy myslí, např. Continenta­l koupil izraelskou společnost Argus zaměřenou na zabezpečen­í proti hackerům. Tzv. propojenýc­h aut je ale na silnici stále víc a víc a pro nenechavce představuj­í čím dál lákavější terč.

 ??  ??

Newspapers in Czech

Newspapers from Czechia