
Foto Марк Блинч/Reuters
Удаленные обновления становятся новым фактором риска
OTA позволяет производителям дистанционно устанавливать обновления программного обеспечения, устранять выявленные уязвимости и новые функции без посещения сервисного центра. Одной из первых массово применять такую технологию начала Tesla, внедрившая беспроводные обновления для Model S в 2012 году. Сегодня OTA-решения используют большинство ведущих мировых автопроизводителей.
Профессор системной безопасности Университета Суонси Сирадж Ахмед Шейх отметил в комментарии CNBC, что беспроводные обновления позволяют быстрее устранять программные ошибки и сокращать расходы на сервисные кампании и отзыв автомобилей.
Вместе с тем, по мнению ряда специалистов, широкое распространение OTA создает дополнительные риски несанкционированного доступа к электронным системам автомобилей. Старший аналитик Сингапурской школы международных исследований имени С. Раджаратнама (RSIS) Габриэль Лим считает, что вопрос уже выходит за рамки защиты персональных данных и может иметь значение для национальной безопасности. По его словам, в случае компрометации подобных систем теоретически появляется возможность вмешательства в работу транспортных средств, поэтому власти Великобритании, Дании и Норвегии уделяют этой теме повышенное внимание.
В мае аналитический центр American Enterprise Institute (AEI) также призвал власти США усилить защиту автомобильного сектора. В опубликованном докладе эксперты рекомендовали рассмотреть дополнительные проверки безопасности, ограничения на использование отдельных иностранных аппаратных и программных компонентов в транспортных средствах, а также повысить требования к раскрытию информации о сборе данных.
Испытания и проверки привлекли внимание регуляторов
Дополнительный импульс дискуссии придали испытания, проведенные норвежским оператором общественного транспорта Ruter. Компания сообщила, что в одном из тестируемых электробусов была выявлена возможность удаленного доступа к системе управления аккумулятором через мобильную сеть. По оценке компании, теоретически это могло позволить производителю дистанционно ограничить работу транспортного средства. После публикации результатов Министерство транспорта Великобритании заявило, что совместно с Национальным центром кибербезопасности изучает потенциальные риски подобных технологий.
Эксперты подчеркивают, что проблема не ограничивается отдельными производителями или странами. OTA-технологии активно внедряются не только в легковых автомобилях, но и в автобусах, железнодорожном и морском транспорте, беспилотных летательных аппаратах, промышленном оборудовании и робототехнике. По их мнению, дальнейшая цифровизация транспорта должна сопровождаться едиными требованиями к кибербезопасности, прозрачности обработки данных и процедурам удаленного управления.





















