av Wayne Mitchell, global direktør for salg og markedsføring

I løpet av det siste tiåret har lovgivere og føderale etater innført lovgivning for å motvirke cyberangrep i mange bransjer, inkludert bilindustrien.

Med fremveksten av autonome kjøretøy har det blitt reist en rekke bekymringer, ettersom flere tredjepartsforskere har vært i stand til å offentlig identifisere svake punkter i disse kjøretøyenes systemer. Autonome kjøretøy er imidlertid ikke de eneste bilene som er i faresonen for sikkerhetsbrudd.

Ifølge nylig publisert forskning ble en rekke kjente bilprodusenter funnet å være sårbare for en tidligere ukjent sikkerhetsfeil som kan ha gjort det mulig for en utspekulert hacker å beslaglegge kjøretøy og stjele kundedata. Forskere hevder at en feil i bilens telematikkinfrastruktur ville ha tillatt en hacker å lokalisere et kjøretøy eksternt, låse opp og starte det, blinke med lysene, tute og åpne bagasjerommet. I tillegg ville en hacker ha vært i stand til å få tilgang til privat kundeinformasjon som eierens navn, telefonnummer, adresse og kjøretøyspesifikasjoner.

Feilen ble oppdaget av et team med sikkerhetseksperter som undersøkte hvilke typer problemer som kunne oppstå gjennom en bilprodusents såkalte «telematikktjenester».

De fleste moderne kjøretøy er nettkoblet. Selv om de er mer tilpasningsdyktige enn noen gang før, takket være tilstrømning og utstrømning av kjøretøydata, eller telematikk, er de også mer utsatt for hackerangrep og fjernkapring. Bilprodusenter er kjent for å selge kjøretøydata til overvåkingsleverandører, som igjen kan selge dem til offentlige etater, noe som gjør telematikkindustrien til en enorm personvernrisiko.

Forskere undersøkte koden til flere forskjellige bilapper og fant en autentiseringsfeil i infrastrukturen som tilbys av et satellittradioselskap som er plassert i infotainmentsystemene til de fleste biler. Systemet i de fleste biler kobles til radioens API via internett og satellitt, og kan utføre operasjoner på bilen, som å låse eller opplåse den. Dette innebærer at informasjon kan kapres under de riktige omstendighetene når individuelle biler sender og mottar kommandoer og data til og fra radioselskapet.

Hvis denne autentiseringsfeilen ikke ble kontrollert, ville den ha gitt en nettkriminell muligheten til å kapre bilen samt den tilhørende kundekontoinformasjonen.

Merkevare og omdømme er de mest verdifulle eiendelene en bedrift har, og de er også de mest sårbare. Bilprodusenter må være i tett kontakt med alle tredjepartsleverandører for å sikre at de kontinuerlig sjekker for (og retter opp) feil i programvaresystemene sine. Flere produsenter har blitt kritisert tidligere for ikke å beskytte kundenes private informasjon, selv om de uvitende deler den.

Sedgwick, som er stolt av verdens ledende merkevarer, har håndtert mer enn 5000 av de mest tidskritiske og sensitive produkttilbakekallingene i over 60 land og på over 50 språk, over 25 år. For å finne ut mer om vår erfaring innen bilsektoren, besøk nettstedet vårt her .