汽車OTA技術成網絡安全隱憂 多國警惕外國勢力操控風險

汽車業廣泛採用空中下載技術更新車輛系統,分析員警告此舉令車輛更易受網絡攻擊,甚至可能被外國勢力操控交通基建。挪威巴士測試揭露透過羅馬尼亞SIM卡可遠程存取控制系統,引發英國及丹麥跟進調查。美國智庫建議加強外國硬件審查以防間諜活動,技術亦已擴散至航空及鐵路範疇。

【揀報】汽車業日益依賴空中下載技術更新車輛系統,分析員指出此舉令車輛更易受網絡攻擊,甚至可能被外國勢力操控,威脅交通基建安全。 澳洲戰略政策研究所網絡安全專家Jason Van der Schyff指出,特斯拉自2012年起率先應用該技術,其後普及至整個汽車行業。英國斯旺西大學系統安全教授Siraj Ahmed Shaikh表示:「OTA技術因其快速且具成本效益的系統管理方式而受到歡迎,取代了傳統需召回或定期維護的更新方式 (quick and cost-effective way to manage systems)。」 新加坡拉惹勒南國際研究學院高級分析員Gabriel Lim向CNBC表示,OTA技術「構成獨特的國家安全威脅 (unique national security concern)」,挪威、丹麥及英國已對外國勢力可能操控車輛表達憂慮。他補充:「除了數據私隱問題,外國勢力可能破壞行駛中車輛的控制系統,這是上述國家尤其關注的風險 (sabotaging the controls of a moving vehicle)。」 美國企業研究所今年5月發布報告,警告汽車行業安全漏洞可能成為外國政府間諜活動的溫床。報告建議美國政府加強安全審查、限制特定外國製硬件及軟件在車輛中的應用,並強制要求企業披露數據收集情況 (additional security reviews, implement restrictions on certain foreign-made hardware and software)。 實際測試亦揭示風險。挪威巴士公司Ruter去年底對兩輛巴士進行測試,發現其中一輛透過羅馬尼亞SIM卡連接的移動網絡,可遠程存取電池及電源控制系統。Ruter表示:「理論上,製造商可透過此漏洞令巴士停駛或失去操作能力 (stopped or rendered inoperable)。」此調查結果促使英國及丹麥展開跟進調查,英國交通部表示正與國家網絡安全中心密切合作。 教授Shaikh強調,問題不限於特定廠商或國家,隨著技術普及至航空、鐵路及工業機械等領域,風險正不斷擴大。Gabriel Lim則呼籲各界提高警覺,並追究政府及企業在OTA技術應用上的責任。

新聞來源:《CNBC》

Subscribe to Kong Digest|揀報

Don’t miss out on the latest issues. Sign up now to get access to the library of members-only issues.
jamie@example.com
Subscribe