汽车制造商越来越多地与无线技术装备车辆,但忽视了部分包括保护,防止车主网络攻击,黑客可能推出自己的系统。万博体育登录首页
参议员办公室发布的这些发现Ed Markey (D-Massachusetts)的工作人员进行了一项研究16个汽车公司和他们的安全措施来保护他们的顾客对汽车电子系统的安全漏洞。马基也询问有哪些政策和做法汽车公司在从他们的客户通过各种方式获取数据无线传输中使用的大多数新汽车。
”司机依靠这些新技术,但不幸的是,汽车制造商还没有完成他们的部分保护我们免受网络万博体育登录首页攻击或隐私入侵,”马基说。“即使我们比以往任何时候都更加紧密在我们的汽车和卡车,我们的技术系统和数据安全在很大程度上仍未受保护的。”万博体育登录首页
参议员的报告就哥伦比亚广播公司播出了一个60分钟后段表明黑客得以渗透一个全新的汽车系统。处于待发状态段显示黑客成功地刹车,敲响了喇叭,和打开雨刷做从远程位置,而记者莱斯利斯塔尔无法做任何事情来阻止安全漏洞。
马基的报告得出结论,“有明显缺乏适当的安全措施来保护车手免受黑客可以控制车辆或反对那些可能希望收集和使用个人司机信息。”
报告的结果之一是汽车公司的缺乏认识或无法报告在过去的窃听事件。中只有一个16制造商能够检测安全漏洞,根据该报告,只有两人能够识别有效的方法应对攻击。报告还提到了安全专家咨询马基的员工说,身份证号码和无线电频率的使用,大多数保护汽车制造商都在防范攻击的地方,是不够的,因为他们可以很容易绕过。
同样令人不安的是发现汽车制造商收集个人车辆数据,如车辆的位置和驾驶记录,没有客户的知情同意。在某些情况下,客户只是告知他们的数据被收集后,他们没有办法选择的数据收集计划,除非没有禁用重要的无线功能,如汽车的导航系统。
去年,汽车制造商联盟和全球汽车制造商协会出版了一组自愿准则解决汽车公司的数据收集方法,使收集的客户信息仅为“合法的商业目的。”
但是马基的报告指出,这句话太广泛,汽车制造商有足够的空间来收集私人车辆数据用于各种各样的目的。马基提出的是什么国家公路交通安全管理局(NHTSA)和美国联邦贸易委员会(Federal Trade Commission)来创建清晰和明确的规则,提供车主的安全和隐私。
NHTSA发言人戈登·特罗说,汽车安全监管机构将考虑马基的建议是“从事一个密集的努力来确定潜在的安全漏洞相关新技术。”万博体育登录首页
韦德牛顿,汽车制造商联盟的发言人,代表通用汽车(General Motors)、福特、菲亚特克莱斯勒、丰田和大众,等等,他说他没有看到报告但它强调汽车制造商认为重要维护消费者的信任通过投资消费者隐私的保护。
“这个行业的早期阶段建立一个自愿的汽车行业信息共享和分析中心……收集和共享信息的现有或潜在cyber-related威胁,”牛顿说。