Κυριακή, Οκτωβρίου 25, 2015

ΝΟΜΟΣ ΘΑ ΑΠΑΓΟΡΕΥΕΙ ΤΗΝ ΕΡΕΥΝΑ ΓΙΑ ΕΥΠΑΘΕΙΕΣ HACKING ΣΕ ΑΥΤΟΚΙΝΗΤΟ

Η Αμερικάνικη κυβέρνηση φαίνεται να ανακάλυψε τον τρόπο να ασφαλίσει τα αυτοκίνητα, απαγορεύοντας το hacking. Ή μήπως μπορείτε να διακρίνετε κάποιες σκοπιμότητες; 

Σήμερα, τα μέλη του αμερικανικού Κογκρέσου της Βουλής των Αντιπροσώπων θα συζητήσουν για ένα νέο νομοσχέδιο που εν συντομία, θα μπορεί να κάνει την έρευνα για hacking σε αυτοκίνητα παράνομη, και οι παραβάτες θα αντιμετωπίζουν ιδιαίτερα υψηλά πρόστιμα (100.000 δολάρια), κάθε φορά που θα αποκτούν πρόσβαση σε υπολογιστή αυτοκινήτου χωρίς άδεια.


Η κυβέρνηση των ΗΠΑ φαίνεται να ετοιμάζεται να περάσει ένα νόμο με απίστευτες και εξωφρενικές ρήτρες που ωφελούν σαφώς ένα λόμπι, μια ομάδα ή μια υπηρεσία. Το έχουμε δει και στο παρελθόν, και αν δεν θυμόσαστε να αναφέρουμε την επικύρωση νόμων που εγκρίνουν backdoors, Patriot Act κλπ.

Έτσι για άλλη μια φορά με το συγκεκριμένο νομοσχέδιο φαίνεται η εύνοια της κυβέρνηση των ΗΠΑ στις αυτοκινητοβιομηχανίες σε βάρους του καταναλωτή. Αυτό γίνεται ξεκάθαρα, αφού υπάρχουν ορισμένες διατάξεις του νόμου που επιτρέπει την συλλογή δεδομένων από τον χρήστη και την αποστολή τους στους κατασκευαστές αυτοκινήτων.

Τι άλλο αναφέρει το προτεινόμενο νομοσχέδιο; Πρώτα απ ‘όλα, υπάρχει το κραυγαλέο ζήτημα για αυτά που αναφέρει το νομοσχέδιο για το “hacking σε αυτοκίνητο.”

Αναφέρει:

“Είναι παράνομο, για κάθε άτομο να έχει πρόσβαση, χωρίς άδεια, σε μια ηλεκτρονική μονάδα ελέγχου ή το κρίσιμο σύστημα ενός οχήματος με κινητήρα, ή άλλο σύστημα που περιέχει στοιχεία για την οδήγηση τέτοιων οχημάτων με κινητήρα, είτε ασύρματα είτε μέσω ενσύρματης σύνδεσης.”

Φανταστείτε λοιπόν τον εαυτό σας σαν ειδικό σε θέματα ασφάλειας του αυτοκινήτου. Αγοράσατε ένα νέο αυτοκίνητο από μια εταιρεία με πολλά νέα χαρακτηριστικά, και ένα σούπερ υπολογιστή που μπορείτε να ελέγξετε από το smartphone σας. Σαν εμπειρογνώμονας στον τομέα σας, παρατηρήσατε κάποιες αδυναμίες στον τρόπο που εφαρμόζονται ορισμένα χαρακτηριστικά.

Ενεργώντας ενστικτωδώς σαν ερευνητής ασφαλείας κάνετε hacking στον υπολογιστή του αυτοκινήτου ΣΑΣ, για να επαληθεύσετε τη θεωρία σας. Αμέσως μετά δημιουργείτε μια έκθεση που αναφέρει όλα τα προβλήματα, τα οποία θα μπορούσαν να αξιοποιηθούν για να θέσουν σε κίνδυνο τις ζωές και άλλων οδηγών.

Με το νέο νόμο αν στείλετε την έκθεση στον κατασκευαστή, μπορεί να σας απαντήσει θρασύτατα ότι δεν σχεδιάζει κάποια λύση στο επερχόμενο μέλλον, γιατί θα βλάψει τη φήμη της αυτοκινητοβιομηχανίας ή θα κοστίσει πάρα πολύ. Αντιμέτωποι με αυτή την “τρέλα”, αν αποφασίσετε να προειδοποιήσει το κοινό, ή δημοσιεύσετε στο διαδίκτυο τα ευρήματά σας, θα “κερδίσετε” ένα πρόστιμο των 100.000 δολαρίων.

Το παραπάνω σενάριο περιγράφει πως θα λειτουργεί το λόμπι της αυτοκινητοβιομηχανίας αν καταφέρει να περάσει τον νόμο που απαγορεύει την hacking έρευνα για την ασφάλεια των αυτοκινήτων;

Σας φαίνεται παρατραβηγμένο; Όχι δεν είναι. Υπάρχει η ιστορία τριών ερευνητών ασφάλειας οι οποίοι ανακάλυψαν ένα ελάττωμα στη λειτουργία κάποιων high-end αυτοκινήτων. Αντί όμως η Volkswagen να καθορίσει το κενό ασφαλείας πέρασε δύο χρόνια σέρνοντας τους ερευνητές στα δικαστήρια, προσπαθώντας να τους εμποδίσουν να δημοσιεύσει τα ευρήματα τους.

Διαβάστε όλο το επίμαχο νομοσχέδιο
https://iguru.gr/2015/10/21/52623/car-hacking-research-illegal/



ΠΡΕΖΑ TV
25-10-2015

Δεν υπάρχουν σχόλια: