Britský soud zakázal vědcům publikovat studii, která odhalila nedostatky v zabezpečování aut

Britský soud zakázal zveřejnit vědeckou práci, která by mohla zločincům pomáhat při kradení aut. Výzkum odhalil chybu v softwaru jednoho druhu imobilizérů. Ty se vypínají bezdrátově jen kvůli blízkosti klíčku s radiofrekvenčním čipem. Ten vyrábí francouzská firma Thales a používá se například ve vozech Volkswagen, Honda nebo Fiat.

Tento článek je více než rok starý Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Klíče od auta v zámku dveří

Klíče od auta v zámku dveří | Foto: Ondřej Jánoška

Vědci se brání, že i po zveřejnění jejich objevu by případný zloděj potřeboval ještě další znalosti o autě, a i tak by taková krádež trvala dva dny.

Navíc o výsledcích výrobce informovali už loni na podzim. Ten tak měl dost času chybu napravit. Místo toho tedy čas využil, aby dosáhl zákazu publikace.

V neposlední řadě vědci tvrdí, že při svém výzkumu použili informace o imobilizéru, které si už v roce 2009 stáhli z internetu. To znamená, že zloději měli také dost času na chybu přijít a zneužívat ji.

Proto dnes vědci tvrdí, že je ve veřejném zájmu o konkrétní chybě informovat i veřejnost.

Oblíbená technologie s řadou rizik

Radiofrekvenční čipy jsou dnes poměrně oblíbené. Technologie umožňuje právě třeba odemykání a startování auta, aniž by člověk dával klíčky do zapalování, ale používá se u bezkontaktních platebních karet, v biometrických dokladech či k identifikaci psů, kterým se takové čipy implantují pod kůži.

Už z principu fungování radiofrekvenčních čipů je jasné, že je u nich velké bezpečnostní riziko, zejména to, že si údaje z čipu může přečíst kdokoliv v okolí s patřičnou čtečkou.

I když se třeba uvádí že aktuální dosah čipu je jen pár centimetrů, dá se předpokládat, že za rok či dva bude dostupná citlivější čtečka, která umožní vzdálené skenování bez vědomí majitele.

Přestat čipy používat zřejmě není řešením, spíš je třeba všímat si dalších bezpečnostních opatření. Třeba jak dobře jsou data zašifrována, případně jestli zloději vůbec k něčemu jsou.

Když někdo naskenuje pas, ještě to neznamená, že ze změti jedniček a nul dokáže okamžitě ukrást identitu majitele dokladu. Stejně tak u platebních karet může banka zavést třeba takové bezpečnostní opatření, že bez znalosti PINu zneužije zloděj kartu pouze třikrát a jen na nižší platby, takže škoda bude minimální.

Ondřej Bouda Sdílet na Facebooku Sdílet na Twitteru Sdílet na LinkedIn Tisknout Kopírovat url adresu Zkrácená adresa Zavřít

Nejčtenější

Nejnovější články

Aktuální témata

Doporučujeme