Automobil ima bezbednosni propust, omogućuje nezaštićen pristup podacima vašeg telefona

Jedna od najvećih agencija za sprovođenje zakona u SAD-u, Carinska i granična zaštita (CBP), sada je pronašla zgodan zaobilazni način da izvuče mnoštvo informacija iz vašeg pametnog telefona – vaš automobil.

Iako vaš automobil pokušava da vas fizički zaštiti vazdušnim jastucima, ABS-om i sigurnosnim pojasevima, šokantno je nesposoban kada je u pitanju čuvanje vaših podataka od radoznalih očiju policijskih agencija, prema izveštaju The Intercept-a.

Naši automobili omogućavaju pristup našim pametnim telefonima, a sve što je CBP-u bilo potrebno jeste nekoliko hardverskih kompleta od švedske IT firme pod nazivom MSAB.

Ta kompanija vrdi da su mnogi vozači nesvesni činjenice da njihovi automobili generišu toliko podataka, često uključujući izuzetno osetljive informacije nenamerno sinhronizovane sa pametnih telefona.

Zaista, marketinški materijali MSAB-a obećavaju policiji pristup ogromnom spektru osetljivih ličnih informacija tiho pohranjenih u infotainment konzolama i raznim drugim računarima koje koriste moderni automobili — sličnom onome što CBP može dobiti kada provali u nečiji lični telefon.

Prijavi se na nedeljni Benchmark newsletter

Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Izveštaj The Intercept-a opisuje kako MSAB-ovi “forenzički kompleti za vozila” čine ekstrakciju podataka i narušavanje privatnosti mnogo lakšim za CBP, efikasno pružajući prečicu do vaših osetljivih informacija kroz vaš automobil, koji nema zaštitu protiv ekstrakcije podataka. Razlog je što smo su u prošlosti jedine informacije koje su nam trebale od naših automobila bile stvari poput kodova grešaka i dijagnostike motora.

Vozači su nesvesni količine podataka koje generišu novi automobili

Ali kako integracija između naših automobila i telefona postaje sve uobičajenija, mnogo informacija sa naših telefona sada teče napred-nazad između ove dve mašine, koje su veliki deo našeg svakodnevnog života. Osim toga, CBP ne mora da hakuje bilo kakvu sigurnost u vašem automobilu. Štaviše, CBP-u čak nije potreban ni nalog, kako tvrdi portparolka latinoameričke organizacije Mijente, Hasinta Gonsales:

“Izgleda da se ova tehnologija može primeniti poput pretresa telefona bez naloga na bilo koga koga CBP poželi, što je bio problem za novinare, aktiviste i advokate, kao i bilo koga drugog koga CBP odluči da nadzire, bez pružanja bilo kakvog razumnog opravdanja. Sa ovom sposobnošću, čini se vrlo verovatnim da bi CBP sprovodio pretrage na osnovu obaveštajnih podataka o porodičnim/društvenim vezama itd., …

MSAB kompleti su CBP koštali nisku cenu od 456.073 dolara prošle godine. Količina podataka koju ti jeftini kompleti pružaju CBP-u je zabrinjavajuća, posebno s obzirom na to da delimo naše podatke nesvesno. Koristeći MSAB-ov hardver, CBP može pristupiti podacima koji uključuju nedavne destinacije, omiljene lokacije, evidenciju poziva, liste kontakata, SMS poruke, e-poštu, slike, video zapise, feedove društvenih medija i istoriju navigacije svuda gde je vozilo bilo. MSAB čak hvali sposobnost da povrati obrisane podatke, otkrije “buduće planove” i “identifikuje poznate saradnike i uspostavi obrasce komunikacije između njih.”

Takođe treba napomenuti da čak i ako je trenutno samo CBP taj koji koristi ove forenzičke komplete za vozila, svi podaci koje dobiju mogu lako dospeti do bilo koje druge agencije za sprovođenje zakona. Zapravo, ne samo da je to moguće, već i vrlo verovatno, kako jedan advokat iz ACLU-a citiran u izveštaju primećuje: “Ono što CBP ima će se sliti do onoga što vaši lokalni policajci na ulici na kraju dobiju. To nije teoretska briga.”

Tužno je što proizvođači automobila već duže vreme znaju za bezbednosne propuste u automobilima, a ipak nisu preduzeli značajne korake ka rešavanju ovoga. Možemo se samo nadati da će, kako automobilska industrija postaje sličnija tehnološkoj, neki od tih preklapajućih resursa biti usmereni ka tome da naši automobili budu sigurniji od ovakvih bezbednosnih proboja, piše Jalopnik.

Source link

Jedna od najvećih agencija za sprovođenje zakona u SAD-u, Carinska i granična zaštita (CBP), sada je pronašla zgodan zaobilazni način da izvuče mnoštvo informacija iz vašeg pametnog telefona – vaš automobil. Iako vaš automobil pokušava…