Hackeři už se umí na dálku zmocnit i elektrických momentových klíčů, způsobí vadnou výrobu auta, aniž by si toho kdokoli všiml

Ptáte se, proč je dnes i taková věc online? A proč je možné na dálku změnit reálné utahovací momenty, aniž by to obsluha zaznamenala? To jsou správné otázky, ale je to tak. A napáchat tím lze velké škody.
  1. Autoforum.cz
  2. Rubriky a sekce
  3. Zajímavosti

Hackeři už se umí na dálku zmocnit i elektrických momentových klíčů, způsobí vadnou výrobu auta, aniž by si toho kdokoli všiml

21.1.2024 | Petr Prokopec

Hackeři už se umí na dálku zmocnit i elektrických momentových klíčů, způsobí vadnou výrobu auta, aniž by si toho kdokoli všiml

/

Foto: Bosch Rexroth, tiskové materiály

Ptáte se, proč je dnes i taková věc online? A proč je možné na dálku změnit reálné utahovací momenty, aniž by to obsluha zaznamenala? To jsou správné otázky, ale je to tak. A napáchat tím lze velké škody.

Slova o dobrém sluhovi a zlém pánovi zná snad každý. V 21. století bychom je ale možná mohli doplnit ještě větou o „tom třetí vzadu”. Ještě horší než někdejší sluha, který se změní v pána, může být ten, který sluhou na oko zůstane, ale nechá se potajmu ovládat, aby dělal něco jiného, než dělat má. A ve výsledku tím škodil vám i jiným.

Tato slova se člověku vkrádají na mysl při pohledu na aktualitu, která se týká společnosti Bosch Rexroth, dceřiné firmy známého německého gigantu. Připomíná scénáře katastrofických filmů z budoucnosti, kde se z nástrojů, které měly člověku pomáhat, stávají zbraně sloužící pravému opaku.

Společnost Nozomi Networks totiž zjistila, že hackeři se dnes dokážou na dálku „nabourat” do elektrických šroubováků a momentových klíčků Bosch Rexroth (konkrétně mj. typu NXA015S-36V-B), které jsou vybaveny Wi-Fi modulem, a jsou tedy připojeny obvykle k interní síti firmy. Pokud ta ale není fyzicky oddělena od internetu, popř. není dostatečně zabezpečena proti útoku z menší vzdálenosti, je možné na dálku libovolně měnit nastavení těchto přístrojů. A to je potenciální průšvih jako hrom.

Pokud si říkáte, k čemu to komukoli bude, pak dodejme, že hackeři dle Nozomi mohou takto mj. změnit sílu, s jakou reálně dochází k utahování šroubů třeba při výrobě či opravách aut, aniž by obsluha cokoli zaznamenala. Přístroj se dál bude tvářit, že dělá, co má, ve skutečnosti ale použije třeba poloviční moment. Něco takového může být velmi nebezpečné, neboť řadu věcí je třeba ve výrobě nebo v servisech utáhnout právě tak, jak se má, jinak může dojít k povolení šroubů. A asi nemusíme dodávat, co by se mohlo stát, kdyby vám kvůli tomu za jízdy upadly třeba brzdové komponenty.

Bosch již přijal patřičná opatření a uvádí, že s aktualizací softwaru, která tuto zranitelnost odstraní, přijde do konce ledna. To není bůhvíjak rychlé řešení, jen o tento konkrétní problém tu ale nejde - už samotný fakt, že je dnes něco takového technicky možné, je poměrně děsivý. Dává to prostor k řadě záškodnických akcí, které mohou být využívány k vydírání nebo ohrožování konkrétních lidí, aniž by si toho kdokoli zvenčí všiml.

Zas a znovu se tak ukazuje, že elektronizace všeho nepřináší jen výhody. Je samozřejmě pěkné, že se dnes na takových nástrojích dá třeba vzdáleně aktualizovat řídicí software a vylepšovat tak jejich fungování, ale za jakou cenu? V tomto případě jsme se o hrozícím nebezpečí dozvěděli snad včas. Ale kolikrát se to nestalo nebo nestane klidně vůbec? Obsluhu podobných nástrojů by nejspíše ani nenapadlo, že jim jejich elektronicky ovládaný parťák může z vůle někoho jiného věšet bulíky na nos. A dělat si přímo před zraky operátora v podstatě to, co „sám” chce.


Hackeři už se umí na dálku zmocnit i elektrických momentových klíčů, způsobí vadnou výrobu auta, aniž by si toho kdokoli všiml - 1 - Bosch Rexroth sroubovak ilustracni foto 01
Digitalizace pomáhá i škodí, o čemž se mohou přesvědčit i majitelé elektrických momentových klíčů Bosche. Jak zjistili experti z Nozomi Networks, nářadí se mohou zmocnit hackeři, kteří dokážou změnit jejich nastavení, aniž by si toho kdokoli všiml. Foto: Bosch Rexroth, tiskové materiály

Zdroj: Nozomi Networks

Petr Prokopec

Všechny články na Autoforum.cz jsou komentáře vyjadřující stanovisko redakce či autora. Vyjma článků označených jako inzerce není obsah sponzorován ani jinak obdobně ovlivněn třetími stranami.