Les voitures connectées pourraient être aussi vulnérables à la soi-disant « cyberattaque » que le smartphone dans votre main ou l'ordinateur personnel sur votre bureau, selon une nouvelle étude du Royaume-Uni. "Les voitures connectées ne sont pas différentes des autres nœuds de l'Internet des objets et font face à bon nombre des mêmes menaces génériques de cybersécurité, " rapporte l'équipe. Ils soulignent que le nombre de véhicules supposément connectés représente le plus gros problème à résoudre et pourtant il y a eu peu de contributions au débat. Il y a des menaces qui sont propres aux voitures connectées plutôt qu'à tout autre Internet des objets appareil (IoT), ordinateur, ou portable.
L'équipe – David Morris, Garikayi Madzudzo, et Alexeis Garcia-Perez du Center for Business in Society, à l'Université de Coventry, Royaume-Uni – met en évidence plusieurs caractéristiques des voitures connectées :
L'équipe ajoute, cependant, que chaque fonctionnalité et fonction supplémentaires dans une voiture connectée entraîne des risques de sécurité numérique et des vulnérabilités qui pourraient exposer les systèmes critiques du véhicule à ceux qui pourraient les exploiter à des fins illégales. « Les coûts potentiels des attaques de cybersécurité des véhicules et de leurs mesures de prévention doivent être mis en balance avec les avantages incontestables que les innovations technologiques dans les voitures connectées peuvent apporter, " dit l'équipe.
Il y a quatre caractéristiques importantes qui doivent être étudiées auxquelles les chercheurs font allusion. D'abord, la nature largement commerciale du « cyberespace » rend la réglementation et l'utilisation très difficiles à contrôler. Deuxièmement, il existe une telle gamme de composants à travers le monde avec d'innombrables sources et intermédiaires qui les traitent pendant la fabrication et l'utilisation. Troisièmement, il existe un énorme potentiel d'apparition soudaine de nouvelles vulnérabilités et de nouveaux risques, les attaques dites zero-day, par exemple. Finalement, la nature même des cybermenaces est hautement secrète et donc le public, Entreprise, et l'évaluation gouvernementale du risque potentiel sous-estime la réalité de loin.
L'équipe conclut qu'afin d'atténuer la menace de la cybersécurité, « Des stratégies de recherche et développement coordonnées doivent être développées. Des recherches interdisciplinaires dans la mise en œuvre de la sécurité dans les systèmes de contrôle seront nécessaires pour fournir les solutions nécessaires pour lutter contre les incidents de cybersécurité.