Jönnek a vírusos autók

Néhány napja érdekes bejegyzés jelent meg a Kaspersky Antivirus weblogján. Állításuk szerint egy felhasználójuk azzal kereste meg őket, hogy egy vírus megfertőzte Toyota Lexusának fedélzeti számítógépét, és tanácsot kért, hogyan lehet azt kiírtani. Részletekkel a weblogon nem szolgálnak, de a szakemberek számára érdekes lehet, hogy vajon mi is ennek a valóságtartalma, illetve milyen eshetőségekre kell felkészülni.

Ami biztos: 2003-ban a Nokia és a Toyota bejelentette, hogy a Nokia 6310i telefon integrálódik a Lexus navigációs rendszerébe, tehát biztosan van valamilyen kapcsolat a két cég között. Innen jön a spekuláció. A Nokia a legnagyobb felhasználója a Symbian Series 60 operációs rendszernek. Elképzelhető, hogy a bejelentés óta olyan mobiltelefonnal házasították össze az autót, amely a sérülékeny operációs rendszert tartalmazza. Bluetooth kapcsolat már minden komolyabb autóban található, nem lehetetlen tehát, hogy tényleg képes például egy Cabir féreg bejutni az autóhoz tartozó mobiltelefonba. És ha ez integrálva van a navigációs rendszerhez, akkor akár azt is tönkre tudja tenni, esetleg a Skulls trójai segítségével.

Józanul gondolkodva annak azonban kicsi a valószínűsége, hogy ez a fedélzeti számítógépet érintené, így a menetbiztonságot bizonyára nem befolyásolja a vírus, legfeljebb kisebb kellemetlenségeket okozhat. Azonban ez az eset is rávilágít arra (akár igaz, akár nem), hogy minden olyan rendszer tervezésénél, ahol a külvilággal bármilyen módon kommunikáló beágyazott operációs rendszert használnak, figyelemmel kell lenni a nem megengedett külső hozzáférések megakadályozására. És természetesen nem kell telepíteni minden fájlt, ami a mobiltelefonra (vagy az otthoni számítógépre) érkezik.

Krasznay Csaba (BME IK ITSec)

Azóta történt

Előzmények