יום שלישי , 21 מאי 2024
הנה אחת הסדאן החשמליות המרשימות שיש BYD SEAL - מה היא עושה בלילה כשאנחנו ישנים? צילום: BYD בלגיה

תעבורת הדאטה נחשפת

רוני נאק

יש לא מעט טענות לגבי תחום שמירת הפרטיות. בוודאי כשזה מדובר ב"תנאי השימוש" במכשירים חכמים שונים, מהטלפון הנייד שממנו אתם קוראים את הכתבה הזו ועד מפסק דוד השמש. הנוחות של האינטרנט-של-הדברים או IOT, יש לה צד אפל של אבדן כמעט מוחלט של הפרטיות. כשזה מגיע למכוניות מקוונות, מקושרות ו"חכמות" כאלה שלאחרונה אוהבות לצרף לעצמן את הקידומת "טק" לשם – העסק הופך לרגיש עוד יותר, במישור האישי אבל גם במישור של הבטחון הלאומי. בנוסף, נוצרת בעיה נוספת, צרכנית, אם למשל ברכב שרכשתם יש פיצ'ר, חלק בלתי נפרד מרשימת האבזור של הרכב. אבל…הוא יוכל להיות מופעל רק לאחר שאתם מאשרים את העברת המידע המלא לשרת שנמצא אי שם. אחרת הפיצ'ר לא זמין/לא יופעל/תפקוד הרכב לא יהיה אופטימלי – אז מדוע לשלם עליו?

• נהג תובע את יצרנית הרכב שמכרה את הדאטה שלו לחברת ביטוח

כדוגמה לבעייתיות של הנושא, מצאנו ברשת סרטון המנטר את פעילות הרשת ב-BYD SEAL. במקרה הזה זהו מקרה מייצג גם למכוניות אחרות, ממזרח וממערב (טסלה ו-GM ידועות בזה) ולא בא לנגח ספציפית את BYD. בנוסף, מכיוון שאנו מבינים מעט מאד בשורות קוד ותכנות, העברנו את הסרטון למומחה סייבר בעל שם עולמי, ישראלי המתגורר ופועל בחו"ל, שיספר לנו על מה אנחנו בעצם מסתכלים כאן.

זו תגובת מומחה הסייבר כלשונה:

דקה 3:40 ודקה 5:10 הדברים החשודים. בגדול הם מעלים את כל נתוני המיקום שלך כולל עוד כמה דברים וזה ככל הנראה נאסף על ידי הסינים. זה איום ידוע כפי שאמרתי.

כאן הקושי – לדבר עובדתית על מה שלא רואים.

1. קח שבחשבון שלא מדובר על בדיקה במצב תנועה או פעילות. המידע המוצג מייצג מצב מנוחה של הרכב.
2. כל מה שמוצפן יכול להכיל את כל מה שלא רוצים שתראה.
3. את הידע החסר צריך להשלים מהמדריך של הרכב ומ'טופס הצלופן' – מה המשתמש מאשר במהלך ההתקנה.
4. אם תקרא לעומק את טופס הצלופן, בטח תגלה שכל המידע הפיקנטי על הנהג נאסף כל הזמן.

מדובר על סיכון אסטרטגי ברמה לאומית. כי יש גם מצלמות בתוך הרכב למניעת נהיגה במצבי עייפות וכדומה. אף אחד לא יודע מה יבוצע עם המידע הזה בעתיד, אך הוא נאסף כל הזמן.

תוצאות קלות הן:
מכירת המידע לחברות הביטוח
אכיפה משטרתית על בסיס מידע שלא אמור להיות למשטרה
מדיניות האח הגדול הכבישים כאשר אם יהיו מספיק הוט ספוטס כל הרכבים עם רשת דור חמישי יוכלו לדבר אחד עם השני על הכביש – תשכח מזיגזוג בין מכוניות וכאלו דברים – כל זה יאותר במסגרת ניתוח אנומליות נהיגה ויסמן נהגים מסוימים כמועדים לפורענות.

השלכות יותר רציניות:
ידע מדויק על מיקומי בסיסים סודיים לפי צילום פנים הרכב, ידע על בעלות הרכב וידע מדויק על מיקום הרכב. לרבות מקומו. שלא אמורים להתקיים באופן רשמי.
יכולת לנעול מרחוק מסיבות פוליטיות את כל הרכבים הסיניים, בכל כבישי המפתח, בבוקר יום ראשון. תחשוב כבישים 1 2 4 5 6 וכל כבישי הרוחב מלאים מכוניות שנתקעו במצב סטטי….

ועוד ועוד. למשל, מניעה מרחוק של יכולת הטעינה. כל המכוניות החשמליות הופכות ללבנות…

זה ברמה גלובלית משהו שכל מדינה עתירת רכבים כאלי ועתירת טכנולוגיות מודאגת ממנו. תאר לך ניתוק בלמים מרוחק ברכבים שנכנסים לצמתי מפתח. אפשר לשתק איזורים גאוגרפיים שלמים. יש כל כך הרבה תרחישים אפשריים ברגע שנהגים מוסרים את כל המידע שלהם לרשויות זרות.

Check Also

סקייוול מאריכה אחריות – גם בדיעבד

יותר בטחון לרוכשי יד 2 ושמירת ערך עדיפה. סקייוול מאריכה את האחריות לסוללה ל-200 אלף קילומטרים ו/או 8 שנים

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

4 − three =