Autot ovat pian kuin pyörillä liikkuvia älypuhelimia

Asiantuntijoiden mukaan ajoneuvojen sisäisiä tietojärjestelmiä on periaatteessa mahdollista manipuloida haitallisesti, mikäli käytössä on siihen soveltuvat välineet.

Vaikka viranomaisten mukaan kyseinen uhkakuva ei ole tällä hetkellä konkreettinen, niin lähivuosina on kuitenkin odotettavissa lisää haasteita, kun langattomat verkkoyhteydet alkavat yleistyä autojen tietojärjestelmien yhteydessä

Jo nykyiselläänkin autoissa liikkuu paljon dataa: Auton tietojen lukemisen mahdollistava niin sanottu OBD-liitäntäportti löytyy käytännössä kaikista 2000-luvun puolella valmistetuista henkilö- ja pakettiautoista. OBD-mittauksessa ajoneuvon tietojärjestelmän ilmoittamia virhetilanteita pystytään selvittämään katsastuksessa tai korjaamolla.

Markkinoilla on lisäksi lukuisia laitteita, joiden avulla auton omistaja voi itsekin perehtyä ajoneuvonsa sensorien välittämiin tietoihin. Kyseisillä perustason mittalaitteilla ei pysty aiheuttamaan haittaa ajoneuvolle.

Väärissä käsissä OBD-liitäntä tarjoaa kuitenkin pahimmillaan väylän esimerkiksi ajoneuvon lukuisten toimintojen manipulointiin haitallisesti. Tämä on mahdollista mikäli väärä taho saa harmailta markkinoilta käyttöönsä esimerkiksi auton merkkikohtaisen mittalaitteen.

– Se on mahdollista ja sitä varmasti jossakin mittakaavassa tapahtuu. Merkkikohtaisia testereitä ja ohjelmistoja löytyy piraattiversioina netistä ja kuka tahansa voi muutamalla satasella tilata sellaisen. Kuka sitten tietää millä tasolla ne toimivat ja onko niissä kaikki oikein. Tällaisilla laitteilla pystyy tekemään pahimmillaan varmasti isostikin vahinkoa autolle, pohtii myyntipäällikkö Juhani Sirniö Suomen Työkalu Oy:stä.

Sirniö arvelee, että viranomaistahot eivät ole tietoisia kaikista autojen tietojärjestelmiin liittyvistä uhkista.

Luvaton ujuttautuminen tärkeisiin järjestelmiin ajoneuvon OBD-liitännän kautta on kuitenkin onneksi melko epätodennäköistä. Se edellyttäisi sitä, että autoon päästäisiin ensin fyysisesti murtautumaan.

Langattomat verkot muodostavat haasteen autojärjestelmien turvaamiseen

Lähivuosien aikana suuremman riskitekijän muodostavatkin autoissa yleistyvät langattomat verkko-ominaisuudet. Autot ovat tällöin tietoverkossa kiinni jatkuvasti ja tätä kautta myös auton järjestelmiin on mahdollista tunkeutua haitallisilla sovelluksilla samaan tapaan kuin älypuhelimiinkin.

AEL Oy:n projektivastaava Frans Malmari toteaa, että valmistajien ja viranomaisten on pysyttävä askeleen edellä krakkereita.

– On ihan selvää, että jos jossain vaiheessa autojärjestelmiin suunnattu sovellustarjonta yleistyy ja ihmiset haluavat sovelluksia samaan tapaan kuin iPhoneen, niin kyllähän siinä totta kai täytyy huomioida ihan uusia asioita, kommentoi Malmari.

Malmari arvelee, että hankaluutensa takia auton tietojärjestelmiin tunkeutuminen ei ole realistisin vaihtoehto, mutta mahdollista se kuitenkin on. Ja tietojärjestelmien kautta autoa voi kyykyttää yllättävänkin paljon.

– Jos on riittävästi aikaa ja osaamista, niin auton saa varmasti ihan niin solmuun kuin vain haluaa. Loppupeleissä auton ohjainlaitteet ovat tietokoneita, jotka tekevät juurikin, mitä niiden ohjelmisto käskee. Periaatteessa auton ohjainlaitteen voisi ohjelmoida käyttämään vaikka kahvinkeitintä jos haluaisi, naurahtaa Malmari.

Trafi: Ei syytä huoleen

Liikenteen turvallisuusvirasto Trafissa uskotaan, että valmistajat ovat autojärjestelmien turvaamisessa ajan tasalla ja pystyvät jatkossakin turvaamaan ajoneuvojensa järjestelmät tehokkaasti hyökkäyksiltä. Autoilijan ei siis tarvitse olla huolissaan autonsa tietojärjestelmien turvallisuudesta.

– Mutta silloin jos mennään sellaiseen täysin vastuuttomaan toimintaan, että auton avaimia ja käyttöoikeuksia jaetaan huolimattomasti eteenpäin niin silloin siinä tietenkin voi piillä riski, mutta vastuullisesti toimimalla ei näitä riskejä kyllä ole, painottaa Liikenteen teknologian osastonjohtaja Björn Ziessler.

Autojen tietojärjestelmiin liittyviä uhkakuvia ei voida kuitenkaan täysin sulkea pois. Nykyauto on tietokonemoduulien muodostama tietokoneverkko ja sitä voikin hyvin luonnehtia pyörillä liikkuvaksi älypuhelimeksi. Puhelimen kaatuminen haittaohjelman seurauksena on kuitenkin pienempi ongelma, kuin auton tietojärjestelmien pettäminen.

Autoliiton tiepalvelun teknisen toimikunnan puheenjohtaja Reijo Häkkinen toteaa, että vielä toistaiseksi autoon tunkeutumista pelkäävän suurin uhka on siinä, että kuski unohtaa ajokkinsa avaimet väärään paikkaan.

– Tämän jälkeen varkaan tarvitsee vain mennä parkkipaikalle ja katsoa minkä auton valot vilkkuvat kaukosäätimestä. Uusissa autoissa varas löytää perille oikein auton saattovalojen avulla, Häkkinen toteaa.

Lue myös:

    Uusimmat