Cyber

Atacul side-channel ‘Baterii Scurgătoare’ și riscurile pentru EV-uri

Atacul de tip side-channel „Baterii Scurgătoare” amenință confidențialitatea proprietarilor de vehicule electrice prin exploatarea datelor de consum.

  • Atacul „Baterii Scurgătoare” amenință confidențialitatea proprietarilor de vehicule electrice prin exploatarea datelor de consum ale bateriilor
  • Cercetătorii au demonstrat o rată de succes de 95,4% în identificarea identității și stilului de conducere al șoferilor
  • Această vulnerabilitate poate duce la supravegherea nesolicitată și la probleme de reglementare
  • Tehnici precum agregarea datelor pot diminua riscurile, dar este necesară o cercetare constantă pentru protecția confidențialității

Context:

Un nou tip de atac colateral a fost descoperit, intitulat „Baterii Scursor”, care vizează confidențialitatea proprietarilor de vehicule electrice (EV) prin exploatarea datelor de consum ale bateriilor acestora. Studiul realizat de cercetătorii Francesco Marchiori și Mauro Conti de la Universitatea din Padova ilustrează cum atacatorii pot deduce informații sensibile despre șoferi, inclusiv identitatea acestora, stilul de conducere și locurile de început și sfârșit ale călătoriilor, având o rată de succes remarcabilă de 95,4%.

Impact:

Impactul acestor atacuri este semnificativ, deoarece permite supravegherea și urmărirea șoferilor fără consimțământul lor, ce ar putea conduce la profilarea pentru asigurări, insinuând riscuri legate de confidențialitate și reglementare. Acest tip de atac poate facilita moduri de atac cibernetic coordonat și ridică îngrijorări cu privire la securitatea datelor personale în contextul în care vehiculele electrice devin din ce în ce mai populare.

Clarificări:

Toate vehiculele electrice transmit date de consum

Confuzie: Mulți utilizatori cred că datele transmise de vehiculul lor sunt complet sigure și private.

Realitate: Cu toate că datele sunt necesare pentru funcționarea optimă a vehiculului, ele pot fi interceptate prin atacuri cibernetice, cum ar fi cele realizate prin stații de încărcare compromise sau aplicații malițioase.

Problemele de confidențialitate pot fi mitigate

Confuzie: Se consideră că, fără intervenții prompte, confidențialitatea datelor personale va rămâne o problemă nerezolvată.

Realitate: Există soluții tehnice, cum ar fi tehnica de agregare bazată pe timp, care pot reduce granularitatea datelor și pot diminua riscurile, dar este necesară o cercetare continuă pentru a echilibra protecția confidențialității cu funcționarea esențială a vehiculului.

De știut:

  • Fii conștient de datele pe care vehiculul tău electric le transmite și cum aceste date sunt folosite.
  • Informează-te despre măsurile de securitate disponibile pentru vehiculul tău electric.
  • Susține inițiativele de reformare a reglementărilor privind confidențialitatea datelor în contextul vehiculelor electrice și al altor tehnologii inteligente.


Întreabă SecureNation:

Articole Recomandate

Back to top button