Κακόβουλο λογισμικό στα αυτοκίνητα: Η νέα απειλή που μετατρέπει τα οχήματά μας σε «σκλάβους» των διαφημιστών
Σε μια εποχή που η τεχνολογία υποτίθεται ότι υπηρετεί τον άνθρωπο, ανακαλύφθηκε ένα νέο κακόβουλο λογισμικό για Android που στοχεύει τα συστήματα infotainment των αυτοκινήτων. Η είδηση έρχεται από την εταιρεία antivirus Kaspersky, η οποία αποκάλυψε την απειλή τον Ιούνιο, και αφορά την πρώτη τεκμηριωμένη περίπτωση κακόβουλου λογισμικού που μολύνει κεντρικές μονάδες οχημάτων.
Το κακόβουλο λογισμικό σχεδιάστηκε για να μολύνει τις «κεντρικές μονάδες» των οχημάτων, δηλαδή τα συστήματα που ελέγχουν το infotainment, τη συνδεσιμότητα και την πλοήγηση. Η ανακάλυψη έγινε στους ενσωματωμένους μηχανισμούς ενημέρωσης υλικολογισμικού της DoFun, μιας εταιρείας με έδρα το Χονγκ Κονγκ που παρέχει λογισμικό για κεντρικές μονάδες Android.
Πώς λειτουργεί το κακόβουλο λογισμικό στα αυτοκίνητα
Η κακόβουλη εφαρμογή εντοπίστηκε να λειτουργεί ως μια μυστηριώδης διεργασία με την ονομασία JarService. Όπως ανέφερε η Kaspersky, «αυτό που μας φάνηκε ασυνήθιστο ήταν ότι εγκαθίστατο σαν μια συνηθισμένη εφαρμογή χρήστη, αλλά δεν έκανε καμία προσπάθεια να μεταμφιεστεί σε γνήσιο λογισμικό, καθώς δεν διέθετε καν διεπαφή χρήστη».
Η διανομή του κακόβουλου λογισμικού έγινε μέσω μιας λειτουργίας με την ονομασία TWCore, η οποία αποτελεί μια «γνήσια εφαρμογή συστήματος υπεύθυνη για τη συλλογή αναλυτικών δεδομένων και την ενημέρωση του λογισμικού της μονάδας του οχήματος». Τα ευρήματα δείχνουν ότι κάποιος παραβίασε τα συστήματα πληροφορικής της DoFun, προκειμένου να διοχετεύσει το κακόβουλο λογισμικό μέσω της γνήσιας λειτουργίας ενημερώσεων.
Γιατί τα αυτοκίνητα έγιναν στόχος των χάκερ
Το κακόβουλο λογισμικό για Android στοχεύει συνήθως κινητά τηλέφωνα, τα οποία περιέχουν πολύτιμα προσωπικά δεδομένα, όπως κωδικούς πρόσβασης και πρόσβαση σε τραπεζικές εφαρμογές. Ωστόσο, στη συγκεκριμένη περίπτωση, η Kaspersky ανακάλυψε στοιχεία που δείχνουν ότι το κακόβουλο λογισμικό είχε σχεδιαστεί για να μετατρέψει τη μονάδα ελέγχου του αυτοκινήτου σε «botnet», δηλαδή σε τμήμα ενός δικτύου μολυσμένων υπολογιστών.
Το κακόβουλο λογισμικό διέθετε εννέα εντολές, στις οποίες περιλαμβάνονταν η λήψη και η εκτέλεση κώδικα υπολογιστή, καθώς και το άνοιγμα συνδέσμων στο διαδίκτυο. Ο τελικός στόχος, σύμφωνα με την Kaspersky, ήταν η χρήση των μολυσμένων κεντρικών μονάδων για την προβολή διαφημίσεων και για ψευδείς αλληλεπιδράσεις με αυτές.
Η σύνδεση με το BadBox και η αντίδραση της Google
Η Kaspersky υποψιάζεται ότι το συγκεκριμένο κακόβουλο λογισμικό για αυτοκίνητα σχετίζεται με μια άλλη απειλή του Android που ονομάζεται BadBox, επικαλούμενη «παρόμοια μοτίβα ονοματολογίας και σημαντική επικάλυψη υποδομών μεταξύ των δύο δραστηριοτήτων».
Πέρυσι, ερευνητές ασφάλειας ανακάλυψαν το κακόβουλο λογισμικό BadBox 2.0 σε εκατομμύρια συσκευές streaming, tablets και προβολείς με λειτουργικό σύστημα Android, πιθανότατα επειδή ο κακόβουλος κώδικας ήταν προεγκατεστημένος στις συσκευές. Η Google κατέθεσε στη συνέχεια αγωγή προκειμένου να συμβάλει στην εξάλειψη της απειλής, ισχυριζόμενη ότι οι δημιουργοί του BadBox είχαν την έδρα τους στην Κίνα.
Τι σημαίνει αυτό για τους πολίτες και την κοινωνία
Η ανακάλυψη αυτή δεν αφορά μόνο την τεχνολογία, αλλά και την εξουσία που ασκείται πάνω μας μέσω των συσκευών που χρησιμοποιούμε καθημερινά. Σε μια εποχή που τα αυτοκίνητά μας γίνονται όλο και πιο «έξυπνα», γίνονται και πιο ευάλωτα σε επιθέσεις που στοχεύουν όχι στην προσωπική μας ασφάλεια, αλλά στην εκμετάλλευση της προσοχής μας για διαφημιστικούς σκοπούς.
Η εταιρεία κυβερνοασφάλειας ανέφερε ότι ενημέρωσε σχετικά τη DoFun, «και στη συνέχεια η εταιρεία γνωστοποίησε ότι επιδιόρθωσε τα ζητήματα ασφαλείας». Ωστόσο, το ερώτημα παραμένει: ποιος ελέγχει τελικά τα συστήματα που χρησιμοποιούμε; Και μέχρι πότε θα ανεχόμαστε να μετατρέπονται τα οχήματά μας σε «σκλάβους» των διαφημιστικών δικτύων;
Η απάντηση βρίσκεται στην ενημέρωση και την αντίσταση. Οι πολίτες πρέπει να απαιτήσουν διαφάνεια από τις εταιρείες τεχνολογίας και αυστηρότερους ελέγχους από τα κράτη. Η τεχνολογία πρέπει να υπηρετεί τον άνθρωπο, όχι να τον υποδουλώνει σε αόρατα δίκτυα εκμετάλλευσης.