araba satmak | Dikkat kötüye kullanım tehlikesi: Hemen hemen herkes bunu unutur.

admin

Administrator
Yetkili
Admin
Global Mod



Modern arabalar tekerlekli bilgisayarlardır. Çok fazla veri toplar ve gönderirler. Onları satmadan önce silmek çok daha önemlidir. Sahipleri buna dikkat etmelidir.


En sevdiğiniz istasyon her sabah açık, telefon hafızası kayıtlarla dolu ve uydu navigasyon düzenli olarak gittiğiniz tüm yerleri biliyor. Her şeyden önce ev adresi.


Modern arabalar, sürücüler ve sürüş alışkanlıkları hakkında çok şey bilir, sürekli olarak veri depolar ve genellikle üreticiyle paylaşır. Kullanıcılar, Genel Veri Koruma Yönetmeliği (GDPR) kapsamında bunu kabul etmelidir. Ancak hangi verilerin tam olarak paylaşıldığı ve ona ne olduğu çoğu zaman bir sır olarak kalıyor.


Pek çok farklı bileşene sahip bir arabada sayısız miktarda veri toplanır ve bir araçta 120’ye kadar kontrol ünitesi çalışır. IT ticaret dergisi “c’t”den Sven Hansen, “Güvenlik ve konfor özelliklerinin yanı sıra bilgi-eğlence sistemi de dahil olmak üzere tüm tedarikçiler mikroçip kullanıyor” diye açıklıyor.


“Çalışma sırasında, bireysel kontrol ünitelerinde bir sürücünün erişimi olmayan, ancak sürücü ve sürüş davranışı hakkında sonuçlar çıkarılabilecek kadar spesifik olan çok sayıda veri birikiyor.”


Çoğu veriye kullanıcılar erişemez


Çoğu uzun süre saklanmaz, ancak kalıcı olarak üzerine yazılır. Sürücüler ayrıca yalnızca az miktarda veriye erişebilir. Bu, navigasyon sistemindeki ve eğlence sistemindeki bilgileri içerir. Hansen, “Ancak yalnızca motor verileri, motor devri veya gaz pedalına ne sıklıkta basıldığı gibi belirli bir sürüş davranışı hakkında sonuçlara varılmasına olanak tanıyor” diyor.


Bu veriler sadece kimler için görülebilir? GDPR’ye göre, üretici, araçta hangi verilerin toplandığını ve bunlara ne olduğunu açıklamalıdır. Örneğin telematik hizmetleri ve sigortacılar, ürünlerini bu tür verilerin yardımıyla optimize etmekle ilgileniyorlar.


BT endüstrisi derneği Bitkom’da Mobilite ve Lojistik danışmanı olan Nathalie Teer, toplanması gereken veriler ile kolaylık özellikleri ve bu amaçla rezerve edilen hizmetler için veriler arasında ayrım yapıyor. Teer, “Miktar ve ilgili veriler kısmen araca ve markaya bağlıdır” diyor.


Teer’e göre yasa koyucu, güvenlik ve test amacıyla toplanması gereken birçok parametreyi belirtiyor. “Verilerin bir kısmı yalnızca üreticiye gidiyor ve ilk bakışta müşteriler tarafından görülemiyor.” Buna, örneğin, ana inceleme sırasında kontrol ünitesinden okunan bilgiler dahildir.


Bilgi-eğlence sistemi aracılığıyla isteğe bağlı uygulamalardan gelen verileri görüntüleyin


Öte yandan müzik hizmetleri, sürüş ayarları veya navigasyon gibi isteğe bağlı işlevlerin kolayca görülebildiğini söylüyor Teer. “Kullanıcılar, belirli işlevleri aktif olarak kabul etmelidir ve verilerin nerede olduğu hakkında bilgilendirilecektir.”


Bu, özellikle veriler üçüncü taraflarla paylaşıldığında geçerlidir. Aracın bilgi-eğlence sistemindeki panolar veya bağlı uygulamalar aracılığıyla, sürücüler genellikle onay vermek, geri çekmek veya verileri silmek için genel bakışlar alır.


Christoph Krauss, araçtaki tüm verilerin veri korumasıyla ilgili olduğunu söylüyor. Darmstadt Üniversitesi’nde ağ güvenliği profesörü, “Araç verileri, araç tanım numarası veya plaka numarası ile ilişkilendirildiği anda, bunlar kişisel olarak kabul edilmelidir çünkü diğer şeylerin yanı sıra hareket profilleri oluşturulabilir.” Uygulamalı Bilimler Athene Araştırma Merkezi’nin Güvenli Otonom Sürüş alanını koordine eder.


Krauss, frenler için kontrol verileri gibi bazı verilerin özellikle güvenlikle ilgili olduğunu söylüyor. Bu verilerin manipülasyonunun yıkıcı etkileri olabilir. Birçok katma değerli işlev de kişisel verileri kullanır.


Bu amaçla akıllı telefon araçla senkronize edildiğinde konum arama, dolum seviyeleri, kilitleme ve aracın uzaktan arıza teşhisi gibi veriler gönderilir. Araba ayrıca E-Call otomatik acil çağrı sistemi ve diğer yol kullanıcıları ile iletişim hakkında bilgi gönderir.


Sürücüler siber saldırılara karşı kendilerini zor koruyor


Bununla birlikte, bir araba tüm verileri yerel olarak kaydetmez, bazıları üreticinin sunucularında bulunur veya üçüncü taraf sağlayıcılara gider. Aracın markasına, modeline ve yılına bağlıdır.


Krauss, “Sürücüler kendilerini siber saldırılara karşı pek koruyamıyor ve üreticilerin araçlarını ve arka uç sistemlerini iyi bir şekilde güvence altına aldığına güvenmeleri gerekiyor” diyor. “Potansiyel saldırganlar için, üreticinin büyük miktarda veri içeren arka ucu, tek bir araçtan çok daha ilgi çekicidir, bu nedenle bu bağlantıların saldırıya uğrama olasılığı daha yüksektir.”


Geçmişte, veri setlerini çalmak veya manipüle etmek için tekrarlanan girişimler olmuştur. Bu nedenle modern araçlarda bir dizi güvenlik önlemi vardır, diye açıklıyor Krauss: “Örneğin, bilgi-eğlence sistemine bağlı bir akıllı telefona karşı koruma sağlamak için, araç elektrik sistemleri alanlara bölünür, böylece güvenlik açısından kritik sistemlere erişim sağlanır. fren yapmak kolay kolay mümkün değil.”