18/03/2023 09:52 GMT+7

Hé lộ lý do ô tô dễ bị hack hơn điện thoại: Tới từ chính nhà sản xuất?

Các hãng xe ô tô chỉ chi ra số tiền tương đương 10% những gì mà ngành công nghệ bỏ ra cho các hacker mũ trắng để tìm và loại bỏ các lỗ hổng bảo mật.

Hé lộ lý do ô tô dễ bị hack hơn điện thoại: Tới từ chính nhà sản xuất? - Ảnh 1.

Các nhà sản xuất ô tô đang trả tiền cho tin tặc… tấn công xe của chính mình để xác định lỗ hổng trong việc bảo vệ dữ liệu của người tiêu dùng và doanh nghiệp. Nhưng họ có trả đủ không? - Ảnh: The Sun

Bất chấp những quảng cáo về công nghệ, việc xây dựng cỗ máy “smartphone trên bánh xe” không hề dễ dàng. Đến tận năm 2023, khi phần mềm ngày càng chiếm tỉ trọng lớn trong ô tô, những chiếc xe vẫn phải chịu đựng các lỗ hổng tương tự như máy tính hay điện thoại.

Trong ngành công nghệ có một chương trình săn tiền thưởng khám phá những lỗ hổng an ninh mạng, được gọi là Bug Bounty (chương trình săn lỗi), với sự tham gia của các hacker mũ trắng.

Điều này cũng đã xuất hiện trong ngành công nghiệp ô tô. Nhưng các hãng xe có vẻ vẫn do dự trong việc treo giải.

Các hãng xe phớt lờ an ninh mạng?

Theo Automotive News, ngành công nghiệp ô tô chỉ chi trả tổng cộng 483.809 USD tiền thưởng vào năm ngoái. Đây là mức thấp nhất trong số 8 lĩnh vực mà công ty an ninh mạng HackerOne theo dõi. Trong cùng khoảng thời gian, các công ty Internet đã trả tới 13,1 triệu USD, các nhà mạng trả 4,7 triệu USD, còn cơ quan chính phủ là 703.084 USD.

Theo báo cáo của HackerOne, tiền thưởng săn lỗi trung bình trong ngành ô tô được trả hơn 2.000 USD một chút. Stellantis, hợp tác với công ty an ninh mạng Bugcrowd, trả 150 - 7.500 USD cho mỗi lỗ hổng được phát hiện. Mức thanh toán trung bình là 737,5 USD trong ba tháng qua.

Hé lộ lý do ô tô dễ bị hack hơn điện thoại: Tới từ chính nhà sản xuất? - Ảnh 2.

Số tiền thưởng cho hacker mũ trắng tìm ra lỗ hổng hệ thống mạng trên xe khá khiêm tốn - Ảnh: Wired

Tuy nhiên, trong lĩnh vực công nghệ, các hacker mũ trắng kiếm được khoảng 5.000 - 40.000 USD cho mỗi lỗ hổng, theo SecurityWeek. Người phát ngôn Ed Fernandez cho biết Google đã từng trả mức giá kỷ lục 605.000 USD cho một phát hiện lỗ hổng năm 2022. Phát ngôn viên Jennifer Foss cho biết kể từ năm 2017, Intel đã trả 4,1 triệu USD cho chương trình săn lỗi.

Cuối năm ngoái, Eaton Zveare, một người có sở thích “vọc”, đã xâm nhập cổng web của Toyota, tiếp cận được khoảng 14.000 tài khoản email, các tài liệu, dự án bí mật, nhà cung cấp, các phản hồi và nhiều thông tin khác. Anh đã báo lại cho Toyota và lỗ hổng nhanh chóng được vá.

Tuy nhiên, vá lỗi nhanh song Toyota lại bị tố khá “keo kiệt” trong việc trả tiền. Zveare thất vọng vì không có tiền thưởng: “Với số tiền họ kiếm được mỗi năm, tôi nghĩ họ nên phân bổ một phần lớn cho các vấn đề bảo mật”.

Ô tô càng hiện đại thì càng “hại điện”?

Với những gì đang diễn ra, ô tô không có khả năng chống cự tốt trước các vụ xâm nhập. Đây là một vấn đề nguy hiểm bởi phần mềm, điều khiển nhiều tác vụ quan trọng, ngày càng chiếm tỉ trọng lớn trong những chiếc xe, không kém gì phần cứng.

Hé lộ lý do ô tô dễ bị hack hơn điện thoại: Tới từ chính nhà sản xuất? - Ảnh 3.

Thưởng thấp cho hacker có thể dẫn đến việc ô tô dễ bị tấn công - Ảnh: SecurityWeek

Mohammed Ismail, trưởng khoa kỹ thuật điện và máy tính tại Đại học bang Wayne ở Detroit, Mỹ, thừa nhận ngành công nghiệp ô tô tụt hậu so với các ngành khác về an ninh mạng. Ông nói với trang Automotive News: “Đây là tình huống điển hình xảy ra với công nghệ mới. Khi WiFi và Bluetooth ra đời cách đây 25 năm, cũng phải mất nhiều năm để những công nghệ đó trưởng thành”.

Ismail ước tính ngành công nghiệp ô tô cần khoảng 5 năm nghiên cứu và phát triển nữa để sản xuất hàng triệu phương tiện được trang bị phần mềm rất an toàn.

Một thế giới khác trong hậu trường

Tuy nhiên, cũng theo Automotive News, thật khó để “cân đo đong đếm” mức độ quan tâm của các hãng xe với vấn đề bảo mật.

Có hãng xe cởi mở tiết lộ, song hầu hết các nhà sản xuất không mặn mà nói về chương trình săn lỗi hay an ninh mạng. Ford, Jaguar Land Rover, Nissan, Stellantis, Subaru, BMW, Porsche và Volkswagen đều từ chối trả lời phỏng vấn liên quan đến vấn đề này. Honda cho biết họ không có chương trình săn lỗi.

Còn Katja Liesenfeld, giám đốc truyền thông của Mercedes-Benz Cars & Vans, cho biết: “Những khoản tiền trả cho hacker vọc chính sản phẩm của mình đã được chứng minh là cách hiệu quả để tăng cường tính bảo mật. Chúng tôi không thể nói rõ hơn vì đây là vấn đề mật”.

Hé lộ lý do ô tô dễ bị hack hơn điện thoại: Tới từ chính nhà sản xuất? - Ảnh 4.

Các hãng xe có vẻ quan tâm đến những lỗ hổng bảo mật hơn những gì họ thể hiện ra - Ảnh minh họa: Lexus

Trong khi đó, Kevin Tierney, giám đốc an ninh mạng của General Motors kiêm phó chủ tịch Trung tâm phân tích và chia sẻ thông tin ô tô (Auto-ISAC), khẳng định, trong hậu trường, hầu hết các nhà sản xuất đã chủ động về các vấn đề an ninh mạng. Họ thường chia sẻ thông tin trong ngành với nhau.

Tierney nói: “Thực tế mọi người đang đổ ra những khoản tiền lớn. Không phải lúc nào người tiêu dùng cuối cũng biết rõ chuyện gì đang diễn ra”.

Hé lộ lý do ô tô dễ bị hack hơn điện thoại: Tới từ chính nhà sản xuất? - Ảnh 5.

Theo Automotive News, General Motors đã có chương trình săn lỗi vào năm 2016, do công ty an ninh mạng HackerOne, ở San Francisco, quản lý. Đây cũng là công ty chạy các chương trình cho BMW, Ford, Rivian và Toyota - Ảnh: The Star

Một điều an ủi là, dù những khoản chi còn “nhỏ giọt”, hoạt động kinh doanh của HackerOne trong lĩnh vực ô tô đã tăng 400% vào năm 2022 so với một năm trước đó.

Hyundai và Kia bị... phá hoại trên TikTok như thế nào?

Rất nhiều thương hiệu muốn tạo xu hướng trên TikTok. Nhưng không phải như Hyundai và Kia.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Hai ô tô tông nhau ở ngã tư, một chiếc lật ngửa

Người đi đường khiếp vía khi chứng kiến vụ tai nạn ở ngã tư khiến hai ô tô hư hỏng, trong đó một chiếc bị lật ngửa.

Hai ô tô tông nhau ở ngã tư, một chiếc lật ngửa

Đổi người lái để 'trốn' phạt, tài xế và hợp tác xã vận tải đối mặt giấy phạt 80 triệu

Đang bị tước quyền sử dụng giấy phép lái xe nhưng anh T. vẫn lái xe chở khách. Gặp cảnh sát giao thông, anh T. nhờ anh D. tự nhận là người lái xe.

Đổi người lái để 'trốn' phạt, tài xế và hợp tác xã vận tải đối mặt giấy phạt 80 triệu

Honda ADV 160 thế hệ mới sắp ra mắt, có thể ngay năm nay

Sự xuất hiện của Honda ADV 160 hoàn toàn mới dự kiến gây chú ý, với khả năng sẽ được trang bị công nghệ RoadSync tiên tiến.

Honda ADV 160 thế hệ mới sắp ra mắt, có thể ngay năm nay

Vờ bị gương xe quệt làm vỡ kính, người đàn ông lừa đảo được hàng trăm triệu

Nhiều người có thể kinh ngạc khi biết rằng, chỉ bằng những cú va chạm nhẹ, nhiều tay lừa đảo đã lấy được hàng trăm triệu từ các chủ xe.

Vờ bị gương xe quệt làm vỡ kính, người đàn ông lừa đảo được hàng trăm triệu

Người đàn ông cởi trần đứng giữa đường sắt có chắn, tàu hỏa Bắc - Nam tông thiệt mạng

Vụ tai nạn xảy ra chiều 8-7 trên tuyến đường sắt Bắc - Nam, đoạn qua xã Suối Kiết, tỉnh Lâm Đồng khiến người đàn ông chết tại chỗ.

Người đàn ông cởi trần đứng giữa đường sắt có chắn, tàu hỏa Bắc - Nam tông thiệt mạng

Đăng ký số xe mới, người dân Đà Nẵng có thể bấm ngẫu nhiên ra biển số 92 hoặc 43

Người dân thành phố Đà Nẵng đăng ký biển số xe mới khi bấm ngẫu nhiên có thể được cấp biển 43 hoặc 92.

Đăng ký số xe mới, người dân Đà Nẵng có thể bấm ngẫu nhiên ra biển số 92 hoặc 43
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar