Дослідники виявили серйозну загрозу приватності в системах контролю тиску шин, якими обладнані майже всі автомобілі після 2008 року. Бездротові сигнали від датчиків у шинах можна використовувати для відстеження місцезнаходження транспортних засобів.
Група науковців з IMDEA Networks Institute — дослідницької організації з Мадрида — виявила цю вразливість після 10-тижневого дослідження, під час якого вони зібрали близько 6 мільйонів бездротових сигналів від понад 20 000 автомобілів.
Як працює система TPMS
Система контролю тиску в шинах (TPMS) стала обов’язковою для нових автомобілів у США з 2008 року відповідно до закону TREAD Act 2000 року. Вона працює за допомогою крихітних датчиків у кожній шині, які передають дані про тиск на електронний блок керування автомобіля. Якщо тиск падає — на панелі приладів загоряється попереджувальний індикатор.
Проблема в тому, що ці датчики постійно передають незашифрований унікальний ідентифікаційний номер. Будь-хто поруч з дешевим радіоприймачем може перехопити цей сигнал і пізніше розпізнати той самий автомобіль — навіть не бачачи номерних знаків.
Що можна дізнатися про водія
«Наші результати показують, що сигнали датчиків шин можна використовувати для відстеження транспортних засобів та вивчення їхніх маршрутів пересування», — зазначив Доменіко Джустініано, професор IMDEA Networks Institute, в рецензованій науковій публікації. «Це означає, що мережа недорогих бездротових приймачів може непомітно відстежувати рух автомобілів у реальних умовах. Така інформація може розкрити щоденні звички: час прибуття на роботу, маршрути поїздок».
Дослідники змогли перехопити сигнали від автомобілів, що рухаються, на відстані понад 50 метрів — навіть крізь стіни та з середини будівель. Показники тиску в шинах допомагають визначити тип транспортного засобу, його вагу та стиль водіння. Це дешевий, важковиявлюваний і потенційно прихований метод стеження.
Не єдина загроза приватності в автомобілях
Купер Квінтін, старший технолог Electronic Frontier Foundation, заявив виданню CNET, що це не єдина загроза приватності в комп’ютерних системах сучасних автомобілів.
«Будь-який метод, який можна використати для таємного відстеження пересування людей без їхнього відома, викликає занепокоєння», — сказав він. «Але такі ж проблеми створюють усі технології в сучасних автомобілях, які навмисно порушують приватність водіїв, збираючи та передаючи дані для реклами, оцінки страхових ризиків тощо. Прикро, що водіям доводиться про це непокоїтися».
Давня проблема без рішення
Це не перше попередження про небезпеку систем TPMS. Ще в 2010 році дослідники з Університету Ратгерса та Університету Південної Кароліни попереджали про потенційну загрозу приватності в системах контролю тиску шин. Через 16 років вразливість залишається.
«TPMS розроблялась для безпеки, а не для захисту даних», — зазначив доктор Яго Лізаррібар, один з авторів дослідження. «Наші висновки показують, що виробники та регулятори мають посилити захист у майбутніх системах датчиків транспортних засобів».
Дослідники закликають автовиробників та політиків розробити більш безпечну та захищену систему TPMS для майбутніх автомобілів.
Що робити водіям
На жаль, власники автомобілів з TPMS не можуть самостійно вимкнути або зашифрувати сигнали датчиків — це вимагає втручання виробників на етапі проєктування. Поки що єдиний спосіб уникнути цієї вразливості — керувати старшими автомобілями без таких систем. Втім, варто пам’ятати про інші методи збору даних у сучасних авто та обмежувати дозволи для додатків виробників, коли це можливо.

