Latest evidence-based health information
Apps

ハッキングで音楽が車をコントロールできるようになる

ハッキングで音楽が車をコントロールできるようになる
ハッキングで音楽が車をコントロールできるようになる

約300年前、イギリスの劇作家ウィリアム・コングリーブは、「音楽には、荒々しい心を鎮め、岩を柔らかくし、節くれだった樫の木を曲げる力がある」と記しました。今週は、音楽がハッカーの車への侵入にも役立つことを知りました。

カリフォルニア大学サンディエゴ校とワシントン大学の研究者たちは、過去2年間、最新モデルの自動車に搭載された無数のコンピュータシステムを徹底的に調査し、セキュリティ上の欠陥を探し、それらを悪用する方法を開発してきた。新たな論文によると、彼らはハッカーが自動車に侵入する可能性のあるいくつかの方法を特定したという。その中には、自動車のBluetoothや携帯電話ネットワークシステムを介した攻撃、あるいは自動車修理工場で使用される診断ツールに埋め込まれた悪意のあるソフトウェアを介した攻撃などが含まれる。

しかし、彼らが最も興味深く試みた攻撃はカーステレオを標的としていた。デジタル音楽ファイルにコードを追加することで、CDに焼き込んだ楽曲をトロイの木馬に変えることに成功したのだ。カーステレオで再生すると、この楽曲はカーステレオシステムのファームウェアを改変し、攻撃者に他のコンポーネントを変更するための侵入口を与える可能性がある。この種の攻撃は、ファイル共有ネットワーク上で誰にも疑われずに拡散できると彼らは考えている。「楽曲ほど無害なものは考えにくい」と、カリフォルニア大学のステファン・サベージ教授は述べている。

昨年、サベージ氏と研究仲間は、現代の自動車に見られる部品のネットワークの内部の仕組みについて説明し、最新モデルの自動車のエンジンを停止し、ドアをロックし、ブレーキをオフにし、スピードメーターの数字を偽装することができた2009年の実験についても説明した。

実験では、悪意のあるコードをインストールするために、ノートパソコンを車の内部診断システムに接続する必要がありました。今回の最新論文では、遠隔操作で車に侵入する方法を見つけることが目的です。「この論文の真の目的は、外部からアクセスすることがどれほど困難であるかということです」とサベージ氏は述べています。

彼らは侵入方法をいくつも発見した。実際、Bluetooth、携帯電話ネットワーク、悪意のある音楽ファイル、そしてディーラーで使用されている診断ツールを介した攻撃は、実行は困難ではあるものの、すべて可能だったとサベージ氏は述べた。「最も簡単な方法は、最初の論文で示した通り、車に差し込んで実行するだけです」と彼は述べた。

しかし、この研究は、全く新しいタイプの自動車攻撃が今後出現する可能性があることを示唆しています。例えば、窃盗犯は車にドアのロックを解除するよう指示し、GPS座標と車両識別番号を中央サーバーに送信する可能性があります。「野心的な窃盗犯は、自ら車を盗むのをやめ、代わりに自分の能力を他の窃盗犯にサービスとして売るようになるかもしれません」とサベージ氏は述べています。特定の地域で特定の種類の車を探している窃盗犯は、それらの車の識別とロック解除を依頼する可能性があるとサベージ氏は付け加えました。

研究者らは報告書の中で、ハッキングした2009年モデルの自動車のメーカー名を明らかにしていない。

サベージ氏らは、昨年のトヨタ自動車の大規模リコールを受けて、自動車の電子システムの安全性を研究している米国科学アカデミーの電子車両制御および意図しない加速に関する委員会に研究成果を発表しました。このリコールは、トヨタ車の意図しない加速に関する報告がきっかけでした。この問題はかつては電子システムに起因するものと考えられていましたが、最終的にはフロアマット、アクセルペダルの固着、そして運転者のミスが原因であるとされました。

研究者たちは、参入障壁が高いため、自動車へのハッカー攻撃を遂行するのは非常に難しいと考えているが、潜在的な問題が蔓延する前に自動車業界にそのことを認識してもらいたいと述べている。

ワシントン大学でこのプロジェクトに携わった助教授、河野忠義氏は、自動車のハッキングは「将来的に起こる可能性は低い」と述べた。「しかし、平均的な消費者は、5年後に購入する自動車にこれらの問題が軽減されているかどうかを知りたいと思うでしょう。」

自動車窃盗犯にとってもう一つの問題は、自動車の電子制御ユニット(ECU)にはそれぞれ大きな違いがあるという事実です。ある年式や車種の車には攻撃が通用するかもしれませんが、別の車種では通用しない可能性は低いでしょう。「ある車種にハッキングを仕掛けるには、あるソフトウェアバージョンに侵入するために多大な時間、費用、そしてリソースを費やす必要があります」と、ミシガン州アナーバーに本社を置く自動車用コンピュータシステム向けツールを開発するドリュー・テクノロジーズのブライアン・ヘロン副社長は述べています。「Windowsのハッキングのように、脆弱性を見つけて攻撃するのとは違います。」

これまでのところ、自動車メーカーは大学の研究者たちの研究を非常に受け入れており、彼らが提起したセキュリティ問題を非常に真剣に受け止めているようだ、とサベージ氏とコーノ氏は述べた。

ロバート・マクミランは、IDGニュースサービスでコンピュータセキュリティとテクノロジー全般の最新ニュースを担当しています。Twitterで@bobmcmillanをフォローしてください。メールアドレスは[email protected]です。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.