Bezpieczeństwo oprogramowania samochodów: musimy działać już teraz!

W przeszłości samochody na ogół unikały jakiejkolwiek formy łączności sieciowej, ale teraz konsumenci chcą dostępu do Internetu w celu przesyłania muzyki lub korzystania z aplikacji takich jak mapy. Jeśli samochód ma publiczny adres IP, podobnie jak w przypadku dowolnego komputera lub urządzenia podłączonego do Internetu, złośliwy intruz potencjalnie może połączyć się z nim i przechwycić go.

Przemysł motoryzacyjny musi dążyć do rozwiązania swoich problemów z oprogramowaniem, aby uniemożliwić włamania do samochodów w trybie online.

    1. Więcej urządzeń, więcej błędów, więcej problemów
    2. Crowdsourcing wykrywania i usuwania usterek
    3. Potrzeba zmiany podejścia

Przemysł samochodowy ma długą drogę do przebycia, aby udowodnić, że rozumie zagrożenia, jakie wiążą się z podłączeniem pojazdów do sieci, a następnie dążyć do ich rozwiązania, tak aby zapewnić nam bezpieczeństwo za wszelką cenę. Niezależna ocena bezpieczeństwa samochodów może być zachętą dla producentów do spełnienia tego zobowiązania. Jeśli chodzi o wykonawców tzw. testów penetracyjnych, reprezentanci branży dostrzegają, że programy typu "bug bounty" mogą rozwiązać ten trudny dla nich problem i będzie to za mniejsze pieniądze niż ewentualny koszt kary grzywny oraz pomoże anulować nieodkryte błędy już na początkowym etapie premiery rynkowej produktu.