ゼファーネットのロゴ

「明らかになった:トヨタのソフトウェアセキュリティの脆弱性により、10万台の車の位置が2年間にわたって追跡された」

日付:

世界最大の自動車メーカーの 2 つであるトヨタは、最近、XNUMX 年以上にわたって XNUMX 万台の車の位置を追跡する結果となったソフトウェア セキュリティの脆弱性でニュースになりました。 この脆弱性は、トヨタの車で使用されているソフトウェアが適切に保護されておらず、ハッカーが機密情報にアクセスできるようにしていることを発見したサイバーセキュリティ研究者チームによって発見されました。

研究者らは、トヨタの車で使用されているソフトウェアが「中間者」攻撃として知られるタイプの攻撃に対して脆弱であることを発見した。 このタイプの攻撃には、XNUMX 者間の通信を傍受し、送信中のメッセージを改ざんすることが含まれます。 トヨタ車の場合、これはハッカーが車の GPS システムと同社のサーバー間の通信を傍受し、車の位置をリアルタイムで追跡できることを意味しました。

この脆弱性は 2018 年に初めて発見されましたが、トヨタがこの問題を公的に認めたのは最近になってからです。 トヨタは2021年2010月に発表した声明で、この脆弱性が2年から自社の車に存在し、その結果XNUMX万台の車の位置が追跡されていたことを認めた。

トヨタはその後、この脆弱性を修正するソフトウェアアップデートをリリースしたが、この事件によりコネクテッドカーのセキュリティに対する懸念が高まっている。 自動車がますます接続され、ソフトウェアに依存するようになるにつれて、サイバー攻撃に対してより脆弱になってきています。 車のシステムへの攻撃が成功した場合の潜在的な影響を考えると、これは特に懸念すべきことです。

こうした懸念に応えて、世界中の政府はコネクテッドカーのセキュリティを向上させるための措置を講じています。 たとえば、米国では、道路交通安全局 (NHTSA) が自動車のサイバーセキュリティに関するガイドラインを発行しており、ヨーロッパでは、新しい規制により自動車メーカーが自社の自動車をサイバー攻撃から確実に保護することが求められています。

しかし、これらの努力にもかかわらず、トヨタのソフトウェア脆弱性に関する事件は、コネクテッドカーのセキュリティを確保するためにはまだやるべきことが多くあることを思い出させるものとなった。 自動車のコネクテッド化が進み、ソフトウェアへの依存が高まるにつれ、自動車メーカーはサイバーセキュリティを真剣に受け止め、自社の自動車をサイバー攻撃から確実に守るための措置を講じることが不可欠です。 そうしないと、ドライバーと乗客の両方に重大な結果が生じる可能性があります。

スポット画像

最新のインテリジェンス

スポット画像