Việc ngành công nghiệp ô tô ngày càng sử dụng công nghệ cập nhật qua mạng (OTA) để nâng cấp hệ thống xe khiến phương tiện dễ bị tấn công mạng hơn, các chuyên gia nhận định và kêu gọi tăng cường các biện pháp can thiệp trong lĩnh vực này.
OTA là công nghệ không dây cho phép truyền phần mềm, các bản sửa lỗi và dữ liệu mới đến những thiết bị có kết nối Internet.
Tesla bắt đầu triển khai các bản cập nhật OTA cho xe Model S vào năm 2012. Theo Jason Van der Schyff, chuyên gia về an ninh mạng, công nghệ và bảo mật tại Viện Chính sách Chiến lược Úc (ASPI), động thái này góp phần đưa công nghệ OTA trở nên phổ biến và hiện công nghệ này đã được tích hợp trong phần lớn ngành công nghiệp ô tô.
“Công nghệ này ngày càng được đón nhận vì là phương thức nhanh chóng và tiết kiệm chi phí để quản lý các hệ thống trên xe, thay vì những phương pháp truyền thống có thể đòi hỏi phải triệu hồi xe hoặc cập nhật tại các đợt bảo dưỡng định kỳ”, Siraj Ahmed Shaikh, giáo sư về an ninh hệ thống tại Đại học Swansea (Anh), nói với CNBC.
Tuy nhiên, việc công nghệ OTA ngày càng phổ biến trong ngành ô tô cũng làm dấy lên những lo ngại, đặc biệt liên quan đến hạ tầng giao thông.
Gabriel Lim, chuyên gia phân tích cấp cao tại Trường Nghiên cứu Quốc tế S. Rajaratnam ở Singapore, nhận định việc sử dụng công nghệ này tạo ra “một mối lo ngại đặc biệt về an ninh quốc gia”.
“Bên cạnh những lo ngại về quyền riêng tư dữ liệu, khả năng một thế lực nước ngoài phá hoại hệ thống điều khiển của một phương tiện đang di chuyển là nguy cơ mà các quốc gia như Na Uy, Đan Mạch và Anh đã bày tỏ quan ngại,” Lim nói thêm.
Hồi tháng 5, Viện Doanh nghiệp Mỹ cảnh báo việc bảo vệ ngành công nghiệp ô tô là yếu tố quan trọng để hạn chế khả năng do thám của các chính phủ nước ngoài.
Báo cáo của viện cho biết: “Để bảo vệ trước các mối đe dọa gián điệp nước ngoài, Mỹ nên cân nhắc tiến hành thêm các cuộc đánh giá an ninh, áp dụng các hạn chế đối với một số phần cứng và phần mềm do nước ngoài sản xuất trong xe, đồng thời yêu cầu công bố nhiều thông tin hơn về hoạt động thu thập dữ liệu”.
Quyền truy cập vào hệ thống điều khiển
Những lo ngại trên xuất hiện trong bối cảnh các cuộc thử nghiệm thực tế cho thấy những lỗ hổng tiềm ẩn của công nghệ.
Cuối năm ngoái, công ty xe buýt Na Uy Ruter tiến hành thử nghiệm trên hai chiếc xe và phát hiện một trong số đó tiềm ẩn rủi ro liên quan đến công nghệ OTA.
Thử nghiệm cho thấy “có quyền truy cập vào hệ thống điều khiển pin và nguồn điện thông qua mạng di động bằng một thẻ SIM của Romania. Vì vậy, về lý thuyết, nhà sản xuất có thể dừng chiếc xe buýt này hoặc khiến nó không thể vận hành,” công ty cho biết.
Cuộc điều tra của Ruter sau đó thúc đẩy Anh và Đan Mạch tiến hành các cuộc điều tra riêng. Bộ Giao thông Vận tải Anh cho biết đang xem xét vấn đề và phối hợp chặt chẽ với Trung tâm An ninh mạng Quốc gia của nước này.
Dù các cuộc điều tra tập trung vào những chiếc xe buýt do công ty Trung Quốc Yutong sản xuất, giáo sư Shaikh cho rằng vấn đề không chỉ liên quan đến một nhà sản xuất hay một quốc gia, khi công nghệ OTA ngày càng phổ biến.
“Các lĩnh vực khác cũng đang áp dụng OTA, bao gồm những phương thức vận tải khác như hàng hải và đường sắt, ngành hàng không vũ trụ, đặc biệt là drone, máy móc công nghiệp và robot,” ông nói.
Khi công nghệ này ngày càng được sử dụng rộng rãi, tầm quan trọng của việc xác định trách nhiệm đối với quá trình triển khai công nghệ cần được nhấn mạnh, theo ông Gabriel Lim từ Trường Nghiên cứu Quốc tế S. Rajaratnam.
“Điều quan trọng là chúng ta phải nhận thức được công nghệ này và yêu cầu các tổ chức, chính phủ chịu trách nhiệm về cách các hệ thống OTA được áp dụng, đặc biệt là cách chúng âm thầm vận hành phía sau những công nghệ được sử dụng trong đời sống hằng ngày,” ông nói.

Cổng sạc trên một chiếc ô tô điện Mercedes-Benz EQC 400 4Matic tại Triển lãm Ô tô Quốc tế Canada ở Toronto, Ontario, Canada, ngày 13/2/2019. Ảnh: Reuters

