Однако новое исследование UTSA показало, что у электросамокатов есть риски, превышающие риски потенциальных столкновений. Эксперты по информатике из UTSA опубликовали первый обзор рисков безопасности и конфиденциальности, создаваемых электронными скутерами и связанными с ними программными сервисами и приложениями.
«Мы уже исследовали риски, которые эти микромобильные автомобили представляют для безопасности пешеходов.
В ходе этого исследования мы также поняли, что помимо серьезных проблем с безопасностью, эта новая транспортная парадигма также порождает новые риски кибербезопасности и конфиденциальности », – отметил Муртуза Джа. Безопасность воздушного транспорта (AutoSec 2020), хакеры могут вызвать серию атак, включая перехват пользователей и даже подделку систем GPS, чтобы направить пассажиров в непредусмотренные места. Продавцы электросамокатов могут пострадать от атак типа "отказ в обслуживании" и утечки данных.
«Мы определили и обозначили множество слабых мест или поверхностей для атак в существующей экосистеме совместного использования райдеров или микромобильности, которые потенциально могут быть использованы злоумышленниками, начиная от получения личных данных гонщиков и заканчивая экономическими потерями для поставщиков услуг и дистанционное управление поведением и работой транспортных средств ", – сказал Джадливала.
Некоторые модели электросамокатов обмениваются данными со смартфоном гонщика по каналу Bluetooth Low Energy.
Кто-то со злым умыслом может подслушивать эти беспроводные каналы и прослушивать обмен данными между самокатом и приложением для смартфона гонщика с помощью легко и дешево доступных аппаратных и программных инструментов, таких как Ubertooth и WireShark.
Те, кто регистрируется для использования электросамокатов, также предлагают большой объем личных и конфиденциальных данных, помимо платежной информации. Согласно исследованию, провайдеры автоматически собирают другую аналитику, такую как информацию о местоположении и отдельных транспортных средствах.
Эти данные могут быть собраны вместе для создания индивидуального профиля, который может даже включать предпочтительный маршрут водителя, личные интересы, а также домашнее и рабочее местоположение. Джадливала, доцент кафедры компьютерных наук, который руководил этим исследованием.
"В городах наблюдается взрывной рост населения. Микромобильность обещает перевозить людей более устойчивым, быстрым и экономичным способом ", – добавил Джадливала. «Чтобы эта отрасль оставалась жизнеспособной, компаниям следует думать не только о безопасности пассажиров и пешеходов, но и о том, как защитить потребителей и самих себя от серьезных угроз кибербезопасности и конфиденциальности, создаваемых этой новой технологией."
