自動車のセキュリティもサイバー空間へ、急がれる情報セキュリティの向上

自動車のセキュリティもサイバー空間へ、急がれる情報セキュリティの向上

1.複雑化する自動車のセキュリティ

少し前まで「自動車のセキュリティ」と言われれば、盗難やいたずら、車上荒らしなどを連想するのが普通でした。しかし現在は、インターネットにつながりビッグデータを処理すると言われるコネクテッドカーや自動運転車など、最先端技術を使った自動車の開発が急速に進んでいます。また、カーシェアリングが普及するなど車が使われるシチュエーションも多様化しており、自動車のセキュリティも物理的なリスクを超え、より複雑化してきています。

大きな問題の一つが、自動車のコンピューターシステムに攻撃を仕掛ける「自動車ハッキング」です。自動車に対するハッキングはセキュリティ業界でも大きな注目を集めており、米国で開催されている業界最大級のハッキングイベント「Black Hat」や「DEF CON」でも必ず取り上げられるテーマとなっています。

2. 実証された自動車のサイバーリスク

その脅威が一気に現実味を帯びたのは2015年7月のことです。米国人のハッカー2人がジープをハッキングするデモンストレーションを行い、遠隔操作に成功。離れた場所から、高速を走行するジープのカーナビに好きな映像を映し出し、ラジオの選局を変え、空調をMAXにし、さらにワイパーを動かしてみせました。同実験では、ステアリングやブレーキ、トランスミッションなどもハッキングできることを示しました[1]。

実際に車をハッキングしリモートで操作できることを実証したのは、これが初めてのことでした。このデモンストレーションが公開されてすぐ、ジープを扱う米FCA社は、ハッキングされた自社の無線回線を搭載した国内140万台の車両をリコールすると発表[2]。さらに米国政府でも自動車ハッキングに対する法案が議論され、運輸省やFBIが声明や注意を促す警告文を公表するなど、自動運転技術の開発が進む米国そして世界の自動車業界全体に大きな衝撃を与えました。

遠隔操作による乗っ取りは最も極端な例ですが、例えば、所持しているだけで車の施錠ができエンジンをかけられるキーが最近では当たり前になりました。これにはイモビライザーというものが搭載されています。このイモビライザーにはIDの認証を行うための情報が含まれており、車体に登録されているIDデータと照合することでエンジンを起動させます。最近ではこのデータが書き換えられ盗難に遭うという事例も世界で多発しています[3]。

キーのいらないエンジン、自分の居場所を特定し最適な道を案内してくれるカーナビ、オンライン上で登録するだけで利用できる車、危険を察知し自動停止する機能……。未来の自動車が便利になる一方、車が多くのデータを処理するようになることで、そのデータを悪用した事故や犯罪のリスクも増加。自動車業界でもサイバーリスクへの対策が急務となっているのです。

3.自動車業界で急がれる情報セキュリティの強化

前述のジープのハッキングを受け、米国のFBIと運輸省は消費者に向けて、ソフトウェアを常に最新の状態に保つこと、安全性が保証されていない改造などを行わないこと、そして外部機器を車のネットワークに接続する際は、セキュリティ環境に十分注意することを呼びかけています[4]。

一方、自動車メーカーに求められるのは情報セキュリティの向上です。現在、ECUや車載LAN、また将的に車のシステムはスマホ等との連携を見込んでいることから、車に置かれたロックのかかっていない携帯なども、サイバーリスクの侵入経路として挙げられています。便利なだけではなく安心して利用できる自動車のために、こうした侵入経路における認証技術の開発・向上など、情報セキュリティの強化が急がれています。

(文/星野みゆき 画像/© chombosan – Fotolia)

参考:

[1] A, Greenberg. (2015). Hackers Remotely Kill a Jeep on the Highway—With Me in It. WIRED
https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/

[2] 日本経済新聞. (2015). クライスラー、ハッキング対策で140万台リコール
https://www.nikkei.com/article/DGXLASGM25H19_V20C15A7MM0000/

[3] engadget autoblog. (2015). わずか2分でクルマをハックする映像も。キーレス・エントリーのクルマはセキュリティーが甘いのか?
http://japanese.engadget.com/2015/11/27/2/

[4] A, Greenberg. (2015). The FBI Warns That Car Hacking Is a Real Risk. WIRED
https://www.wired.com/2016/03/fbi-warns-car-hacking-real-risk/