Varoitus ajoneuvoista: Tietoturva surkealla tasolla

Doom-videopeli saatiin pyörimään John Deeren traktorin näytöllä.
John Deere -traktori Maatalouskonemessuilla Helsingissä vuonna 2018. LEHTIKUVA / ANTTI AIMO-KOIVISTO
John Deere -traktori Maatalouskonemessuilla Helsingissä vuonna 2018. LEHTIKUVA / ANTTI AIMO-KOIVISTO

John Deeren traktoreiden tietoturvan kerrotaan olevan huomattavan huonolla tasolla. Australialaishakkeri, joka tunnetaan nimimerkillä Sick Codes, on saanut vanhan videopeli Doomin pyörimään traktorin näytöllä.

Hakkeri kertoo The Register -julkaisulle prosessissa käyneen ilmi, että kun traktorin järjestelmään sai lisättyä oman koodinsa, järjestelmä vain hyväksyy ja suorittaa sen mukisematta.

Mainos - sisältö jatkuu alla

– Pääasiallinen vika on, ettei mitään ole salattu tai tarkistussummattu kunnolla, hän kertoo.

Hakkerin mukaan haavoittuvuuden paikkaaminen ei ole käytännöllistä. Sen sijaan sen poistamiseksi tulisi rakentaa uudet laitteet, joihin on sisällytetty kunnollinen turvallisuusjärjestelmä.

Hakkeri sanoo, että traktorien tietoturvariskit osoittavat elintarvikeketjun haurauden. Saman toteaa iFixit-korjausyhtiön toimitusjohtaja Kyle Wiens.

Mainos - sisältö jatkuu alla

– Kävi ilmi, että koko ruokajärjestelmämme on rakennettu vanhentuneelle, korjaamattomalle Linux ja Windows CE -laitteistolle LTE-modeemeilla, hän sanoo.

John Deere paikkasi aiemmin useita haavoittuvaisuuksia ja esti käyttäjiä hyödyntämästä tietoturvan heikkouksia omien traktoreidensa mukauttamiseen tai korjaamiseen. Tämä on suututtanut käyttäjiä, sillä se pakottaa heidät korjauttamaan laitteensa kalliissa merkkiliikkeissä.

Yhtiö on haastettu oikeuteen kahdessa Yhdysvaltain osavaltiossa korjausoikeuden rajoittamisesta asian vuoksi.

Mainos