Kto ma cyfrowy kluczyk? Problem samochodów podłączonych do mobilnych aplikacji

Kto ma cyfrowy kluczyk? Problem samochodów podłączonych do mobilnych aplikacji22.08.2018 15:57

Motoryzacja wkracza na nową ścieżkę rozwoju, w której coraz większą rolę odgrywa oprogramowanie i łączność z internetem. Pozostaje tylko czekać, jak marketingowcy zaczną używać określenia smartsamochód. Wszystkie te nowoczesne i jak najbardziej podnoszące komfort korzystania rozwiązania, niosą za sobą skutki, o której branża motoryzacyjna zaczyna boleśnie się przekonywać. Jednym z głównych problemów jest zabezpieczenie samochodu.

Niedawno BMW zaprezentowało nową serię 8, w której klasyczny kluczyk może być zbędny. Samochód można nie tylko otworzyć, ale także uruchomić, korzystając z cyfrowego kluczyka. Podobnym rozwiązaniem pochwaliło się Audi, opisując przewagę dzięki technice w nowym A6. Cyfrowy kluczyk trzymany jest w smartfonie. Z poziomu mobilnej aplikacji można go udostępniać innym użytkownikom. Budzi to słuszne obawy o bezpieczeństwo.

Z pewnością do Audi i BMW dołączą kolejni producenci, chcący pokazać, że ich samochody są nowoczesne i dostosowane do współczesnego klienta. Wprowadzenie cyfrowego kluczyka jest więc tylko kwestią czasu, zwłaszcza, że m.in. Volkswagen, MINI czy Mercedes mają już aplikację, która łączy samochód ze smartfonem.

BMW ConnectedDrive.
BMW ConnectedDrive.

The Register zwraca uwagę na poważny problem, który występuje w samochodach podłączonych do internetu i mobilnych aplikacji. Poprzedni właściciel, po sprzedaniu auta, wciąż może mieć do niego dostęp z poziomu mobilnej aplikacji. Większość takich aplikacji pozwala na zlokalizowanie samochodu, a następnie na jego otworzenie. Wystarczy tylko nacisnąć przycisk w aplikacji i ewentualnie wprowadzić wcześniej ustalony kod PIN.

Howard B, czytelnik The Register, był zaskoczony obojętnością BMW, gdy poinformował producenta, że wciąż jest podłączony do już sprzedanego samochodu poprzez ConnectedDrive. Nadal byłem w stanie odblokować i zablokować poprzedni posiadany przeze mnie samochód, mogłem zapalić światła i uruchomić wentylację – dodaje. Dealerzy powinni sprawdzić, czy samochód nadal jest podpięty do smartfonu byłego właściciela. Jednak często taka procedura w ogóle nie istnieje. W związku z tym, Howard B miał dostęp do samochodu nawet po kilku miesiącach od sprzedaży.

The Register zgłosił się do BMW, aby otrzymać odpowiedź na kwestie związane z bezpieczeństwem. Według stosowanych procedur, osoby sprzedające powinny usunąć samochód ze swojego konta. Ponadto, nowy właściciel może po prostu podłączyć kupiony samochód do nowego konta na smartfonie, wówczas automatycznie odłączony zostanie poprzedni użytkownik.

Co ciekawe, nowi właściciele używanych BMW są w lepszej sytuacji niż osoby, które decydują się na wybór Land Rovera lub Jaguara. W przypadku brytyjskiego producenta nie ma możliwości usunięcia poprzedniego właściciela poprzez dodanie pojazdu do nowego konta. Jednym wyjściem jest skorzystanie z usług dealera.

Audi connect.
Audi connect.

Problem dotyka innych producentów, w tym Volvo, Nissana czy Mercedesa. Chris Rogers, amerykański ekspert ds. bezpieczeństwa, skontaktował się z dealerem, aby poprzedniemu właścicielowi zablokować dostęp do Mercedesa S550. Jeśli były właściciel nie zaloguje się do usługi Mercedes Me i nie usunie przypisanego pojazdu, to wciąż będzie mógł sprawdzić jego lokalizację na mapie czy odblokować zamek. Jeśli chcemy upewnić się, że faktycznie nikt poza nami nie ma dostępu, to trzeba będzie skorzystać z pomocy dealera Mercedesa, który może odłączyć poprzednie konto. Warto wiedzieć, że obowiązek usunięcia i tak spoczywa na byłym właścicielu.

Wygląda na to, że producenci samochodów nie pomyśleli o wszystkich problemach, podczas wprowadzania nowej funkcji. Nagle modne stało się podłączanie auta do smartfonu, więc każdy duży producent, szybko wprowadził i ogłosił nową technologię. Jak to często bywa w takich przypadkach, podczas projektowania kwestie bezpieczeństwa zostały wpisane jako mniej ważne.

W nowoczesnych samochodach, których rozbudowane oprogramowanie coraz bardziej przypomina iOS-a, powinna pojawić się opcja znana ze smartfonów. Wśród ustawień powinna być możliwość przywrócenia ustawień fabrycznych, która dodatkowo musi odłączać wszystkie wcześniej dodane konta. No cóż, należy się przyzwyczaić, że podczas sprzedaży samochodu będziemy postępować, tak samo jak ze smartfonem, przywracając ustawienia fabryczne.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.