Đảm bảo an ninh số ngày càng cấp bách trên ô tô hiện đại
Sự phát triển của ô tô kết nối đang làm thay đổi cách phương tiện vận hành, nhưng đồng thời cũng mở ra một không gian rủi ro mới liên quan đến dữ liệu cá nhân và an ninh mạng.
![]() |
| BYD Shark có thể bị tấn công và chiếm quyền kiểm soát nhiều thành phần trên xe. Ảnh: PV |
"Gián điệp" vô hình
Khi một chiếc xe có thể liên tục kết nối Internet, trao đổi dữ liệu với máy chủ và nhận lệnh từ xa, vấn đề bảo mật không còn chỉ nằm ở điện thoại hay máy tính mà đã bước vào chính phương tiện người dùng sử dụng hằng ngày.
Những lo ngại này đang được chú ý tại Australia sau chương trình điều tra Four Corners của kênh ABC, trong đó các chuyên gia an ninh mạng kiểm tra khả năng truy cập hệ thống trên một số mẫu xe kết nối.
Trong chương trình, đại diện hãng xe điện Trung Quốc Xpeng trình diễn khả năng truy cập từ xa nhiều dữ liệu của xe, từ vị trí, tốc độ, góc vô-lăng, vị trí ghế đến số người trên xe và trạng thái tăng tốc hoặc phanh. Xpeng sau đó khẳng định xe của hãng không thể bị kẻ xấu vô hiệu hóa hoặc dừng từ xa, đồng thời cho biết chưa từng cung cấp dữ liệu khách hàng Australia cho cơ quan chức năng Trung Quốc.
Những thông tin được trình diễn cho thấy lượng dữ liệu mà ô tô hiện đại có thể tạo ra đã vượt xa thông tin đơn thuần về hành trình. Tùy trang bị, xe có thể ghi nhận địa điểm, thời gian di chuyển, cách người dùng vận hành phương tiện và nhiều thông tin khác thông qua camera, microphone, hệ thống nhận diện người lái hay kết nối với điện thoại.
Khác với ô tô truyền thống, dữ liệu này không nhất thiết chỉ được lưu trên xe mà có thể được truyền tới máy chủ của nhà sản xuất, nhà cung cấp dịch vụ hoặc hệ thống điện toán đám mây. Khả năng kết nối giúp bổ sung nhiều tiện ích, nhưng đồng thời đặt ra câu hỏi về phạm vi dữ liệu được thu thập, nơi lưu trữ, thời gian lưu giữ và những bên có quyền tiếp cận.
Hiệp hội đại lý ô tô Australia (AADA) cho biết người tiêu dùng ngày càng quan tâm tới loại thông tin mà xe thu thập, những chức năng có thể được truy cập từ xa và cách dữ liệu được bảo vệ. Tổ chức này kêu gọi các nhà sản xuất, cơ quan quản lý và cơ quan an ninh phối hợp xây dựng những quy định rõ ràng hơn.
Các câu hỏi về quyền riêng tư cũng gắn trực tiếp với rủi ro an ninh, bởi những kết nối này có thể trở thành điểm xâm nhập nếu bị người không có thẩm quyền khai thác.
Rủi ro tiềm ẩn
Trong một thử nghiệm khác của ABC, chuyên gia an ninh mạng Dan Hreszczuk tiếp cận hệ thống CAN bus trên chiếc BYD Shark 6. Sau quá trình nghiên cứu, ông trình diễn khả năng truy cập một số chức năng từ xa, theo dõi vị trí, nghe cuộc gọi điện thoại và thậm chí tắt đèn xe trong điều kiện trời tối.
![]() |
| Người tiêu dùng sẽ đối mặt rủi ro nếu chiếc xe đang sử dụng bị kẻ xấu chiếm quyền điều khiển. Ảnh: PV |
Leapmotor cũng thu hút sự chú ý tại Australia do sử dụng camera của Dahua trên ô tô. Camera của hãng này đã bị loại khỏi các tòa nhà của Chính phủ liên bang Australia từ năm 2023. Thượng nghị sĩ James Paterson đặt vấn đề rằng trong khi camera Dahua được tháo khỏi nhiều cơ sở quốc phòng, công nghệ tương tự vẫn có thể xuất hiện trên các phương tiện kết nối hoạt động quanh những khu vực nhạy cảm.
Mối lo này tại Australia gắn với nguồn gốc thiết bị và khả năng thu thập dữ liệu, song rủi ro an ninh của xe kết nối rộng hơn một thương hiệu hay một quốc gia. Bluetooth, Wi-Fi, ứng dụng điện thoại, mạng nội bộ trên xe, dịch vụ đám mây hay hệ thống cập nhật phần mềm qua mạng đều là những kết nối cần được bảo vệ.
Cập nhật phần mềm từ xa (OTA), chẳng hạn, cho phép nhà sản xuất cải thiện hệ thống giải trí, quản lý pin, hỗ trợ lái hoặc sửa lỗi mà không cần đưa xe tới đại lý. Tiện ích này ngày càng phổ biến, nhưng khả năng tác động tới phương tiện từ xa cũng đồng nghĩa với yêu cầu bảo mật phải cao hơn.
Những lo ngại tương tự đã khiến nhiều nước đưa dữ liệu và an ninh mạng của ô tô vào phạm vi quản lý. Tại Trung Quốc, từ năm 2021, xe Tesla bị hạn chế tiếp cận một số cơ sở quân sự và khu vực nhạy cảm do lo ngại liên quan tới camera và khả năng thu thập dữ liệu. Bắc Kinh cũng yêu cầu một số dữ liệu quan trọng do ô tô thu thập tại nước này phải được lưu trữ trong lãnh thổ.
Mỹ xây dựng các quy định riêng đối với phương tiện kết nối và một số phần mềm, phần cứng có liên hệ với những quốc gia mà Washington coi là gây quan ngại về an ninh. Lý do được đưa ra là dữ liệu và khả năng kết nối của phương tiện có thể bị khai thác theo cách ảnh hưởng đến an ninh quốc gia.
Trong khi đó, Anh chú trọng hơn tới các tiêu chuẩn kỹ thuật và quản trị rủi ro, bao gồm bảo vệ dữ liệu khi lưu trữ và truyền tải, kiểm soát quyền truy cập, phân tách các hệ thống quan trọng, cập nhật phần mềm an toàn và chuẩn bị phương án ứng phó khi xảy ra sự cố.
Khi ô tô ngày càng trở thành một thiết bị số di động, các yêu cầu về an toàn cũng mở rộng theo. Việc bảo vệ dữ liệu, kiểm soát quyền truy cập và bảo đảm an toàn cho các kết nối từ xa đang dần trở thành những tiêu chí quan trọng, bên cạnh các yêu cầu truyền thống đối với vận hành phương tiện.












Ý kiến bạn đọc