Ekintzailetza Zibersegurtasuna
Elkarrizketak 5 ekaina, 2020

Azucena Hernández, Eurocybcarko arduraduna: “Teknologia minimo bat duten ibilgailu guztiek zibereraso bat jaso dezakete”

Hiperkonektatuta dagoen mundu batean, zibersegurtasuna ezinbestekoa bihurtu da enpresentzat, etxeentzat…  baina baita ibilgailuentzat ere. Autoen segurtasun informatikoaren maila egiaztatzen duen lehen testa sortu du Eurocybcar enpresa gasteiztarrak. Haien datuen arabera, 2012. urteaz geroztik, "autoen aurkako zibererasoak % 1.600an igo dira".
-

Hiperkonektatuta dagoen mundu batean, zibersegurtasuna ezinbestekoa bihurtu da enpresentzatetxeentzat  baina baita ibilgailuentzat ere. Autoen segurtasun informatikoaren maila egiaztatzen duen lehen testa sortu du Eurocybcar enpresa gasteiztarrak. Haien datuen arabera, 2012. urteaz geroztik, “autoen aurkako zibererasoak % 1.600an igo dira”. Azucena Hernández enpresa honetako arduradunak ibilgailuetan zibersegurtasuna nola ezartzen ari den eta erabiltzaileentzat zer arrisku dauden azaldu du. 

Zibersegurtasuna errealitate bat al da  gaur egungo automobilgintzaren sektorean?

2012. urtetik aurrera errealitate bat bihurtu da: urte horretatik aurrera autoak urrunetiklapurtzen hasidira, ibilgailuak ‘bahitu’ egin dira bitcoin-sari bat eskatzeko, gidariaren informazio pertsonala Bluetooth sistemaren bidez eskuratu da honek gidatzen duen bitartean, ibilgailuaren sarbidea blokeatu da, autoak berrikustera deituak izan dira zibersegurtasun-akats batengatik 

Ziberkriminalak ez dute estrategia konplexurik behar autoan sartzekoadibidez, gerta daiteke musika Interneteko webgune batetik pendrive batean deskargatzea, pendrive hori gure autoaren USB portuan konektatzea eta, hori egitean, oharkabean, ibilgailuaren sistema eragilea blokeatzen duen birus edo ‘malware’ bat sartzea. Horren ondorioz autoa erabat gelditzea gerta daiteke,  ibilgailua martxan dagoen bitartean. 

Autoa ordenagailu bat bezalakoa dela gogorarazi behar da, desberdintasun bakarra dago: lau gurpil ditu eta 120 km/orduko abiaduran gidatu ahal da. Beraz, mugikor bat, ordenagailu eramangarri bat,  edo enpresa bat bezala babestu behar da, edo are gehaigo. Gainera, mugikortasunaren etorkizun hurbila auto elektrikoetara zuzenduta dago, beste auto batzuekin edo azpiegiturekin edota hodeiarekin hiperkonektatuta dauden auto autonomoetara goaz. Beraz, jasan ditzaketen erasoak areagotu egingo dira neurririk hartzen ez bada.  

Nola jakin dezake gidariak bere ibilgailua zibereraso bat jasotzeko arriskuan dagoela? 

Hain zuzen ere, galdera hori burura etorri zitzaidan duela ia hiru urte, eta horren ondorioz sortu zen Eurocybcar Testa, munduan auto baten zibersegurtasun-maila neurtzen duen lehena. Bi parametrotan oinarritzen da: nola babesten duen ibilgailu horren barruan bidaiatzen duten pertsonen pribatutasuna -datuak- eta, are garrantzitsuagoa, nola babesten dituen bidaiari horien bizitzak. 

Une honetan, teknologia minimo bat duten ibilgailu guztiek ziber-eraso bat jaso dezakete. Hau da, ia edozein auto. Bluetooth, nabigatzailea, larrialdiko deia -2018ko apiriletik aurrera kaleratu ziren modelo berrietan nahitaezkoa dena-, urrutiko agintea duen giltza, airbag edo mugikorretik ibilgailuaren datuak eta funtzioak kontrolatzeko aukera ematen duen aplikazio bat edukitzearekin nahikoa da ziber-eraso bat izateko. 

Gaur egun, harrigarria bada ere, marka bakar batek ere ezin du ziurtatu bere autoak ziberaseguruenak direnik, hau da, bidaiarien datu pribatuak eta haien bizitza behar bezala babesteko gai direnik.  

Gidariak beren ibilgailua horrelako erasoak jasan dutela al dakite? 

Kotxeen inguruko zibersegurtasunari dagokionez, gizartearen egungo kontzientziazio-maila oso txikia da. Gaur egun, ia mundu guztiak daki antibirus bat behar duela bere ordenagailuan, eta mugikorrean jasotzen dituen etengabeko eguneratzeak onartu eta deskargatu behar dituela, ideia  egokia dela gailuetako kamerak estaltzea, etab. 

Ibilgailuen zibersegurtasunaren inguruan ez da ia ezer aipatzen, eta hori izan behar da benetako gizarte kontzientziatu bat lortzeko lehen urratsa. Behin jendeak auto zibersegurua ez erabiltzeak zer suposatzen duen jakiten duenean, erosi eta erabiltzen dituen ibilgailuak hala izatea eskatzen hasiko da.  

eurocybcar

Zer egin diezaioke ‘cracker‘ batek auto bati? 

Eraso batek lapur bati ibilgailu bat lapurtzeko aukera eman ahal dio; ‘cracker’ batek ibilgailuaren direkzioa edo balaztak kontrolatu ahal ditu, bidaiarien bizitza arriskuan jarriz. Beste adibide bat: ‘cracker’ batek multimedia-sistemaren informazioa lapurtu dezake -gailu horrek, mugikorrak bezala, erabiltzailearen informazio asko gordetzen du: telefonoaren kontaktuak eta mezuak, non dagoen momentu horretan, argazkiak, egiten dituen ibilbideak edo datu pertsonalak, lantokia…-Gainera, posible da autoko sentsoreak manipulatzea, gida-laguntzen funtzionamendu okerra sortuz, eta, ondorioz, autoa arriskuan jarriz. Eta hori guztia zelatatzeko, xantaia egiteko, erabiltzailea leku arriskutsu batera bideratzeko eta, azken finean, bere bizitzaren aurka egiteko erabili daiteke.  

Baina egoera hau saihestu ahal dazibersegurtasuneko gutxieneko baldintzak betetzen dituen auto bat erabiltzen bada, eta hori Eurocybcar Testaren zeregina da: merkatuko ibilgailuek pertsonen bizitza eta pribatutasuna behar bezala babesten duten egiaztatzea.  

Probak Gasteizen kokatuta dagoen CybercarLab batean egiten dira eta, ebaluazioa egin ondoren, lortutako emaitzen arabera Eurocybcarrek azken balorazioa eta ‘zigiluak’ ematen ditu, erabiltzaileek autoak konparatzeko aukera izan dezaten eta ziberseguruena zein den jakin dezaten. 

Gaur egun zibereraso asko al daude? 

Eurocybcarren 400 eraso baino gehiago ditugu erregistratuta, aztertuta eta dokumentatuta. Egiazta dezakegu 2012tik 2020ko lehen hiruhilekorarte autoekin lotutako ibilgailuen eta azpiegituren aurkako zibererasoak % 1.600an igo direla. Eta kasuen benetako kopurua askoz ere handiagoa dela uste duguarazoa da herritarren artean ez dagoela zibersegurtasun akatsen inguruko ezagutzarik eta, horregatik, ziurrenik jende askok ibilgailuaren aurkako eraso bat jasan du baina ez dira konturatu ‘krakeo’ horretaz.  

Erregistratuta ditugun datuen arabera, erasoen % 77a zuzenean ibilgailuen aurka egiten dira, baina beste % 23a ibilgailuen munduarekin lotutako enpresak dira erasoen benetako helburua: alokatzaileak, kontzesionarioak, floten kudeatzaileak, aparkalekuak, garraiobide kolektiboak… 

Berri onak ere badaude. Izan ere, ikerketak ere areagotzen hasi dira: hau da, erasoak ‘modu kontrolatuan’ egiten dira ibilgailu batean zaurgarritasunak eta zibersegurtasun akatsak aurkitzeko, eta arazo horiek konpontzeko. 

 

Eusko Jaurlaritzak zibersegurtasuna bultzatzen du euskal enpresetan, Basque Cibersecurity Centerren inguruan gai horri buruzko sare ekonomiko bat sortuz. 

Lotutako albisteak

Mosaikus  by  Rombus:  zure  erakundearen  kudeaketa  integratua  digitalizatu,  sinplifikatu  eta  hobetzen  duen  plataforma
31/07/2025 Ekintzailetza

Mosaikus by Rombus: zure erakundearen kudeaketa integratua digitalizatu, sinplifikatu eta hobetzen duen plataforma

Giovanna Nocentino eta María Paz Silvak bikaintasunerako bidean lehiakorragoak eta jasangarriagoak izan nahi duten enpresei laguntzen diete, kalitatean, ingurumenean, segurtasunean, laneko osasunean eta araudia betetzean ikuspegi argi batekin.

Hevea  3D-k  emultsio  industrialak  erretxina  inprimagarri  iraunkor  eta  funtzional  eraldatzen  ditu
21/07/2025 Ekintzailetza

Hevea 3D-k emultsio industrialak erretxina inprimagarri iraunkor eta funtzional eraldatzen ditu

Polymat-eko spin-off berriak kautxua edo latexa bezalako materialak 3D inprimaketarako irtenbide aurreratuetan bihurtzen ditu, BIC Gipuzkoako Ekintzaile-Txekintek programaren babesarekin.

Marta  Solaz  (Iberdrola):  “Adimen  artifiziala  eta  Smart  Grids  konbinazioak  aro  berri  bat  ireki  du  energiaren  kudeaketan”
09/07/2025 Zibersegurtasuna

Marta Solaz (Iberdrola): “Adimen artifiziala eta Smart Grids konbinazioak aro berri bat ireki du energiaren kudeaketan”

i-DEren Business Information Security Officer (BISO) bezala, Iberdrola Taldeko banaketa elektrikoko enpresa, Marta Solazek energia sektorearen zibersegurtasuneko erronkak eta IAren funtsezko zeregina aztertzen ditu, “ondo erabilita erasotzaileen aurretik pauso bat ematen laguntzen digu”.

Smart  to  Walk,  trekking-a  esperientzia  adimentsu  bihurtzen  duen  startup-a
03/07/2025 Ekintzailetza

Smart to Walk, trekking-a esperientzia adimentsu bihurtzen duen startup-a

Urdulizen jatorria duen enpresa honek, makila adimendun bat eta app osagarri bat sortu ditu mendi-ibiliak seguruagoak, sozialagoak eta konektatuagoak izan daitezen.

Lola  Verdoy  (Biosistemak):  “Osasun-sistemak  arreta  segurua,  kalitatezkoa  eta  pazientearengan  zentratua  bermatuko  duen  teknologia  behar  du”
02/07/2025 Zibersegurtasuna

Lola Verdoy (Biosistemak): “Osasun-sistemak arreta segurua, kalitatezkoa eta pazientearengan zentratua bermatuko duen teknologia behar du”

Biosistemak Osasun Sistemen Ikerketa Institutuko Proiektuen Koordinazio arduradunak osasun-sektoreko erronka teknologikoak eta zibersegurtasunekoak aztertu zituen CyberIndustry Congress 2025ean.

Developair-ek  AA  aplikatzen  du  software  tresnen  belaunaldi  berri  bat  sortzeko

Developair-ek AA aplikatzen du software tresnen belaunaldi berri bat sortzeko

Donostiako startupak hainbat soluzio eskaintzen ditu industriarako, hala nola trenbide aeroespaziala, energia, automobilgintza eta medikuntzarako, besteak beste.

Etxe  bat,  pieza  asko:  AtomModular-aren  “Lego  eredua”  etxebizitza  krisia  konpontzeko
24/06/2025 Ekintzailetza

Etxe bat, pieza asko: AtomModular-aren “Lego eredua” etxebizitza krisia konpontzeko

La startup, con sede en BIC Araba, propone industrializar la vivienda con inteligencia artificial, diseño modular y materiales sostenibles.

Gorlan  taldea,  I+G  arloan  jarduten  duen  balio  erantsi  handiko  produktu  elektrikoen  enpresa
23/06/2025 I+G+B

Gorlan taldea, I+G arloan jarduten duen balio erantsi handiko produktu elektrikoen enpresa

Zornotzako enpresak SPRI Taldearen zibersegurtasun-programaren laguntza jaso du, eta produktu berriak garatzen bakarrik diharduten 90 pertsona ditu.

Acuratiok  erabaki  adimendunak  hartzeko  teknologia  bat  bultzatzen  du  pertsonen  pribatutasuna  babesten  den  bitartean
18/06/2025 Zibersegurtasuna

Acuratiok erabaki adimendunak hartzeko teknologia bat bultzatzen du pertsonen pribatutasuna babesten den bitartean

Autoak edo erlojuak bezalako gailuetan adimen artifiziala da, 'ikasketa automatikoa muturrean' izenekoa. Datuak sortzen diren lekuan zuzenean prozesatzeko eta erabaki independenteak hartzeko aukera ematen du, datu-zentro handietara eraman beharrik gabe.

PhotoKrete,  hiriak  hozteko  morteroak  garatzen  dituen  euskal  startup-a
13/06/2025 Ekintzailetza

PhotoKrete, hiriak hozteko morteroak garatzen dituen euskal startup-a

Bere teknologia berritzaileari esker, %70etik gorako energia aurrezpena lortu daiteke hozte-gastuan, material pasibo eta jasangarrien bidez.

Joan blogera

Jarrai gaitzazu

Kanal espezializatuak eta eguneroko gaurkotasuna gure sareetan.