Tisuće vozača nije moglo upaliti svoj automobil: 'Auto mi je doslovno mrtav'

Tvrtka Intoxalock proizvodi tzv. “ignition interlock” uređaje (alkolock), koji su obvezni za vozače uhvaćene u vožnji pod utjecajem alkohola u velikom dijelu Sjedinjenih Američkih Država. Ideja je jednostavna: prije paljenja moraš puhati u uređaj, i ako si trijezan – auto se može pokrenuti.
Ali problem je u arhitekturi sustava.
Cyber napad
Ti uređaji nisu potpuno “lokalni”, nego povremeno moraju komunicirati sa serverima kompanije radi kalibracije, provjere ispravnosti i slanja podataka.
Kad je 14. ožujka došlo do cyber napada, serveri su postali nedostupni. Rezultat:
uređaji nisu mogli potvrditi valjanost kalibracije
Svijet zaluđen kućnom metodom uzgoja mladog luka: Uzgojite ga u čaši samo za par dana
automobili su se automatski zaključali
potpuno trijezni vozači ostali su bez mogućnosti vožnje
To je klasičan primjer “single point of failure” – kad jedan centralni sustav padne, sve staje.

'Auto mi je mrtav'
Situacija je dodatno frustrirajuća jer produženje roka od 10 dana vrijedi samo za one koji još nisu blokirani, dok već blokirana vozila moraju ići na fizički servis, što znači vuču i dodatne troškove. Mnogi ljudi zbog toga ne mogu na posao niti obavljati svakodnevne obaveze.
Stručnjak otkrio koja kava je najgori izbor: 'Često sadrže razne kemikalije'
Na platformama poput Reddita pojavile su se brojne objave gdje korisnici opisuju da im je auto doslovno “mrtav” bez njihove krivnje.
Šira slika pokazuje nekoliko važnih stvari. Prvo, riječ je o prevelikoj ovisnosti o internetu – kad uređaj koji kontrolira osnovnu funkciju poput paljenja auta ovisi o serveru, kvar tog servera postaje stvarni životni problem. Drugo, postoji sigurnosni rizik jer, ako je riječ o ransomware napadu, kriminalci mogu indirektno onesposobiti tisuće vozila. I treće, očit je dizajnerski propust jer sustav nema sigurnosni “fallback” za situacije kada server nije dostupan.