![]() |
Cập nhật phần mềm qua mạng (Over-the-Air, hay OTA) đang được xem là một trong những công nghệ định hình tương lai của ngành ô tô thế giới, nhưng đồng thời cũng làm nổ ra những tranh luận lo ngại mới về an ninh mạng. Theo CNBC tại Mỹ, hầu hết ô tô mới bán ra hiện nay đều được kết nối Internet, tạo ra những lỗ hổng tiềm ẩn mà các thế hệ xe trước đây không gặp phải. Dù nhiều người lo ngại tin tặc có thể chiếm quyền điều khiển xe từ xa khi xe đang di chuyển, các chuyên gia an ninh mạng cho rằng rủi ro thực tế phức tạp hơn nhiều và không chỉ dừng lại ở kịch bản đó.
Công nghệ OTA đã trở thành một trong những bước chuyển lớn nhất của ngành ô tô trong khoảng một thập kỷ qua. Được Tesla phổ biến rộng rãi, OTA cho phép các hãng xe sửa lỗi phần mềm, cải thiện hiệu suất, bổ sung tính năng mới và triển khai các bản vá bảo mật từ xa mà không cần chủ xe đưa xe đến đại lý. Chính khả năng kết nối này cũng giúp các nhà sản xuất phản ứng nhanh hơn trước những lỗ hổng an ninh mạng mới được phát hiện.
Rủi ro thực sự nằm ở đâu?
![]() |
Bài viết của CNBC tập trung vào những thách thức an ninh mạng ngày càng lớn mà xe kết nối đang phải đối mặt. Khi ngày càng nhiều phương tiện phụ thuộc vào kết nối Internet và các dịch vụ đám mây, chúng cũng trở thành mục tiêu hấp dẫn hơn đối với tội phạm mạng, các hoạt động gián điệp và thậm chí là những cuộc tấn công được cho là có sự hậu thuẫn của các quốc gia.
Một ví dụ được CNBC đề cập là cuộc điều tra tại Na Uy đối với các xe buýt điện sản xuất tại Trung Quốc. Cơ quan chức năng nước này phát hiện nhà sản xuất vẫn duy trì quyền truy cập từ xa vào một số hệ thống của xe thông qua kết nối di động. Phát hiện này đã khiến Anh và Đan Mạch tiến hành các cuộc rà soát bổ sung nhằm đánh giá những rủi ro liên quan đến an ninh mạng và an ninh quốc gia.
Các chuyên gia bảo mật cũng cảnh báo rằng xe kết nối có thể trở thành mục tiêu trong các cuộc tấn công mạng quy mô lớn, đặc biệt nếu tin tặc tìm được cách xâm nhập vào hệ thống quản lý đội xe, dữ liệu phương tiện hoặc các chức năng điều khiển từ xa. Đây là những nguy cơ đáng được quan tâm, dù trên thực tế chúng thường bị hiểu theo hướng cực đoan hơn so với khả năng xảy ra.
Phim ảnh và thực tế
![]() |
Hình ảnh quen thuộc mà chúng ta thường thấy trong không ít bộ phim hành động là một tin tặc ngồi trước máy tính và rồi chiếm quyền điều khiển hoàn toàn một chiếc xe đang chạy trên đường. Tuy nhiên, kiến trúc của các mẫu ô tô hiện đại không được thiết kế theo cách đơn giản như vậy.
Dù xe ngày nay được trang bị hàng chục bộ điều khiển điện tử (ECU) quản lý các chức năng như lái, phanh, tăng tốc và nhiều hệ thống quan trọng khác, những bộ phận này thường được bảo vệ bằng nhiều lớp bảo mật cả về phần cứng lẫn phần mềm. Muốn xâm nhập vào các hệ thống ảnh hưởng trực tiếp đến khả năng vận hành của xe, kẻ tấn công thường phải vượt qua nhiều lớp bảo vệ khác nhau.
Điều đó không có nghĩa xe kết nối miễn nhiễm trước các cuộc tấn công mạng. Thay vào đó, các chuyên gia cho rằng tin tặc sẽ phải khai thác đồng thời nhiều lỗ hổng mới có thể tiếp cận các hệ thống quan trọng. Ngay cả trong trường hợp đó, việc điều khiển một chiếc xe từ xa như cách người lái vận hành vẫn khó hơn nhiều so với những gì thường được mô tả trong phim ảnh.
Mối đe dọa lớn hơn là khả năng vô hiệu hóa phương tiện
![]() |
Cuộc điều tra tại Na Uy cho thấy điều mà nhiều chuyên gia an ninh mạng đánh giá là nguy cơ thực tế hơn. Thay vì lo ngại xe bị điều khiển từ xa khi đang lưu thông, giới chuyên gia tập trung vào khả năng một nhà sản xuất hoặc một tác nhân có đủ quyền truy cập có thể vô hiệu hóa phương tiện hoặc khiến chúng không thể hoạt động.
Ở quy mô lớn hơn, kịch bản tương tự có thể ảnh hưởng đến xe cảnh sát, xe buýt công cộng, xe vận tải hoặc cả xe điện cá nhân. Phương tiện có thể không khởi động được, hệ thống sạc bị vô hiệu hóa, hoạt động của cả đội xe bị gián đoạn hoặc dữ liệu nhạy cảm của phương tiện bị thu thập trái phép.
Những cuộc tấn công theo hình thức này có thể gây ra thiệt hại kinh tế đáng kể và làm gián đoạn hệ thống giao thông mà không cần ai trực tiếp chiếm quyền điều khiển một chiếc xe đang di chuyển.
Cuộc chạy đua an ninh mạng không có hồi kết
![]() |
Điều trớ trêu là chính hạ tầng OTA tạo ra những thách thức mới về an ninh mạng cũng là một trong những công cụ phòng vệ hiệu quả nhất của ngành ô tô. Các nhà sản xuất có thể sử dụng OTA để phát hành bản vá bảo mật cho hàng triệu phương tiện chỉ trong vài giờ hoặc vài ngày sau khi phát hiện lỗ hổng.
Tuy nhiên, các chuyên gia cho rằng an ninh mạng trên xe kết nối sẽ luôn là một cuộc chạy đua không có điểm kết thúc. Mỗi tính năng kết nối mới, mỗi dịch vụ đám mây, khả năng tích hợp với điện thoại thông minh hay các chức năng điều khiển bằng phần mềm đều tạo thêm một điểm cần được bảo vệ. Khi ô tô ngày càng trở thành những thiết bị định nghĩa bằng phần mềm, việc bảo vệ chúng trước các mối đe dọa mạng sẽ tiếp tục là thách thức lâu dài đối với toàn ngành.
Duy Thành








