אם לא יהיו דחיות נוספות, אמור בשבוע הבא משרד הביטחון לבחור סוף סוף במכוניות הבאות של הקצינים בדרגת רב סרן בצה"ל, מכרז ענק לכמעט 10,000 מכוניות. המכרז היה גם הפעם הראשונה שבה החליט המשרד שלא להצטייד עוד ברכבים מתוצרת סין, למרות שאלה עקפו בינואר את הקוריאניות והפכו למכוניות הנמכרות בישראל.
כפי שנחשף בוואלה רכב, בכך הצטרף משרד הביטחון לשב"כ שלא הצטייד במכוניות סיניות. מה בעצם הבעיה עם מכוניות סיניות, והאם היא צריכה להטריד גם רוכשים פרטיים?
גיא סגל, סמנכ"ל בכיר בחברת סיגניה, המתמחה בתגובה ובלימה של מתקפות סייבר, מסביר בשיחה עם וואלה רכב כי "מכוניות מודרניות הן אתגר קשה בכל הקשור לאבטחת מידע. מכוניות הינן בעלות פוטנציאל להפוך למכונות ריגול מאוד משוכללות, עם יכולת איסוף מידע עצומה: יש להן מצלמות שצופות החוצה, במטרה להתריע מערכות הבטיחות, או לדוגמא כדי לזהות מי פגע בהן בזמן שהן חונות. יש להן לעיתים גם מצלמות שצופות לתוך תא הנוסעים, כדי לזהות אם הנהג עייף. יש להן מיקרופונים עבור הדיבורית ויש להן חיישנים מסוגים שונים כגון מערכות GPS וכדומה. המידע הזה יכול לשמש את המכונית באותה נסיעה, אבל הדרך להקלטה ואיסוף מצטבר של המידע הזה אינה ארוכה".
"
איום אחר עלולות להוות מערכות התקשורת של המכונית. "הנהג לא בהכרח מודע לכך, אבל רכב מודרני יכול לשדר נתונים החוצה למערכות התמיכה של היצרן והיבואן. הוא גם מסוגל לקבל מידע מבחוץ, לעיתים אף לבצע 'ריקולים' בלי שהנהג יצטרך להוציא את האוטו מהחנייה. בחלק מהרכבים האלה יש גם מערכת חירום שנועדה להתקשר למוקד רפואי במקרה של תאונה ולהעביר לו את נתוני המיקום של הרכב, כדי להביא אליו עזרה בצורה המהירה ביותר. גם כאן, ניתן לרכב על מערכות התקשורת הלגיטימיות כדי לאסוף את המידע שברכב, לגורם שלא אמור היה לקבל אותו. עדכוני תוכנה עלולים לכלול גם 'נוזקות' שיעשו את הפעולות האלה".
מערכות הניטור של היצרנים אוספות מידע לגבי נסיעות והאופי שלהן, כדי לנתח את טווחי הנסיעה האמיתיים של הסוללות, למשל. אבל הדבר יכול ליצור פרצה ביטחונית מסוכנת. כך למשל, זיהוי מצב שבו בכירים במערכות ביטחוניות רגישות אשר נוסעות לתרגיל במקום סודי. גם בלי לדעת למה, אי אפשר לשלול אפשרות של מעקב מטעם גורם זר על הפעילות.
"רכב מודרני יכול לשדר ולקבל מידע. ניתן לרכוב על מערכות התקשורת הלגיטימיות כדי לאסוף מידע מברכב, לגורם שלא אמור לקבל אותו. עדכוני תוכנה עלולים לכלול 'נוזקות' שיעשו את הפעולות האלה"
כפי שנחשף בעבר בוואלה רכב, חכר משרד הביטחון מאות רכבי צ'רי טיגו 8 עם 7 מושבים מתוצרת סין עבור קצינים בעלי משפחות גדולות. המשרד הורה לחברות לנתק את מערכת התקשורת לסיוע בתאונה, והורה לקצינים שלא לדון בנושאים מסווגים בעת הנסיעה ברכב. אבל במציאות קשה לאסור על אנשים שלא לשוחח וספק עם הנחיות כאלה יחזיקו מים. אפשר לטעון ובצדק ששיחות כאלה ממילא מתבצעות לעתים כשיש ברכב טלפון נייד פועל, שיכול בעצמו לשמש לריגול. אבל דווקא מי שעוסקים בנושאים מסווגים רגילים כבר מהדיונים להרחיק את הנייד כשעוסקים בנושאים רגישים. הם לא רגילים להתייחס לרכב כמקום רגיש, ונראה כי מאתגר לעצור שני אנשים שיצאו מדיון לשוחח עליו ברכב.
אבל בסוף את אותם חיישנים שצויינו יש גם במכוניות חשמליות קוריאנית, למשל.
סגל: "על פניו קוריאה פחות מיצרת חשד או איום כלפינו הישראלים. קוריאה עצמה חוששת מריגול סיני. סין אינה מעצמה עוינת לישראל, כמו רוסיה למשל, אבל אי אפשר לשלול אפשרות כי היא עושה בארץ לא מעט ריגול כחלק מניסיונות ההשפעה שלה בכל העולם, ואיסוף המידע לצרכים מדיניים, צבאיים ומסחריים".
ומה לגבי איום של השתלטות על רכב מרחוק?
סגל: "מדובר באיום קיים אך פחות נפוץ ומאתגר יותר לביצוע, כך שהאיום של איסוף מידע הרבה יותר מוחשי".
יש סיבה שאזרח פרטי יימנע מרכישת רכבים סיניים?
סגל: "אני לא רואה סיבה שאזרח פרטי יימנע מרכש כזה. הוא לא יעד לריגול, יש הרבה מכוניות סיניות בשוק, וחלקן גם מוצלחות מאוד. אזרח פרטי לא תמיד יודע בכלל שרכש מכונית מתוצרת סינית, יש גם יצרנים אירופים שמייצרים ומייצאים משם, וגם אין לו כלים לדעת שגם אם רכש רכב שאינו סיני, מותקנת בו מערכת מולטימדיה סינית שכן עשויה לאסוף עליו מידע".
נושא אחר שפחות מטופל הוא עמדות הטעינה לרכב חשמלי, שגם רבות מהן מתוצרת סין. סגל: "עמדת טעינה שמותקנת בבית,יכולה גם היא לשמש כנקודת מוצא לחדירה לרשת. התחום הזה מטופל הרבה פחות מאיומי הסייבר ברכב".