Jak bezpieczne są samochody z własnym dostępem do Internetu?

  • Peter Holmes
  • 0
  • 4961
  • 925
Reklama

Czy Twój samochód jest bezpieczny przed hakerami? To pytanie skłoniło naukowców do zdalnego ataku na Jeepa Cherokee z 2014 roku jadącego z prędkością 70 mil na godzinę po autostradzie, zabijając silnik i pozostawiając kierowcę na prawdziwym niebezpieczeństwie. Atak miał na celu wykazanie kierowcy (pisarzowi przewodowemu Andy Greenbergowi), jak bardzo wrażliwe są nowoczesne samochody.

Ta demonstracja jest przerażająca i rodzi poważne pytania dotyczące bezpieczeństwa samochodów - zarówno nowoczesnych samochodów z dostępem do Internetu, jak i przyszłych autonomicznych pojazdów. Historia jest piętrowa: przyszłość transportu będzie jak nic, co widziałeś, zanim historia się skończy: przyszłość Transport będzie jak nic, co widziałeś wcześniej Za kilka dziesięcioleci wyrażenie „samochód bez kierowcy” zabrzmi okropnie jak „powóz bez konia”, a pomysł posiadania własnego samochodu zabrzmi równie dziwnie, jak kopanie własnego dobrze. .

Jak zhakować samochód

Atak został przeprowadzony przy użyciu samochodowego systemu rozrywki, który łączy się z Internetem za pośrednictwem sieci komórkowej. Atak nie wymaga fizycznego dostępu do pojazdu - ani nawet fizycznej bliskości. Osoba atakująca może w dowolnym momencie okaleczyć samochód z dowolnego miejsca na świecie.

Ponad milion pojazdów zostało wycofanych po tym artykule i otrzymają aktualizacje, które wzmocnią ich bezpieczeństwo przed tego rodzaju atakiem.

Stunt na autostradzie był ryzykowny, a Internet bronił się przed niepotrzebnym ryzykiem, ale nie o to tu chodzi. Prawdą jest, że badacze, o których mowa, mylili się, niepotrzebnie narażając ludzkie życie. Nie powinniśmy jednak pozwolić, aby odwróciło to naszą uwagę od większego problemu tutaj. Mianowicie pilna potrzeba zabezpieczenia naszych samochodów przed tego rodzaju atakami.

W przypadku samochodów takich jak Jeep Cherokee tego problemu można było uniknąć, po prostu nie łącząc wewnętrznego komputera samochodu (który obsługuje podstawowe funkcje, takie jak hamowanie) z centrum rozrywki z dostępem do Internetu. Bardzo łatwo jest zabezpieczyć komputer, jeśli nie jest fizycznie podłączony do świata zewnętrznego.

Jednak wraz z rozwojem pojazdów autonomicznych, oto jak dostaniemy się do świata wypełnionego samochodami bez kierowcy Oto jak dostaniemy się do świata wypełnionego samochodami bez kierowcy Prowadzenie pojazdu jest żmudnym, niebezpiecznym i wymagającym zadaniem. Czy pewnego dnia może to zostać zautomatyzowane dzięki samochodowej technologii Google? posiadanie tych podstawowych komputerów podłączonych do Internetu będzie coraz bardziej potrzebne.

Co może okazać się naprawdę poważnym problemem.

Kto się boi dwutonowego robota-zabójcy?

Troska tutaj jest dość oczywista. Samochód robota Google może być ładny, ale ostatecznie jest to robot przemysłowy - duża, ciężka, niebezpieczna maszyna, która może poruszać się z dużą prędkością. W rękach skrupulatnie zaprojektowanego oprogramowania Google te maszyny są bezpieczniejsze niż ludzkie sterowniki. Jest to świadectwem ogromnej ilości inżynierii, badań i testów, które Google wykonało w związku z tym problemem. Nie oznacza to jednak, że samochód pozostanie bezpieczny pod kontrolą hakera.

Samochód-robot pod złośliwą kontrolą mógłby zostać wykorzystany do porwania i morderstwa. Możesz porwać samochód w transporcie i zabrać go do nowego miejsca docelowego. Możesz zepchnąć go z mostu. Możesz użyć pustego samochodu do dostarczenia bomby samochodowej lub skierować kilka samochodów na fizyczne zderzenie z ludźmi lub budynkami. Jest to przerażający zakres możliwości, szczególnie dlatego, że bezpieczeństwo komputera jest tak trudne. Jeśli nie możemy zabezpieczyć 95% telefonów z systemem Android Jak 95% telefonów z systemem Android można zhakować jednym tekstem Jak 95% telefonów z systemem Android można zhakować jednym tekstem Nowa luka w systemie Android martwi świat zabezpieczeń - i pozostawia Twój smartfon jest wyjątkowo wrażliwy. Błąd StageFright umożliwia wysyłanie złośliwego kodu przez MMS. Co możesz zrobić z tym bezpieczeństwem… jak możemy zabezpieczyć samochody robotyczne?

Zagrożenie to jest tak oczywiste, że zauważyli to nawet politycy. Jay Rockefeller, senator z Wirginii Zachodniej, był cytowany jako powiedzenie,

“A kiedy nasze samochody stają się coraz bardziej połączone - z Internetem, z sieciami bezprzewodowymi, ze sobą oraz z naszą infrastrukturą - czy są narażone na katastrofalne cyberataki? […] Innymi słowy, czy 14-latek w Indonezji może wymyślić, jak to zrobić, i po prostu wyłączyć samochód… ponieważ teraz wszystko jest okablowane?”

Dobre wieści

Na szczęście istnieje jakiś powód, aby nie zagłębiać się w scenariusze zagłady i mroku. Na początek możemy sprawić, że samochody autonomiczne będą znacznie bezpieczniejsze niż smartfony lub komputery PC.

Smartfony są hamowane przez potrzebę umożliwienia użytkownikom uruchamiania dowolnych aplikacji, niekończących się kombinacji sprzętu i oprogramowania oraz złożoności związanej z każdym systemem operacyjnym ogólnego przeznaczenia. Samochody samobieżne mogą być bardziej zablokowane, ze znacznie mniejszymi powierzchniami ataku. Pozwala to na ich zaprojektowanie w celu uzyskania znacznie większego bezpieczeństwa.

Warto również zauważyć, że Google poważnie traktuje te zagrożenia - nie tylko te oczywiste. Według Chris Urmson, szef projektu Google SDC,

“Nie ma srebrnej kuli dla bezpieczeństwa, a my przyjmujemy podejście wielowarstwowe […] Oczywiście istnieje szyfrowanie i bardzo wąskie interfejsy lub w ogóle brak interfejsów. Dokładasz wszelkich starań, aby warstwa zewnętrzna była bezpieczna, a następnie warstwa wewnętrzna była bezpieczniejsza.”

Oznacza to, że Google przyjmuje pojęcie obrony dogłębnie - dzieląc działanie samochodu na pojedyncze warstwy. Kluczowe elementy są izolowane od mniej istotnych elementów, co utrudnia skompromitowanie całego pojazdu za jednym zamachem. Aby spekulować, krytyczne funkcje, takie jak hamowanie, gdy obiekt zostanie wykryty przed pojazdem, mogą być obsługiwane przez całkowicie izolowany procesor - co oznacza, że ​​żadna zmiana oprogramowania nie byłaby w stanie zmusić samochodu do zderzenia z osobą lub przedmiotem.

Google analizuje również mniej tradycyjne zagrożenia, które dotyczą tylko pojazdów robotów, i wymyśla środki zaradcze. Jak mówi Urmson, “Jeśli spojrzysz na tradycyjne zagrożenia dla komputera, przegapisz znacznie większe zagrożenia.” Na przykład same samochody są dość przewidywalne, a Urmson może wskazać szereg scenariuszy, w których można to wykorzystać.

  • “Co się dzieje, gdy masz dwa zaawansowane pojazdy tempomatu, a ten z przodu zaczyna przyspieszać i hamować, tak że ten za nim zaczyna robić to samo w bardziej wzmocniony sposób?”
  • “Patrzymy na systemy unikania kolizji. Polegają na radarze. Uważamy, że do pewnego stopnia możemy manipulować czujnikami radarowymi. Czy atakujący może łatwo stworzyć przeszkodę z powietrza?”
  • “Producenci samochodów zawsze zachowują odpowiedni odstęp w adaptacyjnym tempomacie. Możesz uzyskać ciekawe efekty, jeśli [ktoś] wytworzy określone dane lub źle się zachowa w określony sposób, aby stworzyć bardzo duży korek uliczny.”
  • “Jeśli jestem firmą spedycyjną i chcę spowolnić konkurencję ... mogę skorzystać z ich czujników i nadal hamować i przyspieszać samochody. Już teoretycznie wykazaliśmy, że jest to możliwe.”

Te scenariusze mogą wydawać się paranoiczne, dopóki nie uświadomisz sobie, że pojazdy te będą prawdopodobnie bardzo powszechne w przyszłości. Ataki, które wydają się bezcelowe lub głupie, stają się znacznie bardziej przerażające, gdy wyobrażasz sobie, że ponad połowa samochodów na drodze jest w pełni autonomicznymi robotami. Jak samochody autonomiczne zmienią transport na zawsze. nie chodzi już o to, czy samochody samobieżne zastąpią samochody napędzane ręcznie, ale o to, jak szybko przejdą. . Samochody samojezdne mogą okazać się formą infrastruktury tak wszechobecną jak sieć elektryczna. I nieuchronnie ludzie będą próbowali znaleźć sposoby na wykorzystanie ich dla osobistych korzyści.

Wynalazek polega na tym, że Google doskonale zdaje sobie sprawę z zagrożenia bezpieczeństwa i jest przygotowany, aby sobie z nim poradzić. Powodem, dla którego istniejące samochody są niepewne, nie jest to, że ich zabezpieczenie jest zasadniczo trudne. Wynika to z faktu, że producenci samochodów nie są kompetentni w zakresie bezpieczeństwa komputerów i nigdy wcześniej nie musieli radzić sobie z tego rodzaju zagrożeniami. Nie zatrudniają ekspertów, którzy byliby w stanie zaprojektować bezpieczny system - a nawet ostrzec ich, że bezpieczeństwo jest konieczne.

W przeciwieństwie do tego Google radzi sobie z tymi zagrożeniami na co dzień i ma znacznie lepsze osiągnięcia w zakresie bezpieczeństwa niż praktycznie jakakolwiek inna firma. Będą znacznie lepiej przygotowani do stawienia czoła tym trudnym wyzwaniom.

Bezpieczeństwo według projektu

Wszystko to nie oznacza, że ​​możemy spokojnie odpoczywać. Google prawdopodobnie zajmuje się kwestią bezpieczeństwa w samochodach z własnym napędem. Jednak wiele osób rozwija te rzeczy. Google ma ogromną przewagę - pomimo marketingowych twierdzeń przeciwnych - ale firmy takie jak Baidu, Uber i Tesla gorączkowo starają się nadrobić zaległości. Czy będą tak ostrożni jak Google? Czy pozwolą, aby obawy o bezpieczeństwo prześlizgnęły się w drodze na wyścig? Nie jest wykluczone.

Jako konsumenci musimy być czujni w tej kwestii. Bezpieczeństwo należy traktować priorytetowo przy wyborze usług, które będą używane w przyszłości. Ważne jest, aby samochody robotów zdarzały się szybko - ludzkie koszty nietrzeźwej i rozproszonej jazdy wymagają szybkiego działania - ale ważne jest, aby stało się to bez poświęcania bezpieczeństwa.

Czy ekscytuje Cię potencjał pojazdów autonomicznych? Zaniepokojony problemami bezpieczeństwa? Daj nam znać w komentarzach!




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.