Cum sunt securizate autoturismele conectate la Internet?
Este mașina în siguranță de la hackeri? Aceasta este întrebarea care ia determinat pe cercetători să atace de la distanță un 2014 Jeep Cherokee care mergea 70 de kilometri pe oră de-a lungul autostrăzii, ucigând motorul și lăsând șoferul într-un pericol real. Atacul a fost destinat să demonstreze șoferului (scriitorul cu fir Andy Greenberg) cât de vulnerabile sunt automobilele moderne.
Această demonstrație este terifiantă și ridică probleme serioase cu privire la siguranța automobilelor - atât mașini moderne pe internet cât și viitoarele autovehicule autonome Istoria este Bunk: Viitorul transportului va fi ca și cum n-ai văzut înainte ca istoria să fie Bunk: Viitorul Transportul va fi ca și cum n-ai mai văzut nimic În câteva decenii, expresia "mașină fără șofer" va suna foarte groaznic ca "căruța fără cai" și ideea de a avea propria mașină va suna la fel de ciudat ca și săpatul tău bine. Citeste mai mult .
Cum să hack o mașină
Atacul a fost executat folosind sistemul de divertisment în mașină, care se conectează la Internet prin rețeaua de celule. Atacul nu necesită acces fizic la vehicul - sau chiar proximitate fizică. Un atacator poate distruge mașina de oriunde din lume, oricând.
Mai mult de un milion de vehicule au fost retrase în urma articolului și vor primi actualizări pentru a-și consolida securitatea împotriva acestui tip de atac.
Blocul de autostradă a fost riscant, iar Internetul a fost în arme în legătură cu riscul inutil implicat, dar asta nu este ceea ce vom privi aici. Este adevărat că cercetătorii în cauză au greșit să pericliteze inutil viața umană. Cu toate acestea, nu ar trebui să lăsăm acest lucru să ne distragă atenția de la îngrijorarea mai mare aici. Și anume, necesitatea urgentă de a face mașinile noastre protejate împotriva acestor atacuri.
În cazul mașinilor precum Jeep Cherokee, această problemă ar fi putut fi evitată prin simpla conectare a computerului intern al mașinii (care gestionează funcțiile de bază precum frânarea) la centrul de divertisment cu acces la Internet. Este destul de ușor să faci un computer sigur atunci când nu este conectat fizic la lumea exterioară.
Cu toate acestea, odată cu creșterea autovehiculelor autonome, Iată cum vom ajunge într-o lume plină cu mașini fără șofer Iată cum vom ajunge într-o lume plină cu mașini fără șofer Conducerea este o sarcină dificilă, periculoasă și exigentă. Ar putea fi automatizată într-o bună zi prin tehnologia Google pentru mașini fără șofer? Citiți mai multe având aceste computere de bază conectate la Internet va deveni din ce în ce mai necesar.
Ceea ce s-ar putea dovedi a fi o problemă cu adevărat serioasă.
Cui îi este frică de un robot de două tone de ucigaș?
Preocuparea aici este destul de evidentă. Motorul robotului Google poate fi drăguț, dar este în cele din urmă un robot industrial - o mașină mare, grea și periculoasă care poate călători la viteze mari. În mâinile software-ului meticulos conceput de Google, aceste mașini sunt mai sigure decât driverele umane. Acesta este un testament al enormei cantități de inginerie, cercetare și testare efectuate de Google în această problemă. Cu toate acestea, nu înseamnă că mașina va rămâne în siguranță sub controlul hackerilor.
O mașină robot sub control răuvoitor ar putea fi folosită pentru răpire și crimă. Ai putea să furi o mașină în tranzit și să o duci la o nouă destinație. Ai putea să o duci de pe pod. Puteti folosi o masina goala pentru a livra o bomba cu masina sau a directiona un numar de masini pentru a se accidenta fizic in oameni sau cladiri. Aceasta este o serie de posibilități înfricoșătoare, mai ales pentru că securitatea calculatorului este atât de dificilă. Dacă 95% dintre telefoanele Android pot fi hackate cu un text unic Cum 95% dintre telefoanele Android pot fi hackate cu un singur text O nouă vulnerabilitate Android are lumea de securitate îngrijorată - și se lasă smartphone-ul dvs. extrem de vulnerabil. Bug-ul StageFright permite trimiterea de cod malitios prin MMS. Ce puteți face despre această securitate ... Citește mai multe, cum putem asigura mașini robotizate?
Această amenințare este atât de evidentă încât chiar și politicienii au observat. Senatorul din Virginia de Vest, Jay Rockefeller, a fost citat,
“Și, pe măsură ce mașinile noastre devin mai conectate - la Internet, la rețelele fără fir, între ele și cu infrastructura noastră - există riscul unor atacuri cibernetice catastrofale? [...] Cu alte cuvinte, poate un bărbat în vârstă de 14 ani din Indonezia să-și dea seama cum să facă acest lucru și să vă închidă mașina ... pentru că totul este acum conectat?”
Veștile bune
Din fericire, există un motiv pentru a nu fi prea împotmolit în scenele de doom și întuneric. Pentru început, putem face mașinile autonome mult mai sigure decât smartphone-urile sau PC-urile.
Smartphone-urile sunt împiedicate de necesitatea de a permite utilizatorilor să ruleze aplicații arbitrare, permutările nesfârșite ale hardware-ului și software-ului și complexitatea inerentă oricărui sistem de operare cu scop general. Autovehiculele cu autovehicule pot fi blocate mai mult, cu suprafețe mult mai mici de atac. Acest lucru le permite să fie proiectate pentru o securitate mult mai mare.
De asemenea, merită remarcat faptul că Google ia în serios aceste amenințări - și nu doar cele evidente. Potrivit lui Chris Urmson, șeful proiectului Google SDC,
“Nu există un glonț de argint pentru securitate și luăm o abordare multistrat [...] Evident, există criptare și interfețe foarte înguste sau fără interfețe. Faceți tot ce vă stă în putință pentru a vă asigura un strat exterior și apoi pentru a vă asigura că stratul interior este mai sigur.”
Ceea ce înseamnă acest lucru este că Google adoptă noțiunea de apărare în profunzime - separând funcționarea mașinii în straturi izolate. Componentele cruciale sunt izolate de componentele mai puțin importante, ceea ce face mai dificilă compromiterea întregului vehicul într-un singur hack. Pentru a specula câteva funcții critice precum frânarea atunci când un obiect este detectat în fața vehiculului ar putea fi manipulat de un procesor complet izolat - ceea ce înseamnă că nici o schimbare de software nu ar putea forța mașina să se prăbușească într-o persoană sau un obiect.
Google analizează, de asemenea, amenințări mai puțin tradiționale, care se aplică numai vehiculelor robot, și vine cu contra-măsuri. După cum spune Urmson, “Dacă vă uitați doar la amenințările tradiționale la un computer, veți pierde o amenințare mult mai mare.” De exemplu, autoturismele în sine sunt destul de previzibile, iar Urmson poate să evidențieze o serie de scenarii în care acest lucru ar putea fi exploatat.
- “Ce se întâmplă atunci când aveți două vehicule avansate de control al vitezei de croazieră și cel din față începe să accelereze și să se rupă astfel încât cel din spatele lui să înceapă să facă același lucru într-un mod mai amplificat?”
- “Ne uităm la sistemele de evitare a coliziunilor. Ei se bazează pe radar. Credem că putem manipula senzori radar într-o anumită măsură. Este simplu pentru un atacator să creeze un obstacol din aer subțire?”
- “Producătorii de autovehicule mențin întotdeauna distanțele adecvate în modulul de adaptare cruise control. S-ar putea să obțineți efecte interesante dacă [cineva] ar fi creat anumite intrări sau ar fi greșit într-un anumit mod, astfel încât să creeze un blocaj de trafic foarte mare.”
- “Dacă sunt o companie de transport maritim și vreau să încetinesc concurența ... pot profita de senzorii lor și pot continua să fac mașinile lor să se oprească și să accelereze. Am demonstrat deja teoretic că este posibil.”
Aceste scenarii pot părea paranoice, până când îți dai seama că aceste vehicule vor fi probabil foarte frecvente în viitor. Atacurile care par inutile sau prostești devin mult mai înspăimântătoare atunci când vă imaginați că mai mult de jumătate din mașinile de pe șosea sunt roboți complet autonomi Cum autoturismele vor schimba transportul pentru totdeauna Cum autovehiculele vor schimba transportul pentru totdeauna Când ne mișcăm în 2015, nu mai este nici dacă autovehiculele vor înlocui autovehiculele conduse manual, dar cât de repede vor prelua. Citeste mai mult . Autocamioanele se pot dovedi a fi o formă de infrastructură la fel de omniprezentă ca și rețeaua electrică. Și, în mod inevitabil, oamenii vor încerca să găsească modalități de a profita de ele pentru câștig personal.
Tocmai de aici, Google este bine conștient de amenințarea la adresa securității și este pregătit să o facă. Motivul pentru care autoturismele existente sunt nesigure nu se datorează faptului că asigurarea acestora este fundamental dificilă. Acest lucru se datorează faptului că producătorii de automobile sunt incompetenți la securitatea calculatorului și nu au fost nevoiți să facă față acestor amenințări înainte. Ei nu angajează experți care ar putea să elaboreze un sistem securizat - sau chiar să-i avertizeze că securitatea este necesară.
În schimb, Google tratează aceste amenințări zilnic și are o experiență de securitate mult mai puternică decât practic orice altă companie. Ei vor fi mult mai pregătiți pentru a face față acestor provocări dificile.
Securitate prin design
Toate acestea nu înseamnă că ne putem odihni ușor. Google este, probabil, în fruntea preocupărilor legate de securitate pentru autoturisme. Cu toate acestea, o mulțime de oameni dezvoltă aceste lucruri. Google este în frunte cu o marjă imensă - în ciuda afirmațiilor privind contractele de marketing - dar companiile precum Baidu, Uber și Tesla încearcă din răsputeri să facă acest decalaj. Vor fi ei la fel de atenți ca Google? Vor permite îngrijorărilor legate de securitate să alunece pe drumul de pe piață? Nu este o problemă.
În calitate de consumatori, trebuie să fim vigilenți cu privire la această problemă. Asigurați prioritate securității atunci când alegeți ce servicii să utilizați în viitor. Este important ca mașinile robot să se întâmple rapid - costul uman al conducerii în stare de ebrietate și distras necesită acțiuni rapide - dar este important să se întâmple fără a sacrifica securitatea.
Sunteți încântați de potențialul vehiculelor autonome? Preocupat de problemele de securitate? Spuneți-ne în comentariile!
Explorați mai multe despre: Tehnologia automobilelor, Securitatea calculatoarelor, Robotica, Mașină cu auto-conducere, Călătorii.