Domov Securitywatch Rsac: pripojené auto, spojené s problémami?

Rsac: pripojené auto, spojené s problémami?

Video: Caso Cerrado | Car Accident Killed Mom 🤕 | Telemundo English (Septembra 2024)

Video: Caso Cerrado | Car Accident Killed Mom 🤕 | Telemundo English (Septembra 2024)
Anonim

Zakaždým, keď testujem firewall alebo bezpečnostnú súpravu, spolieham sa na nástroj penetrácie CORE, aby som skontroloval, ako dobre sa bráni pred zneužitím. CORE Security sa špecializuje na správu zraniteľností a testovanie penetrácie, záujmy spoločnosti sú však širšie. Na konferencii RSA ma Eric W. Cowperthwaite, viceprezident pre pokročilú bezpečnosť a stratégiu, informoval o tom, čo sa ich vedci dozvedeli o bezpečnosti v moderných „prepojených automobiloch“.

Vývoj pripojeného vozidla

„V celej prvej generácii počítačových automobilov boli počítače samostatné, “ uviedol Cowperthwaite. „Aj druhá generácia. V budúcnosti bude moderné auto v podstate mobilný hotspot WFi, mobilné zariadenie, dátové centrum. Každý počítačom prepojený systém bude ako aplikácia, pripojí sa k sieti a bude spolu hovoriť. systém bude hovoriť s databázou výrobcu prostredníctvom satelitu. ““

„Ak uvažujete o modernom vojenskom vybavení, “ pokračoval, „povedzme, že tank F16 alebo nové nádrže M1 sú úplne počítačovo spracované. Operátor a jeho ovládacie prvky sa pripájajú k počítaču. Každý komponent je prepojený počítačom. Moderné auto bude vyzerať takto. “

Nie úplne ružové

„Samozrejme existujú problémy, “ povedal Cowperthwaite. „Pozrite sa, čo sa stalo s Toyota. Nevieme, že to bol počítač, ktorý spôsobil spontánne zrýchlenie, ale nemôžeme to vylúčiť. To sa stane, keď nemôžete vyskúšať všetky možné prípady použitia.“

Poukázal na to, že chyba alebo zlý softvér v aute môže mať vážne následky. Čo keď použije brzdy, keď by to nemalo byť? Horšie je, čo ak zlí ľudia nájdu spôsoby, ako zarobiť peniaze hacknutím automobilov?

„Všetky pripojené autá budú potrebovať nejaký druh satelitného uplinku na zabezpečenie Wi-Fi v aute, “ uviedol Cowperthwaite. „Pre zlých ľudí nemusí byť lukratívne zaútočiť na jednotlivé auto, ale čo keď použijú auto na hackovanie proti prúdu, k výrobcovi? Alebo jazdiť po parkovisku s nasávaním údajov? Satelitné uplink dáva útoku potenciál preniknúť do zadnej časti automobilového výrobcu. ““

Fyzický útok je tiež možný. „Predpokladajme, že je to 2017, “ povedal Cowperthwaite, „a Obama už nie je prezidentom. Bude sa riadiť sám okolo seba. Ak kybernetický zlodej so zášťou vie, kde bude jeho auto, mohol by mať problémy. hacky do auta by mohli byť smrtiace. ““

Biely klobúk Hacking

Cowperthwaite nemohol zverejniť všetky podrobnosti, ale uviedol, že CORE Security robí testy penetrácie aspoň jednej z hlavných spoločností v oblasti automobilovej techniky. „Našou činnosťou je pomôcť im testovať vopred, “ vysvetlil, „aby nevylúčili slabé systémy. Robíme ich tak odolnými, ako je to len možné. Predtým, ako systém sprístupnia verejnosti, pozrime sa na to, myslieť ako útočník. “

Budú sa ľudia skutočne snažiť hacknúť autá novej generácie? Cowperthwaite si je celkom istý, že áno. „Prečo by to bolo? Tony dôvodov, “ povedal. „Pred desiatimi rokmi sme si nedokázali predstaviť, že by sa niekto prenikol do počítačových systémov, ukradol poverovacie listiny a len ich zverejnil na verejnosti, aby sa predviedli.

„Všetci máme autá, “ uzavrel, „a miera výmeny je približne každých sedem a pol roka. Do roku 2020 budú takmer všetky autá pripojené okrem zberateľských predmetov. Na internete vecí, prepojenom svete, autách sú naozaj zaujímavé. “ Som si istý, že má pravdu; Určite dúfam, že testovanie spoločnosťou CORE Security a podobné vybavenie zaistí, že vedenie pripojeného vozidla je bezpečná a pozitívna skúsenosť.

Rsac: pripojené auto, spojené s problémami?