Domov názory Odborníci na bezpečnosť identifikujú 20 najviac hackerných automobilov doug newcomb

Odborníci na bezpečnosť identifikujú 20 najviac hackerných automobilov doug newcomb

Anonim

ZOBRAZIŤ VŠETKY FOTKY V GALÉRII

Hacking v automobiloch je v tomto momente viac mediálnym humbukom než realitou. Dokonca aj Damon McCoy, pomocný profesor počítačovej vedy na univerzite Georgea Masona a člen výskumného tímu Centra pre automobilový priemysel vstavaných systémov, ktorý má bezdrôtové hackovanie automobilov, uznal, že súčasné riziko škodlivého útoku je nízke.

A zatiaľ čo odborníci na bezpečnosť sietí Charlie Miller a Chris Valasek boli zodpovední za niektoré z senzačných titulkov týkajúcich sa tejto potenciálnej hrozby, uvedeným motívom vysoko zverejnených kúskov hackerov v automobile je, aby výrobcovia automobilov a iní venovali pozornosť tomu, čo hovoria, že sa prehliada. problém. Miller, výskumný pracovník v oblasti bezpečnosti pre Twitter, a Valasek, riaditeľ výskumného výskumu v oblasti bezpečnosti vozidiel pre konzultačnú spoločnosť IOActive, spôsobili v minulom roku mediálny rozruch, keď používali prenosný počítač zapojený do palubného dátového portu (ODB) Ford Escape a Toyota Prius, aby vyvolať chaos, od trúbenia rohov vozidiel po deaktiváciu bŕzd a prevzatie riadenia.

V nadväznosti na to, aby bubon pokračoval v otázke bezpečnosti automobilov, tento týždeň na bezpečnostnej konferencii Black Hat USA v Las Vegas vydal tento zoznam 20 vozidiel a hodnotil ich podľa ich zraniteľnosti voči napadnutiu. Hodnotenia sa zakladali na troch faktoroch: architektúre siete vozidiel, ich „útočnej ploche“ prostredníctvom bezdrôtového prístupu, ako je Bluetooth a mobilné pripojenie, a na tom, čo vedci nazývajú „kyberfyzikálnymi“ vlastnosťami, ako je autonómne brzdenie a riadenie. Potom priradili každému z týchto troch faktorov plus plus, aby uviedli, či je vozidlo náchylnejšie na hackovanie alebo mínus, ak je menej zraniteľné.

Aj keď by sa zdalo, že keď sa autá stanú prepojenejšími a technicky sofistikovanejšími, ich „útočná plocha“ a „kyberfyzika“ by ich urobili obzvlášť zraniteľnými, práca Millera a Valaseka naznačuje, že sieťová architektúra je najslabším článkom. Napríklad, zatiaľ čo Audi A8 je jedným z najmodernejších luxusných sedanov na trhu, pár ukázal na automobil ako príklad dobre chráneného usporiadania siete, pretože jeho bezdrôtové funkcie sú oddelené od funkcií riadenia. V dôsledku toho zaznamenal mínus v kategórii sieťovej architektúry (ale dvojité plus v útočnej ploche a jedno plus v cyberfyzike).

ZOBRAZIŤ VŠETKY FOTKY V GALÉRII

Ale Infiniti Q50 (na obrázku vyššie) a Jeep Cherokee majú podľa Millera a Valaseka nezabezpečenú sieťovú architektúru. Dôvodom je skutočnosť, že niektoré pripojené informačné a zábavné komponenty sú prepojené v sieti vozidla s motorom a brzdovými systémami, ktoré kontrolujú vlastnosti, ako je adaptívne tempomat a automatická pomocná parkovacia asistencia. „Je trochu strašidelné, že všetci môžu spolu hovoriť, “ povedal Miller o Q50 pre Wired.

Mali by byť vodiči znepokojení?

Na rozdiel od ich zapojeného, ​​praktického hackovania Escape a Prius v minulom roku, posledná správa dvojice bola zostavená na základe štúdia technických príručiek a schém zapojenia vozidiel a analýzy ich počítačových sietí na základe týchto dokumentov. Zdôrazňujú, že ich zistenia týkajúce sa bezpečnostných zraniteľností týchto vozidiel nie sú presvedčivé a mali by sa považovať iba za varovania pred potenciálnymi nedostatkami.

Dodali, že zostavili zoznam, aby nielen ukázali, ktoré vozidlá sú najzraniteľnejšie, ale tiež povzbudili automobilový priemysel alebo iné, aby prijali opatrenia. „Môžete si vziať časopis Consumer Reports z novinového stánku a pozrieť si hodnotenie bezpečnostných prvkov vozidla, “ uviedol Valasek. „Robíme to isté, ale pre kybernetickú bezpečnosť vozidiel.“ (Miller a Valasek tiež nedávno navrhli možné riešenie, ako udržať automobilových hackerov na uzde: prototypové zariadenie na detekciu neoprávneného vniknutia, ktoré sa pripája k portu OBD automobilu, ktorý po častiach staval za 150 dolárov.)

Na túto správu reagovalo niekoľko výrobcov automobilov, ktorých vozidlá sa na zozname nenachádzali dobre. Chrysler vo vyhlásení uviedol, že jeho autá „sú vybavené bezpečnostnými systémami, ktoré pomáhajú minimalizovať riziko hrozieb v reálnom svete“, a že „bude sa snažiť tieto tvrdenia overovať a ak to bude odôvodnené, odstránime ich.“ Cadillac, ktorého zoznam Escalade v roku 2015 vytvoril, uviedol vo vyhlásení, že „opis elektronického systému vozidla nie je úplne presný“ a že prvky elektronickej architektúry sú súkromné, ktoré nie sú prístupné výskumníkom (alebo zlodejom).)."

Ale rovnako ako vyrážka nedávnych hackerov v reálnom svete neviedla veľké množstvo ľudí k tomu, aby sa vyhli online transakciám alebo zrušili svoje účty na Facebooku, vedci uznávajú, že z dlhodobého hľadiska môžu výhody pripojených vozidiel prevážiť riziká potenciálnych hackerov. „IPhone je oveľa viac hackerný ako mobilný telefón od osemdesiatych rokov, “ povedal Miller pre CNN. „Ja by som však radšej mal iPhone ako staroveký mobilný telefón. To isté platí aj pre autá.“

ZOBRAZIŤ VŠETKY FOTKY V GALÉRII

Odborníci na bezpečnosť identifikujú 20 najviac hackerných automobilov doug newcomb