Este mașina dvs. sigură de Cyber-Crime?

GTA VR (ft. Steven Ogg) (Septembrie 2024)

GTA VR (ft. Steven Ogg) (Septembrie 2024)
Este mașina dvs. sigură de Cyber-Crime?

Cuprins:

Anonim

Până acum ați auzit probabil niște predicții amenințătoare despre ziua în care hackerii pot să intre în mașină de la distanță și să vă împiedice să controlați vehiculul. Este un scenariu înspăimântător, pentru sigur, dar este rezultatul unei amenințări reale sau doar al unei paranoii?

În ultimii ani sa înregistrat o creștere a numărului de echipamente conectate la internet în automobilele noastre, de la sistemele "infotainment" la modulele GPS și de asistență rutieră. Și fiecare dintre aceste dispozitive cu funcții web deschide teoretic o ușă pe care tehnicienii răuvoitori de software le-ar putea folosi pentru a-și găsi drumul în comenzile de direcție sau de frână ale mașinii.

Un experiment experimentat anul trecut de doi experți în securitate, parteneriatul cu revista Wired, a demonstrat că există cel puțin un grad de încredere în cele mai grave temeri ale criminalității cibernetice. Echipa a reușit să acceseze sistemul audio pe un Jeep Cherokee 2014, permițându-le să controleze diverse caracteristici - și chiar să închidă mașina complet - de la mai multe mile depărtare.

Fiat Chrysler a trebuit să reamintească 1,4 milioane de vehicule în urma testului foarte publicat. Acesta a lansat de atunci software-ul de securitate pentru a aborda vulnerabilitatea în unitatea sa principală stereo. În luna martie, FBI, Departamentul de Transport și Administrația Națională de Siguranță a Traficului pe Autostrăzi (NHTSA) au adăugat combustibil la foc prin emiterea unui avertisment comun despre amenințarea foarte reală a atacurilor cibernetice pe autostradă.

O problemă în creștere

Ceea ce pare clar este că ritmul conectivității vehiculelor va crește doar. Consumatorii solicită unități de divertisment bazate pe cloud și sisteme de navigație care se bazează pe o conexiune wireless la internet, forțând producătorilor să adauge mai multe funcții inteligente. Există, de asemenea, o creștere a numărului de dispozitive terțe care se conectează la portul de diagnosticare al mașinii.

De exemplu, unii transportatori de asigurare oferă clienților lor unități de control telematice care trimit informații despre obiceiurile de conducere înapoi la companie. Deși sunt utile, aceste dispozitive creează și posibile riscuri de securitate. Capabilitățile Web devin, de asemenea, coloana vertebrală a funcțiilor de siguranță de generație viitoare. Potrivit firmei de cercetare TrendForce, sistemele Advanced Driver Systems (ADAS) care informează conducătorul auto înainte de un accident vor fi disponibile pentru majoritatea vehiculelor până în anul 2020.

Dependența de dispozitivele din rețea va crește doar de acolo. Până în 2035, compania consideră că ar putea exista pe piață un număr de milioane de autoturisme - fiecare dependent de date de rețea. Dar cu cât ne face mai inteligente mașinile, cu atât mai multe oportunități există pentru hackeri pentru a crea haos. Teoretic, un stereo capabil de internet nu ar trebui să compromită funcțiile mai importante ale mașinii, cum ar fi direcția.Dar, în multe cazuri, alte caracteristici bazate pe rețea sunt conectate, creând vulnerabilitate.

De exemplu, în zgomotul Jeep, guru-ii de securitate și-au găsit drumul către firmware-ul stereo al autovehiculului și de acolo au avut acces la magistrala rețelei (CAN) a autovehiculului. CAN, la rândul său, comunică cu diferite unități electronice de comandă (ECU) în interiorul mașinii. Odată ce au descoperit ce mesaje au manipulat ce ECU-uri, ar putea face rău.

Amenințări prea mari?

Speranța este că, deoarece conectivitatea devine mai obișnuită, producătorii vor dezvolta modalități mai sofisticate de abordare a riscurilor. Există deja un impuls în cadrul industriei pentru a îmbunătăți siguranța prin separarea completă a funcțiilor neesențiale - cum ar fi sistemele de divertisment - de funcțiile de conducere. Un alt pas al companiilor de automobile poate face este dezvoltarea de software care să recunoască un mesaj malware CAN. Acesta ar spune apoi sistemului de conducere și de frânare să ignore aceste comenzi periculoase.

Între timp, există o perspectivă mai plină de speranță pentru consumatori. Persoanele care au accesat de la distanță de la Jeep Cherokee - atât profesioniști IT specializați - au avut nevoie de luni pentru a încălca unitatea de divertisment și, în cele din urmă, să manipuleze alte funcții din cadrul automobilului. Unii experți spun că pur și simplu nu este un stimulent destul de puternic pentru ca hackerii din viața reală să facă tot ce funcționează. Din punct de vedere ipotetic, aceștia ar putea folosi o încălcare a securității ca o modalitate de a scoate banii de la șoferii care nu se întreabă. Dar ar necesita o mulțime de expertiză, iar șansele atacurilor răspândite sunt relativ mici.

Linia de fund

În teorie, creșterea caracteristicilor cu acces la internet în mașini creează o cale pentru experții de software rău intenționați pentru a obține controlul de la distanță al vehiculului. Dar vestea bună este că acest lucru necesită eforturi serioase - și va deveni mai greu, deoarece producătorii dezvoltă caracteristici mai avansate de securitate cibernetică.

Deci, răspunsul este că mașina dvs. nu este complet sigură de criminalitatea cibernetică, dar un atac este foarte puțin probabil dacă nu sunteți o persoană cu profil înalt cu dușmani serioși. În acest caz, discutați problema cu experții în securitate pe care, fără îndoială, îi consultați deja. Faceți clic aici și derulați în jos pentru sfaturi despre manipularea actualizărilor de software și ce trebuie să faceți dacă credeți că sunteți victimă a hacking-ului, inclusiv cum să contactați FBI și NHTSA pentru a-ți raporta suspiciunile. (Pentru mai multe informații, consultați

Cyber ​​Crime: Sfaturi pentru a evita o catastrofă

și 6 modalități de a vă proteja împotriva criminalității informatice .