Er bilen din trygg mot cyberkriminalitet?

The Third Industrial Revolution: A Radical New Sharing Economy (November 2024)

The Third Industrial Revolution: A Radical New Sharing Economy (November 2024)
Er bilen din trygg mot cyberkriminalitet?

Innholdsfortegnelse:

Anonim

Nå har du sikkert hørt noen uhyggelige spådommer om dagen når hackere kan koble inn i bilen eksternt og hindre evnen til å kontrollere kjøretøyet. Det er et skremmende scenario, for å være sikker, men er det resultatet av en ekte trussel eller bare paranoia?

I løpet av de siste årene har det vært en økning i mengden nettverkskoblet maskinvare i våre biler, fra "infotainment" -systemer til GPS og moduler for veibeskrivelse. Og hver av disse nettaktiverte enhetene åpner teoretisk en dør som ondsinnede programvare techs kan bruke til å finne veien inn i bilens styrings- eller bremsekontroller.

Et eksperiment med øyenbryn økende

Et eksperiment i fjor av to sikkerhetseksperter, som deltok i Wired magazine, viste at det er minst en grad av tro på vår verste cyberkriminalitetsfrykt. Teamet var i stand til å få tilgang til lydsystemet på en 2014 Jeep Cherokee, slik at de til slutt kunne kontrollere ulike funksjoner - og til og med stanse bilen helt ned - fra flere miles unna.

Fiat Chrysler måtte huske 1. 4 millioner kjøretøy i etterkant av den svært publiserte testen. Den har siden utgitt sikkerhetsprogramvare for å takle sikkerhetsproblemet i stereohodetelefonen. I mars la FBI, Department of Transportation og National Highway Traffic Safety Administration (NHTSA) brensel til brannen ved å utstede en felles advarsel om den meget reelle trusselen om motorveisangrep.

Et voksende problem

Det som synes klart er at tempoet i kjøretøyets tilkobling bare skal eskalere. Forbrukerne krever skybaserte underholdningsenheter og navigasjonssystemer som er avhengige av trådløst internettoppkobling, og tvinger produsenter til å legge til flere smarte funksjoner. Det er også en stigning i antall tredjeparts enheter som kobles til bilens diagnostiske port.

Noen forsikringsselskaper gir for eksempel sine kunder telematiske kontrollenheter som sender informasjon om kjørevaner tilbake til selskapet. Selv om de er nyttige, skaper disse enhetene mulige sikkerhetsrisikoer også. Webmuligheter blir også ryggraden i neste generasjons bilsikkerhetsfunksjoner. Ifølge markedsundersøkelsesfirmaet TrendForce, Advanced Driver Systems (ADAS) som informerer sjåføren før en ulykke vil være tilgjengelig på de fleste kjøretøy innen 2020.

Avhengighet av nettverksinnretninger skal bare vokse derfra. I 2035 tror selskapet at det kan være en million selvkørende biler - hver avhengig av nettverksdata - på markedet. Men jo smartere vi lager våre biler, desto flere muligheter er det for hackere å skape kaos. I teorien kan en internett-kompatibel stereo ikke ødelegge bilens mer viktige funksjoner, for eksempel styring.Men i mange tilfeller er forskjellige nettverksbaserte funksjoner koblet sammen, noe som skaper sårbarhet.

For eksempel, i Jeep hacking, fant sikkerhetsgurusene seg inn i bilens stereo-firmware og derfra fikk tilgang til bilens controller area network (CAN) buss. CAN kommuniserer i sin tur med ulike elektroniske kontrollenheter (ECU) i bilen. Når de fant hvilke meldinger som manipulerte hvilke ECU, kunne de få ødeleggelse.

Trusler overhypet?

Håpet er at når tilkobling blir mer vanlig, vil produsentene utvikle mer sofistikerte måter å håndtere risikoen. Det er allerede et trykk i bransjen for å forbedre sikkerheten ved å helt skille ut uønskede funksjoner - for eksempel underholdningssystemer - fra kjørefunksjoner. Et annet steg bilbedrifter kan gjøre er å utvikle programvare som kan gjenkjenne en skadelig CAN-melding. Det vil da fortelle kjøre- og bremsesystemene å ignorere de farlige kommandoene.

I mellomtiden er det en mer håpfull side av dette for forbrukerne. Folk som tappet inn til Jeep Cherokee eksternt - både erfarne IT-fagfolk - trengte måneder for å bryte underholdningsenheten og til slutt manipulere andre funksjoner i bilen. Noen eksperter sier at det ganske enkelt ikke er et kraftig nok insentiv for virkelige hackere å gjøre alt som fungerer. Hypotetisk kunne de bruke en sikkerhetsbrudd som en måte å presse penger ut av intetanende drivere. Men det vil kreve mye ekspertise, og oddsen for utbredt angrep er relativt liten.

Bunnlinjen

I teorien vekker veksten av internettaktiverte funksjoner i biler en vei for uønskede programvareeksperter for å få kontroll over kjøretøyet ditt eksternt. Men den gode nyheten er at det krever alvorlig innsats - og det blir bare vanskeligere da produsenter utvikler mer avanserte sikkerhetsfunksjoner for nettverkssikkerhet.

Så svaret er at bilen ikke er helt trygg fra cyberkriminalitet, men et angrep er svært lite sannsynlig med mindre du er en høy profilperson med alvorlige fiender. I så fall kan du diskutere problemet med sikkerhetseksperterne du utvilsomt allerede konsulterer. Klikk her og bla ned for råd om hvordan du håndterer programvareoppdateringer og hva du skal gjøre hvis du tror du er offer for hacking, inkludert hvordan du kontakter FBI og NHTSA for å rapportere mistankene dine. (For mer, se

Cyber ​​Crime: Tips om hvordan du unngår en katastrofe og 6 måter å beskytte deg mot cyberkriminalitet .)