Innholdsfortegnelse:
- Et eksperiment i fjor av to sikkerhetseksperter, som deltok i Wired magazine, viste at det er minst en grad av tro på vår verste cyberkriminalitetsfrykt. Teamet var i stand til å få tilgang til lydsystemet på en 2014 Jeep Cherokee, slik at de til slutt kunne kontrollere ulike funksjoner - og til og med stanse bilen helt ned - fra flere miles unna.
- Det som synes klart er at tempoet i kjøretøyets tilkobling bare skal eskalere. Forbrukerne krever skybaserte underholdningsenheter og navigasjonssystemer som er avhengige av trådløst internettoppkobling, og tvinger produsenter til å legge til flere smarte funksjoner. Det er også en stigning i antall tredjeparts enheter som kobles til bilens diagnostiske port.
- Håpet er at når tilkobling blir mer vanlig, vil produsentene utvikle mer sofistikerte måter å håndtere risikoen. Det er allerede et trykk i bransjen for å forbedre sikkerheten ved å helt skille ut uønskede funksjoner - for eksempel underholdningssystemer - fra kjørefunksjoner. Et annet steg bilbedrifter kan gjøre er å utvikle programvare som kan gjenkjenne en skadelig CAN-melding. Det vil da fortelle kjøre- og bremsesystemene å ignorere de farlige kommandoene.
- I teorien vekker veksten av internettaktiverte funksjoner i biler en vei for uønskede programvareeksperter for å få kontroll over kjøretøyet ditt eksternt. Men den gode nyheten er at det krever alvorlig innsats - og det blir bare vanskeligere da produsenter utvikler mer avanserte sikkerhetsfunksjoner for nettverkssikkerhet.
Nå har du sikkert hørt noen uhyggelige spådommer om dagen når hackere kan koble inn i bilen eksternt og hindre evnen til å kontrollere kjøretøyet. Det er et skremmende scenario, for å være sikker, men er det resultatet av en ekte trussel eller bare paranoia?
I løpet av de siste årene har det vært en økning i mengden nettverkskoblet maskinvare i våre biler, fra "infotainment" -systemer til GPS og moduler for veibeskrivelse. Og hver av disse nettaktiverte enhetene åpner teoretisk en dør som ondsinnede programvare techs kan bruke til å finne veien inn i bilens styrings- eller bremsekontroller.
Et eksperiment med øyenbryn økendeEt eksperiment i fjor av to sikkerhetseksperter, som deltok i Wired magazine, viste at det er minst en grad av tro på vår verste cyberkriminalitetsfrykt. Teamet var i stand til å få tilgang til lydsystemet på en 2014 Jeep Cherokee, slik at de til slutt kunne kontrollere ulike funksjoner - og til og med stanse bilen helt ned - fra flere miles unna.
Fiat Chrysler måtte huske 1. 4 millioner kjøretøy i etterkant av den svært publiserte testen. Den har siden utgitt sikkerhetsprogramvare for å takle sikkerhetsproblemet i stereohodetelefonen. I mars la FBI, Department of Transportation og National Highway Traffic Safety Administration (NHTSA) brensel til brannen ved å utstede en felles advarsel om den meget reelle trusselen om motorveisangrep.
Det som synes klart er at tempoet i kjøretøyets tilkobling bare skal eskalere. Forbrukerne krever skybaserte underholdningsenheter og navigasjonssystemer som er avhengige av trådløst internettoppkobling, og tvinger produsenter til å legge til flere smarte funksjoner. Det er også en stigning i antall tredjeparts enheter som kobles til bilens diagnostiske port.
Noen forsikringsselskaper gir for eksempel sine kunder telematiske kontrollenheter som sender informasjon om kjørevaner tilbake til selskapet. Selv om de er nyttige, skaper disse enhetene mulige sikkerhetsrisikoer også. Webmuligheter blir også ryggraden i neste generasjons bilsikkerhetsfunksjoner. Ifølge markedsundersøkelsesfirmaet TrendForce, Advanced Driver Systems (ADAS) som informerer sjåføren før en ulykke vil være tilgjengelig på de fleste kjøretøy innen 2020.
For eksempel, i Jeep hacking, fant sikkerhetsgurusene seg inn i bilens stereo-firmware og derfra fikk tilgang til bilens controller area network (CAN) buss. CAN kommuniserer i sin tur med ulike elektroniske kontrollenheter (ECU) i bilen. Når de fant hvilke meldinger som manipulerte hvilke ECU, kunne de få ødeleggelse.
Trusler overhypet?
Håpet er at når tilkobling blir mer vanlig, vil produsentene utvikle mer sofistikerte måter å håndtere risikoen. Det er allerede et trykk i bransjen for å forbedre sikkerheten ved å helt skille ut uønskede funksjoner - for eksempel underholdningssystemer - fra kjørefunksjoner. Et annet steg bilbedrifter kan gjøre er å utvikle programvare som kan gjenkjenne en skadelig CAN-melding. Det vil da fortelle kjøre- og bremsesystemene å ignorere de farlige kommandoene.
I mellomtiden er det en mer håpfull side av dette for forbrukerne. Folk som tappet inn til Jeep Cherokee eksternt - både erfarne IT-fagfolk - trengte måneder for å bryte underholdningsenheten og til slutt manipulere andre funksjoner i bilen. Noen eksperter sier at det ganske enkelt ikke er et kraftig nok insentiv for virkelige hackere å gjøre alt som fungerer. Hypotetisk kunne de bruke en sikkerhetsbrudd som en måte å presse penger ut av intetanende drivere. Men det vil kreve mye ekspertise, og oddsen for utbredt angrep er relativt liten.
Bunnlinjen
I teorien vekker veksten av internettaktiverte funksjoner i biler en vei for uønskede programvareeksperter for å få kontroll over kjøretøyet ditt eksternt. Men den gode nyheten er at det krever alvorlig innsats - og det blir bare vanskeligere da produsenter utvikler mer avanserte sikkerhetsfunksjoner for nettverkssikkerhet.
Så svaret er at bilen ikke er helt trygg fra cyberkriminalitet, men et angrep er svært lite sannsynlig med mindre du er en høy profilperson med alvorlige fiender. I så fall kan du diskutere problemet med sikkerhetseksperterne du utvilsomt allerede konsulterer. Klikk her og bla ned for råd om hvordan du håndterer programvareoppdateringer og hva du skal gjøre hvis du tror du er offer for hacking, inkludert hvordan du kontakter FBI og NHTSA for å rapportere mistankene dine. (For mer, se
Cyber Crime: Tips om hvordan du unngår en katastrofe og 6 måter å beskytte deg mot cyberkriminalitet .)
5 Beste Bedrifter til refinansiering av bilen din (STI)
Høy interesse på et billån kan koste deg penger som du kan bruke til å betale ned andre regninger. Sjekk ut de beste bilfinansieringsselskapene i 2016.
Airbag Recalls: Hva å gjøre hvis det er bilen din
Tilbakekallingsnumrene er enda høyere enn tidligere estimert. Hvordan ser du opp bilen din - og hva du skal gjøre hvis du finner den på tilbakekallingslisten.
Bilen din: Fixer-Upper eller Skrap Metal?
Noen ganger kan det være billigere å kjøpe en ny bil enn å shelling ut for reparasjoner.