Producenci samochodów przyspieszają działania związane z bezpieczeństwem po sztuczkach hakerskich

Twój następny samochód może mieć świetną ocenę bezpieczeństwa lub ocenę niezawodności, ale jak będzie można go zhakować?





Badacze bezpieczeństwa zademonstrowali ostatnio kilka sztuczek polegających na włamywaniu się do samochodów w celu przejęcia kontroli nad komponentami, takimi jak system stereo i wycieraczki przedniej szyby, a nawet silnik i hamulce. w jeden przykład , para ekspertów zdalnie wyłączyła układ hamulcowy Jeepa Cherokee, gdy dziennikarz jeździł nim po drodze.

Nic dziwnego, że producenci samochodów zaczęli traktować bezpieczeństwo komputerowe o wiele poważniej, ale byli zaskoczeni szybkością zmian technologicznych w branży, a zwłaszcza tym, jak dodanie łączności otworzyło samochody na ataki. Jednocześnie szybko dodają nowe funkcje, które będą wymagały dodatkowej kontroli bezpieczeństwa.

Producent samochodów elektrycznych Tesla wyprzedza konkurencję, oferując samochód, który jest zarówno wysoce skomputeryzowany i połączony, jak i stosunkowo dobrze chroniony przed hakerami. W przeciwieństwie do większości samochodów na drogach, najnowszy Model S posiada wewnętrzną sieć komputerową, która oddziela różne systemy, co utrudnia hakerom przeskakiwanie z jednego systemu do drugiego. Na przykład eksperci, którzy włamali się do Jeepa, wykorzystali system rozrywki jako sposób na dostęp do innych części pojazdu. Inni producenci samochodów opracowują teraz podobne systemy, mówi Joshua Corman , niezależny badacz bezpieczeństwa, który konsultuje się z firmami samochodowymi. Mówi, że naprawdę nie ma powodu, by stereo przemawiało do hamulców.



Producenci samochodów analizują również swoje podejście do radzenia sobie z lukami w zabezpieczeniach i błędami, co oznacza, że ​​poproszą badaczy bezpieczeństwa, aby powiadomili ich o problemach i pracowali z nimi, aby je naprawić (zamiast grozić im pozwaniem, jak miało to miejsce w przeszłości). Tesla zaoferowała nagrody pieniężne osobom, które ujawnią takie problemy. Kilku ekspertów w tej dziedzinie twierdzi, że wkrótce inne firmy samochodowe mogą zrobić to samo. Corman mówi, że dwóch producentów samochodów planowało ujawnić nowe podejście na Defcon, dużej konferencji poświęconej bezpieczeństwu komputerowemu w Las Vegas, ale odstraszyła ich negatywna prasa, która przyciągnęła włamanie do Jeepa.

Coraz więcej producentów samochodów opracowuje również sposoby zdalnego aktualizowania oprogramowania w swoich samochodach, aby szybciej rozwiązywać problemy. Do tej pory tylko Tesla i BMW są w stanie to zrobić, ale Ford niedawno powiedział, że wprowadzi tę funkcjonalność w swoich pojazdach, chociaż nie sprecyzował kiedy.

Wielu ekspertów twierdzi jednak, że producenci samochodów muszą zrobić znacznie więcej. Corman również adwokaci , między innymi dodanie czarnej skrzynki do sieci komputerowej wewnątrz pojazdów, aby ataki hakerskie mogły być rejestrowane i śledzone po fakcie. Takie urządzenie lub coś podobnego może również służyć do wykrywania i zatrzymania trwającego ataku.



Akademicy hakują samochody od lat (patrz Przejmowanie kontroli nad samochodami z daleka ). Ale wprowadzenie łączności komórkowej ułatwiło skompromitowanie pojazdu. Craig Smith , badacz bezpieczeństwa, który testuje zabezpieczenia dla wielu producentów samochodów, mówi, że dokonał w tym zakresie wyczynów podobnych do włamań do Jeepa. Mówi, że jeśli chodzi o znalezienie exploita, musisz się nauczyć tylko kilku nowych rzeczy.

Większość producentów samochodów pozwala smartfonom połączyć się z deską rozdzielczą za pośrednictwem CarPlay firmy Apple i Android Auto firmy Google (patrz Ponowne uruchamianie samochodu ). Nawet jeśli samochód nie ma własnego połączenia komórkowego, systemy te pozwolą kierowcy przeglądać aplikacje, mapy i wiadomości na konsoli oraz znajdować informacje w Internecie.

Producenci samochodów, a także Google i Apple twierdzą, że te systemy nie stanowią zagrożenia, ponieważ oba zasadniczo wyświetlają ekran telefonu na wyświetlaczu samochodu. Nie manipulują danymi, mówi Brad Stertz, rzecznik Audi, które dodaje do pojazdów CarPlay i Android Auto.



Ale eksperci ds. bezpieczeństwa nie są tacy pewni. Charlie Miller, jeden z badaczy, którzy włamali się do Jeepa Cherokee, mówi, że nie badał CarPlay ani Android Auto, ale uważa, że ​​są one prawdopodobnie wektorami, co oznacza, że ​​mogą zapewnić dostęp do reszty samochodu.

Kevin Mahaffey, CTO w Lookout i jeden z badaczy zajmujących się niedawnym włamaniem do Tesli, mówi, że jest to możliwość, którą należy wziąć pod uwagę. Ponieważ samochody i telefony komunikują się o wiele więcej, myślę, że zaczyna to łączyć ze sobą kwestie bezpieczeństwa – mówi. Nie mogę ogłosić żadnych przyszłych badań, ale przecięcie telefonów i systemów krytycznych dla bezpieczeństwa dzieje się coraz częściej, więc jest to obszar, na który zwracamy dużą uwagę.

Zhakowanie samochodu jest z pewnością wciąż dość trudne. Hakowanie Jeepa polegało na inżynierii wstecznej i przeprogramowaniu chipa komputerowego w systemie rozrywki pojazdu. Mimo to wymagane umiejętności zaczynają się rozprzestrzeniać, ponieważ publikuje się więcej kodu źródłowego exploitów i coraz więcej osób interesuje się bezpieczeństwem pojazdów.



Corman mówi, że około 10 ekspertów uczyło ludzi, jak hakować sprzęt samochodowy podczas imprezy Defcon: Populacja hakerów samochodowych szybko rośnie.

ukryć