Twój samochód może nauczyć się rozpoznawać hakerów

Jeśli złośliwe oprogramowanie wydaje się uciążliwe na twoim komputerze, poczekaj, aż uderzy w ważący 3000 funtów kawałek metalu, którym jeździsz każdego dnia.





Na szczęście Twój samochód może wkrótce nauczyć się rozpoznawać złośliwy kod, zanim zacznie wpadać w amok. Na zorganizowanej w zeszłym tygodniu konferencji motoryzacyjnej firma Symantec ogłosiła produkt przeznaczony do wykrywania złośliwego oprogramowania poprzez poznawanie wzorców ruchu danych w samochodzie i podnoszenie flag, jeśli zauważy coś niezwykłego. Może to umożliwić systemowi wykrywanie wcześniej niewidzianych lub zerowych eksploitów motoryzacyjnych, mówi Brian Witten , starszy dyrektor ds. bezpieczeństwa IoT w firmie Symantec.

Dowiadujemy się, co jest normalne w tym, jak [komputery w samochodzie] rozmawiają ze sobą, i wychwytujemy to, mówi Witten. Jeśli niektóre moduły zostaną zmuszone do interakcji ze sobą w inny sposób, samochód wie, że przeszedł w potencjalnie niebezpieczny stan, a następnie może spróbować naprawić lub wysłać informacje z powrotem do centrali producenta.

Hakowanie samochodów jest nadal teoretyczne. Ale samochody okazały się bardzo podatne na włamania przez badaczy bezpieczeństwa (patrz Przejmowanie kontroli nad samochodami z daleka ). W miarę jak pojazdy stają się coraz bardziej skomputeryzowane i połączone, wydaje się nieuniknione, że złoczyńcy w końcu je zaatakują (patrz Ponowne uruchamianie samochodu ).



W marcu tego roku FBI i Krajowy Urząd ds. Bezpieczeństwa Transportu Drogowego wydały ogłoszenie publiczne ostrzeżenie, że wiele nowoczesnych samochodów jest podatnych na włamania. Nastąpiło to po głośnych demonstracjach na głównych konferencjach poświęconych bezpieczeństwu. Eksperci akademiccy ostrzegają również, że większa automatyzacja, zbudowana na wielu nowych systemach komputerowych i czujnikach, wprowadzi dalsze zagrożenia bezpieczeństwa (patrz Twój przyszły samochód autonomiczny będzie znacznie bardziej podatny na hakowanie).

Producenci samochodów i firmy ochroniarskie szybko wzmagają wysiłki w celu ochrony samochodów przed hakerami. Ale głównym pytaniem, przed którym stoi branża, jest to, jak najlepiej chronić pojazdy przed hakerami, bez podążania za modelem, który sprawił, że komputery osobiste i korporacyjne systemy IT są tak podatne na ataki. Ten model nie okazał się bardzo solidny, a głośne incydenty hakerskie są alarmująco powszechne.

Czy tego rodzaju wyników oczekujemy w tej nowej domenie, w której prawie 100 procent samochodów, które mamy na drogach, ma jakiś rodzaj cyberbezpieczeństwa w ciągu roku? – pyta Beau Woods, ekspert ds. bezpieczeństwa komputerowego, który jest częścią Jestem kawalerią , organizacja non-profit, której celem jest podnoszenie świadomości na temat problemów związanych z bezpieczeństwem w motoryzacji. Myślę, że w zasadzie odpowiedź ze strony decydentów politycznych, ogółu społeczeństwa, ubezpieczycieli, świadczeniodawców opieki zdrowotnej, producentów samochodów będzie brzmiała „nie”.



Inne firmy ochroniarskie, a także wielu producentów samochodów, opracowuje różne środki zaradcze. Obejmują one nowe projekty samochodowych systemów i sieci komputerowych, które szyfrują kod, a także dodatkowe zabezpieczenia, takie jak zapory ogniowe i systemy wykrywania włamań, zaprojektowane w celu blokowania lub przechwytywania podejrzanego ruchu, a także oprogramowanie antywirusowe, które wykrywa sygnaturę złośliwego fragmentu kodu.

Istnieje jednak wiele dowodów na to, że producenci samochodów mogliby przyspieszyć swoją grę, jeśli chodzi o wdrażanie zabezpieczeń od zera. O godz ostatnia konferencja branżowa , Corey Thuen, badacz z IOActive, który specjalizuje się w zagadnieniach motoryzacyjnych, przedstawił przegląd motoryzacyjnych exploitów prezentowanych przez różnych badaczy. To pokazało, że bezpieczeństwo motoryzacyjne jest teraz fatalne. Thuen odkrył, że 45% luk można by uniknąć, gdyby inżynierowie zastosowali podstawowe najlepsze praktyki, takie jak unikanie domyślnych haseł, nieinstalowanie prostych tylnych drzwi i stosowanie bezpiecznych metod kodowania. „Zabezpieczenie go w fazie projektowania jest zdecydowanie obszarem, w którym należy teraz włożyć większość wysiłku”, mówi Thuen.

Producenci samochodów rozwiązują te problemy, a także projektują przyszłe systemy tak, aby były bardziej bezpieczne, mówi Craig Smith, współzałożyciel Open Garages i autor książki Podręcznik hakera samochodowego . Smith dodaje, że coraz większe wyrafinowanie pojazdów jest dobrą okazją do budowania bezpieczeństwa. Do tego właśnie dąży większość firm motoryzacyjnych – mówi. W miarę pojawiania się nowych pojazdów na rynku kładzie się większy nacisk na ochronę pojazdu przed złośliwymi atakami.



A dla tych, którzy mogą się zastanawiać, dlaczego ktoś miałby chcieć włamać się do samochodu, Thuen z IOActive stanowi alarmujący punkt. Z perspektywy monetarnej nie jest to tak interesujące jak włamanie do banku. Ale jeśli mówisz o zdalnym, niewykrywalnym zamachu, w najgorszym przypadku jest to z pewnością możliwe.

ukryć