Domov Názory Odborníci na bezpečnost identifikují 20 nejvíce napadnutelných automobilů doug newcomb

Odborníci na bezpečnost identifikují 20 nejvíce napadnutelných automobilů doug newcomb

Video: Zakázané lieky na rakovinu (Listopad 2024)

Video: Zakázané lieky na rakovinu (Listopad 2024)
Anonim

ZOBRAZIT VŠECHNY FOTOGRAFIE V GALÉRII

Počítačové hackování je v tomto bodě spíše mediální humbuk než realita. Dokonce i Damon McCoy, docent počítačové vědy na univerzitě George Masona a člen výzkumného týmu Centra pro automobilový průmysl Embedded Systems Security, který bezdrátově pronikl do aut, uznal, že současné riziko škodlivého útoku je nízké.

A zatímco odborníci na síťovou bezpečnost Charlie Miller a Chris Valasek byli zodpovědní za některé z senzačních titulků týkajících se této potenciální hrozby, uvedeným motivem dvojice vysoce propagovaných kousků hackerů v automobilech je přimět automobilky a další věnovat pozornost tomu, co říkají, že je přehlížen problém. Miller, bezpečnostní výzkumník pro Twitter, a Valasek, ředitel výzkumu bezpečnosti vozidel pro konzultační firmu IOActive, způsobili loni mediální rozruch, když použili notebook připojený k Onboard Data Port (ODB) Ford Escape a Toyota Prius k způsobí zmatek, počínaje troubením rohů vozidel až po deaktivaci brzd a převzetí řízení.

Jako následná opatření a další třesk bubnu na téma bezpečnosti automobilů tento týden na bezpečnostní konferenci Black Hat USA v Las Vegas vydal tento seznam 20 vozidel a hodnotil je podle své zranitelnosti vůči hackování. Hodnocení bylo založeno na třech faktorech: síťová architektura vozidel, jejich „útočná plocha“ prostřednictvím bezdrátového přístupu, jako je Bluetooth a celulární připojení, a to, co vědci nazývají „kyberfyzikálními“ vlastnostmi, jako je autonomní brzdění a řízení. Poté přidělili každému ze tří faktorů plus plus, aby naznačili, zda je vozidlo náchylnější k hackování nebo mínus, pokud je méně zranitelné.

A i když by se zdálo, že jak se automobily stávají více propojenými a technicky sofistikovanými, jejich „útočná plocha“ a „kyberfyzická“ by je učinily zvláště zranitelnými, Millerova a Valasekova práce naznačuje, že síťová architektura je nejslabším článkem. Například, zatímco Audi A8 je jedním z nejmodernějších luxusních sedanů na trhu, pár ukázal na vůz jako příklad dobře chráněného uspořádání sítě, protože jeho bezdrátové funkce jsou odděleny od funkcí řízení. V důsledku toho zaznamenal minus v kategorii síťové architektury (ale dvojnásobné plus v útočné ploše a jediné plus v cyberfyzice).

ZOBRAZIT VŠECHNY FOTOGRAFIE V GALÉRII

Infiniti Q50 (na obrázku výše) a Jeep Cherokee však mají podle Millera a Valaska nejistou síťovou architekturu. Důvodem je to, že některé připojené informační a zábavní prvky jsou propojeny v síti vozidla s motorem a brzdovými systémy, které řídí funkce, jako je adaptivní tempomat a automatická paralelní parkovací asistence. „Je to trochu děsivé, že všichni mohou spolu mluvit, “ řekl Miller o Q50 Wiredovi.

Měli by se řidiči zajímat?

Na rozdíl od jejich zapojeného, ​​praktického hackování Escape a Prius v loňském roce byla nejnovější zpráva dvojice sestavena na základě studia technických příruček a schémat zapojení pro vozidla a analýzy jejich počítačových sítí na základě těchto dokumentů. Zdůrazňují, že jejich zjištění týkající se bezpečnostních zranitelností těchto vozidel nejsou přesvědčivá a měla by být považována pouze za varování před potenciálními slabostmi.

Dodali, že sestavili seznam, aby nejen ukázali, která vozidla jsou nejzranitelnější, ale také vyzvali automobilový průmysl nebo další, aby jednali. "Můžete si vzít časopis Consumer Reports z novinového stánku a vidět hodnocení bezpečnostních prvků automobilu, " řekl Valasek. "Děláme to samé, ale pro kybernetickou bezpečnost vozidel." (Miller a Valasek také nedávno navrhli možné řešení, jak udržet hackery v autě na uzdě: prototypové zařízení pro detekci narušení, které se zapojuje do portu OBD automobilu, který si po částech postavili za 150 $.)

Na zprávu odpovědělo několik výrobců automobilů, jejichž vozidla se na seznamu nehodila. Chrysler ve svém prohlášení uvedl, že jeho auta „jsou vybavena bezpečnostními systémy, které pomáhají minimalizovat riziko hrozeb v reálném světě“, a že „bude se snažit tyto požadavky ověřit, a pokud to bude odůvodněno, je napravíme“. Cadillac, jehož seznam Escalade v roce 2015 vytvořil, uvedl v prohlášení, že „popis elektronického systému vozidla není úplně přesný“ a že existují prvky elektronické architektury, které jsou soukromé a nejsou přístupné výzkumníkům (nebo zlodějům).). “

Ale stejně jako vyrážka nedávných hackerů v reálném světě nevedla velké množství lidí k tomu, aby se vyhnuli online transakcím nebo zrušili své účty na Facebooku, vědci uznávají, že z dlouhodobého hlediska mohou výhody připojených aut převážit rizika potenciálních hackerů. "IPhone je mnohem hackernější než mobilní telefon od 80. let, " řekl Miller CNN. „Přesto bych raději měl iPhone než starověký mobilní telefon. To samé platí pro auta, z větší části.“

ZOBRAZIT VŠECHNY FOTOGRAFIE V GALÉRII

Odborníci na bezpečnost identifikují 20 nejvíce napadnutelných automobilů doug newcomb