реклама

Колата ви безопасна ли е от хакери? Това е въпросът, който подтикна изследователите отдалечена атака а 2014 Джип Чероки изминавайки 70 мили в час по магистралата, убивайки двигателя си и оставяйки водача в истинска опасност. Атентатът е имал за цел да демонстрира на водача (писателят на жици Анди Грийнбърг) колко са уязвими съвременните автомобили.

Тази демонстрация е ужасяваща и повдига сериозни въпроси за сигурността на автомобилите - както модерни автомобили с интернет, така и бъдещи автономни превозни средства Историята е двуетажна: Бъдещето на транспорта ще бъде като нищо, което сте виждали предиСлед няколко десетилетия фразата „кола без шофьори“ ще звучи страшно много като „превоз без коне“ и идеята да притежавате собствена кола ще звучи толкова странно, колкото да копаете собствения си кладенец. Прочетете още .

Как да хакнете кола

Атаката е извършена с помощта на системата за забавление в автомобила, която се свързва с интернет чрез клетъчната мрежа. Атаката не изисква физически достъп до превозното средство - дори физическа близост. Нападателят може да осакати колата от всяка точка на света, по всяко време.

instagram viewer

Повече от един милион превозни средства бяха извикани след статията и ще получават актуализации, за да засилят сигурността си срещу този вид атака.

Каскадът по магистралата беше рискован, а Интернет беше нагоре с оръжие за ненужния риск, но не е това, което ще разгледаме тук. Вярно е, че въпросните изследователи грешиха излишно да застрашават човешкия живот. Не бива обаче да оставяме това да ни разсее от по-голямата загриженост тук. А именно спешната необходимост да направим нашите автомобили сигурни срещу подобни видове атаки.

В случай на автомобили като Jeep Cherokee, този проблем би могъл да бъде избегнат, като просто не се свърже вътрешния компютър на автомобила (който се справя с основните функции като спиране) с развлечение, поддържано от Интернет център. Доста лесно е да направите компютър сигурен, когато той не е физически свързан с външния свят.

Въпреки това, с издигане на автономни превозни средства, Ето как ще стигнем до свят, изпълнен с автомобили без шофьориШофирането е досадна, опасна и взискателна задача. Възможно ли е един ден да бъде автоматизиран с технологията на автомобили на Google без шофьори? Прочетете още свързването на тези основни компютри към интернет ще стане все по-необходимо.

Което може да се окаже наистина сериозен проблем.

Кой се страхува от робот убиец с два тона?

Притеснението тук е доста очевидно. Роботната кола на Google може да е сладка, но все пак в крайна сметка е индустриален робот - голяма, тежка и опасна машина, която може да пътува с висока скорост. В ръцете на щателно проектирания софтуер на Google, тези машини са по-безопасни от хората. Това е доказателство за огромното количество инженеринг, изследвания и тестове, които Google направи по този проблем. Това обаче не означава, че колата ще остане в безопасност под контрола на хакера.

Автомобил с робот под злонамерен контрол може да се използва за отвличания и убийства. Бихте могли да отвлечете кола в транзит и да я закарате до нова дестинация. Бихте могли да го карате от мост. Бихте могли да използвате празна кола, за да доставите автомобилна бомба или да насочите редица коли да се блъснат физически в хора или сгради. Това е страшен набор от възможности, особено защото компютърната сигурност е толкова трудна. Ако не можем да защитим 95% от android телефони Как 95% от Android телефоните могат да бъдат хакнати с един текстНова уязвимост на Android притеснява света на сигурността - и оставя вашия смартфон изключително уязвим. Грешката в StageFright позволява да се изпраща злонамерен код от MMS. Какво можете да направите за тази сигурност ... Прочетете още , как можем да осигурим роботизирани коли?

Тази заплаха е толкова очевидна, че дори политиците са забелязали. Сенаторът от Западна Вирджиния Джей Рокфелер е котиран казвайки:

„И тъй като нашите автомобили стават по-свързани - с интернет, с безжични мрежи, помежду си и с нашата инфраструктура - рискуват ли катастрофални кибератаки? […] С други думи, може ли някой 14-годишен в Индонезия да измисли как да направи това и просто да затвори колата си... защото всичко вече е свързано? "

Добрата новина

За щастие има някаква причина да не се затънете прекалено в сценарии на обреченост и мрак. Като за начало можем да направим автономните автомобили много по-сигурни от смартфоните или персонални компютри.

Смартфоните са затруднени от необходимостта да се позволи на потребителите да стартират произволни приложения, безкрайните пермутации на хардуер и софтуер и сложност, присъща на всяка операция с общо предназначение система. Автомобилите за самостоятелно шофиране могат да бъдат по-затворени, с много по-малки повърхности за атака. Това им позволява да бъдат проектирани за много по-голяма сигурност.

Също така си струва да се отбележи, че Google възприема сериозно тези заплахи - а не само очевидните. Според Крис Урмсън, ръководител на проекта за SDC на Google,

„Няма сребърен куршум за сигурност и ние използваме многопластов подход […] Очевидно има криптиране и много тесни интерфейси или изобщо няма интерфейси. Правиш всичко възможно да го направиш направете външния си слой сигурен и след това направете вътрешния си слой по-сигурен. “

Това означава, че Google използва концепцията за защита в дълбочина - разделя работата на автомобила на изолирани слоеве. Най-важните компоненти са изолирани от по-малко важни компоненти, което прави по-трудно компрометирането на целия автомобил в един хак. За да се спекулира малко, може да се обработят критични функции като спиране при откриване на предмет пред автомобила от напълно изолиран процесор - което означава, че никаква промяна на софтуера не би могла да принуди колата да се блъсне в човек или обект.

Google също разглежда не толкова традиционните заплахи, които се отнасят само за роботи на превозни средства, и предлага противодействия. Както казва Урмсън, „Ако просто погледнете традиционните заплахи за компютър, ще пропуснете много по-големи заплахи.“ За Например, самите автомобили са доста предсказуеми и Urmson може да посочи редица сценарии, при които това може да се използва.

  • „Какво се случва, когато имате две усъвършенствани превозни средства с круиз контрол и това, което се намира отпред ускоряване и счупване, така че този, който стои зад него, започва да прави същото по-усилено мода? "
  • „Разглеждаме системите за избягване на сблъсък. Те разчитат на радари. Смятаме, че можем да манипулираме до известна степен радарните сензори. Лесно ли е нападателят да създаде препятствие от въздуха? “
  • „Автомобилните производители винаги поддържат правилното разстояние в адаптивния круиз контрол. Може да получите интересни ефекти, ако [някой] изработи определени входове или се държи неправилно по определен начин, така че да създаде много голямо задръстване. "
  • „Ако съм корабоплавателна компания и искам да забавя конкуренцията… мога да се възползвам от сензорите им и да продължа да карам колите си и да ускоряват. Вече доказахме на теория, че е възможно. "

Тези сценарии може да звучат параноично, докато не разберете, че тези превозни средства вероятно ще бъдат много често срещани в бъдеще. Атаките, които изглеждат безсмислени или глупави, стават много по-страшни, когато си представяте повече от половината коли на пътя са напълно автономни роботи Как автомобилите за самоуправление ще променят транспорта завинагиС настъпването на 2015 г. въпросът вече не е дали самоуправляващите се автомобили ще заменят ръчно задвижваните автомобили, а колко бързо ще поемат. Прочетете още . Автомобилите за самоуправление могат да се окажат форма на инфраструктура, толкова повсеместна, колкото електрическата мрежа. И неизбежно хората ще се опитат да намерят начини да се възползват от тях за лична изгода.

Изводът тук е, че Google е добре запознат със заплахата за сигурността и са готови да се справят с нея. Причината, поради която съществуващите автомобили са несигурни, не е, защото осигуряването им е фундаментално трудно. Това е така, защото автомобилните производители са некомпетентни по отношение на компютърната сигурност и никога преди не са се налагали да се справят с подобни видове заплахи. Те не наемат експерти, които биха могли да създадат сигурна система, или дори да ги предупреждават, че сигурността е необходима.

За разлика от това, Google се справя с тези заплахи ежедневно и има много по-силен опит в сравнение с практически всяка друга компания. Те ще бъдат много по-подготвени за справяне с тези трудни предизвикателства.

Сигурност по дизайн

Всичко това не означава, че можем да си почиваме лесно. Google вероятно е на първо място по въпросите за сигурността на самоуправляващите се автомобили. Много хора обаче развиват тези неща. Google изпреварва огромен марж - въпреки маркетинговите твърдения за противното - но компании като Baidu, Uber и Tesla трескаво се опитват да компенсират разликата. Ще бъдат толкова внимателни като Google? Ще позволят ли опасенията за сигурността да се изплъзват по пътя към тяхната надпревара към пазара? Не е изключено.

Като потребители трябва да сме бдителни по този въпрос. Направете сигурността приоритет, когато избирате кои услуги да използвате в бъдеще. Важно е автомобилите с роботи да се случват бързо - човешките разходи за пияно и разсеяно шофиране изискват бързи действия - но е важно това да се случи без да се жертва сигурността.

Вълнувате ли се от потенциала на автономните превозни средства? Загрижени за проблемите със сигурността? Уведомете ни в коментарите!

Писател и журналист със седалище в Югозапада, Андре гарантирано остава функционален до 50 градуса по Целзий и е водоустойчив до дълбочина от дванадесет фута.