БезопасностьТехнологии будущего

Насколько безопасны подключенные к Интернету автомобили с автоматическим управлением?

Насколько безопасны подключенные к Интернету автомобили с автоматическим управлением?

Ваша машина защищена от хакеров? Именно этот вопрос побудил исследователей дистанционно атаковать Джип Чероки 2014 года, двигаясь по автостраде со скоростью 70 миль в час, убивая его двигатель и оставляя водителя в реальной опасности. Атака была призвана продемонстрировать водителю (автор Wired Энди Гринберг), насколько уязвимы современные автомобили.

Эта демонстрация ужасна и поднимает серьезные вопросы о безопасности автомобилей — как современных автомобилей с интернет-подключением, так и будущих автономных транспортных средств.

Как взломать машину

Атака была осуществлена ​​с использованием автомобильной развлекательной системы, которая подключается к Интернету через сотовую сеть. Атака не требует физического доступа к транспортному средству — или даже физической близости. Злоумышленник может покалечить машину из любой точки мира в любое время.

В результате этой статьи было отозвано более миллиона автомобилей , и они будут получать обновления для усиления защиты от такого рода атак.

Шоу на автостраде было рискованным, и Интернет уже не мог справиться с ненужным риском, но это не то, на что мы здесь будем смотреть. Это правда, что исследователи были неправы, чтобы излишне подвергать опасности человеческую жизнь. Тем не менее, мы не должны позволять этому отвлекать нас от более серьезной проблемы здесь. А именно, необходимо срочно обезопасить наши машины от подобных атак.

В случае таких автомобилей, как Jeep Cherokee, этой проблемы можно было бы избежать, просто не связав внутренний компьютер автомобиля (который выполняет основные функции, такие как торможение) с развлекательным центром с доступом в Интернет. Сделать компьютер безопасным, когда он физически не связан с внешним миром, довольно просто.

Однако, с появлением автономных транспортных средств, имея эти основные компьютеры, подключенные к Интернету, будет все больше и больше необходимо.

Что может оказаться действительно серьезной проблемой.

Кто боится двухтонного робота-убийцы?

Озабоченность здесь довольно очевидна. Роботизированная машина Google может показаться милой, но в конечном итоге это все же промышленный робот — большая, тяжелая, опасная машина, которая может путешествовать на высоких скоростях. В руках тщательно разработанного программного обеспечения Google, эти машины более безопасны, чем человеческие водители. Это является свидетельством огромного количества разработок, исследований и испытаний, которые Google провел по этой проблеме. Однако это не означает, что автомобиль останется в безопасности под контролем хакера.

Робот-машина под злонамеренным контролем может быть использована для похищения и убийства. Вы можете угнать автомобиль в пути и доставить его в новое место назначения. Вы могли бы прогнать его с моста. Вы можете использовать пустую машину, чтобы доставить автомобильную бомбу, или направить несколько машин, чтобы физически врезаться в людей или здания. Это пугающий диапазон возможностей, особенно потому что компьютерная безопасность очень сложна. Если мы не можем защитить 95% телефонов Android , как мы можем обезопасить роботизированные автомобили?

Эта угроза настолько очевидна, что даже политики это заметили. Сенатор Западной Вирджинии Джей Рокфеллер сказал, что

«А поскольку наши автомобили становятся все более связанными — с Интернетом, беспроводными сетями, друг с другом и с нашей инфраструктурой — они подвергаются риску катастрофических кибератак? […] Другими словами, может ли какой-нибудь 14-летний подросток из Индонезии понять, как это сделать, и просто выключить свою машину… потому что все теперь подключено? »

Хорошие новости

К счастью, есть некоторые причины не увязнуть в сценариях гибели и мрака. Для начала, мы можем сделать автономные автомобили намного более безопасными, чем смартфоны или ПК.

Смартфоны сталкиваются с необходимостью разрешать пользователям запускать произвольные приложения, бесконечными перестановками аппаратного и программного обеспечения и сложностью, присущей любой операционной системе общего назначения. Самостоятельно управляемые автомобили могут быть более заблокированы, с гораздо меньшими поверхностями атаки Это позволяет им быть спроектированными для большей безопасности.

Стоит также отметить, что Google серьезно относится к этим угрозам, а не только к очевидным. По словам Криса Урмсона , руководителя проекта Google SDC,

«Не существует серебряной пули для безопасности, и мы используем многослойный подход […] Очевидно, что есть шифрование и очень узкие интерфейсы или вообще нет интерфейсов. Вы делаете все возможное, чтобы защитить внешний слой, а затем сделать внутренний слой более безопасным ».

Это означает, что Google использует понятие глубокоэшелонированной защиты — разделяя работу машины на отдельные слои. Важнейшие компоненты изолированы от менее важных компонентов, что затрудняет компрометацию всего транспортного средства за один взлом. Чтобы немного рассуждать, такие критические функции, как торможение, когда объект обнаружен перед автомобилем, могут обрабатываться полностью изолированным процессором — это означает, что никакое изменение программного обеспечения не сможет заставить автомобиль врезаться в человека или объект.

Google также изучает менее традиционные угрозы, которые касаются только транспортных средств-роботов, и предлагает контрмеры. Как говорит Урмсон: «Если вы просто посмотрите на традиционные угрозы для компьютера, вы упустите гораздо более серьезные угрозы». Например, сами автомобили достаточно предсказуемы, и Урмсон может указать на ряд сценариев. где это может быть использовано.

  • «Что происходит, когда у вас есть два передовых круиз-контроля, и один впереди начинает ускоряться и ломаться, так что тот, что позади, начинает делать то же самое более усиленным образом?»
  • «Мы смотрим на системы предотвращения столкновений. Они полагаются на радар. Мы думаем, что можем манипулировать радиолокационными датчиками до некоторой степени. Легко ли атакующему создать препятствие из воздуха?
  • «Производители автомобилей всегда поддерживают надлежащий интервал в адаптивном круиз-контроле. Вы можете получить интересные эффекты, если [кто-то] обработал определенные входные данные или неправильно себя вел, чтобы создать очень большую пробку ».
  • «Если я транспортная компания, и я хочу замедлить конкуренцию… я могу воспользоваться их датчиками и продолжать заставлять их машины тормозить и ускоряться. Мы уже продемонстрировали в теории, что это возможно ».

Эти сценарии могут показаться параноидальными, пока вы не поймете, что эти автомобили, вероятно, будут очень распространены в будущем. Атаки, которые кажутся бессмысленными или глупыми, становятся гораздо более пугающими, когда вы представляете, что более половины автомобилей на дороге являются полностью автономными роботами. Самостоятельное вождение автомобилей может оказаться такой же повсеместной формой инфраструктуры, как электросеть. И, неизбежно, люди будут пытаться найти способы использовать их для личной выгоды.

Вывод заключается в том, что Google хорошо осведомлен об угрозе безопасности и готов с ней справиться. Причина, по которой существующие автомобили небезопасны, заключается не в том, что обеспечить их безопасность крайне сложно. Это потому, что автопроизводители некомпетентны в компьютерной безопасности и никогда раньше не сталкивались с подобными угрозами. Они не нанимают экспертов, которые могли бы спроектировать безопасную систему — или даже предупредить их, что безопасность необходима.

В отличие от этого, Google ежедневно сталкивается с этими угрозами и имеет гораздо более высокий уровень безопасности, чем практически любая другая компания. Они будут гораздо лучше подготовлены для решения этих сложных задач.

Безопасность по дизайну

Все это не означает, что мы можем спокойно отдыхать. Google, вероятно, находится на вершине проблем безопасности для автомобилей с автоматическим управлением. Тем не менее, многие люди развивают эти вещи. Google впереди с огромным отрывом — несмотря на маркетинговые заявления об обратном — но такие компании, как Baidu, Uber и Tesla, отчаянно пытаются восполнить этот пробел. Будут ли они так же осторожны, как Google? Позволят ли они проблемам безопасности ускользнуть от своей гонки на рынок? Это не может быть и речи.

Как потребители, мы должны быть бдительными в этом вопросе. Сделайте безопасность приоритетом при выборе того, какие сервисы использовать в будущем. Важно, чтобы автомобили-роботы появлялись быстро — человеческие затраты на пьяное и отвлеченное вождение требуют быстрых действий — но важно, чтобы это происходило без ущерба для безопасности.

Вы взволнованы потенциалом автономных транспортных средств? Обеспокоены вопросами безопасности? Дайте нам знать об этом в комментариях!

Похожие посты
Безопасность

Лучшие 36 сочетаний клавиш для Microsoft Edge и IE 11

Технологии будущего

Почему мой автомобильный аккумулятор продолжает умирать?

Безопасность

Управляйте браузером Firefox с помощью команд «О программе»

Безопасность

Microsoft Security Essentials Бесплатное антивирусное программное обеспечение