Annuncio pubblicitario

La tua auto è al sicuro dagli hacker? Questa è la domanda che ha spinto i ricercatori a attacco a distanza un' 2014 Jeep Cherokee percorrendo 70 miglia all'ora lungo l'autostrada senza pedaggio, uccidendo il suo motore e lasciando l'autista in pericolo reale. L'attacco aveva lo scopo di dimostrare al guidatore (scrittore cablato Andy Greenberg) quanto siano vulnerabili le auto moderne.

Questa dimostrazione è terrificante e solleva seri interrogativi sulla sicurezza delle automobili, sia moderne automobili abilitate a Internet, sia futuri veicoli autonomi La storia è a castello: il futuro dei trasporti sarà come niente che tu abbia mai visto primaTra qualche decennio, la frase "auto senza conducente" suonerà in modo molto simile a "carrozza senza cavalli" e l'idea di possedere la tua auto suonerà tanto bizzarra quanto scavare il tuo pozzo. Leggi di più .

Come hackerare un'auto

L'attacco è stato eseguito utilizzando il sistema di intrattenimento all'interno dell'auto, che si collega a Internet tramite la rete cellulare. L'attacco non richiede l'accesso fisico al veicolo, né la vicinanza fisica. Un aggressore può paralizzare l'auto da qualsiasi parte del mondo, in qualsiasi momento.

instagram viewer

Più di un milione di veicoli sono stati richiamati sulla scia dell'articolo e riceveranno aggiornamenti per rafforzare la loro sicurezza contro questo tipo di attacco.

L'acrobazia dell'autostrada era rischiosa, e Internet lo è stata tra le braccia sul rischio non necessario, ma non è quello che vedremo qui. È vero che i ricercatori in questione hanno sbagliato a mettere inutilmente a repentaglio la vita umana. Tuttavia, non dovremmo lasciarci distrarre dalla preoccupazione più grande qui. Vale a dire, l'urgente necessità di rendere sicure le nostre auto da questo tipo di attacchi.

Nel caso di auto come la Jeep Cherokee, questo problema avrebbe potuto essere evitato semplicemente non collegando la computer interno dell'auto (che gestisce le funzioni principali come la frenata) per l'intrattenimento abilitato a Internet centro. È abbastanza facile rendere sicuro un computer quando non è fisicamente collegato al mondo esterno.

Tuttavia, con il aumento di veicoli autonomi, Ecco come arriveremo in un mondo pieno di automobili senza conducenteLa guida è un'attività noiosa, pericolosa ed esigente. Potrebbe un giorno essere automatizzato dalla tecnologia automobilistica senza conducente di Google? Leggi di più avere questi computer core connessi a Internet diventerà sempre più necessario.

Il che potrebbe rivelarsi un problema davvero serio.

Chi ha paura di un robot killer da due tonnellate?

La preoccupazione qui è abbastanza ovvia. L'auto robotica di Google può essere carina, ma alla fine è ancora un robot industriale, una macchina grande, pesante e pericolosa che può viaggiare ad alta velocità. Nelle mani del software meticolosamente progettato da Google, queste macchine sono più sicure dei driver umani. Questa è una testimonianza dell'enorme quantità di ingegneria, ricerca e test che Google ha svolto su questo problema. Tuttavia, ciò non significa che l'auto rimarrà al sicuro sotto il controllo di un hacker.

Una macchina robot sotto controllo malevolo potrebbe essere utilizzata per rapimenti e omicidi. Potresti dirottare un'auto in transito e portarla a una nuova destinazione. Potresti cacciarlo da un ponte. Potresti usare un'auto vuota per consegnare un'autobomba o dirigere un numero di auto per schiantare fisicamente persone o edifici. Questa è una gamma spaventosa di possibilità, soprattutto perché la sicurezza del computer è così difficile. Se non possiamo proteggerci 95% dei telefoni Android Come il 95% dei telefoni Android può essere violato con un solo testoUna nuova vulnerabilità Android preoccupa il mondo della sicurezza e lascia il tuo smartphone estremamente vulnerabile. Il bug StageFright consente a MMS di inviare codice dannoso. Cosa puoi fare su questa sicurezza ... Leggi di più , come possiamo proteggere le auto robot?

Questa minaccia è così evidente che anche i politici lo hanno notato. Il senatore della West Virginia Jay Rockefeller è stato citato come detto,

“E man mano che le nostre auto diventano più connesse - a Internet, alle reti wireless, tra loro e con la nostra infrastruttura - sono a rischio di catastrofici attacchi informatici? [...] In altre parole, un quattordicenne indonesiano può capire come fare e spegnere la macchina... perché ora è tutto cablato? "

Le buone notizie

Fortunatamente, c'è qualche motivo per non impantanarsi troppo in scenari fatali e oscuri. Per cominciare, possiamo rendere le auto autonome molto più sicure di smartphone o PC.

Gli smartphone sono ostacolati dalla necessità di consentire agli utenti di eseguire applicazioni arbitrarie, infinite permutazioni di hardware e software e complessità insite in qualsiasi operazione per scopi generici sistema. Le auto a guida autonoma possono essere più bloccate, con superfici di attacco molto più piccole. Ciò consente loro di essere progettati per una sicurezza molto maggiore.

Vale anche la pena notare che Google sta prendendo sul serio queste minacce - e non solo quelle ovvie. Secondo Chris Urmson, capo del progetto Google DSC,

"Non esiste un proiettile d'argento per la sicurezza e stiamo adottando un approccio a più livelli [...] Ovviamente esiste una crittografia e interfacce molto strette o nessuna interfaccia. Fai del tuo meglio per rendi sicuro il tuo strato esterno e quindi rendilo più sicuro. "

Ciò significa che Google sta abbracciando la nozione di difesa in profondità, separando il funzionamento dell'auto in strati isolati. I componenti cruciali sono isolati da componenti meno cruciali, rendendo più difficile compromettere l'intero veicolo in un solo hack. Per speculare un po ', potrebbero essere gestite funzioni critiche come la frenata quando viene rilevato un oggetto davanti al veicolo da un processore completamente isolato - il che significa che nessun cambiamento di software sarebbe in grado di forzare l'auto a schiantarsi contro una persona o oggetto.

Google sta inoltre esaminando minacce meno tradizionali che si applicano solo ai veicoli robotizzati e sta presentando contromisure. Come dice Urmson, "Se si guardano solo le minacce tradizionali a un computer, si perderanno minacce molto più grandi". Per ad esempio, le auto stesse sono abbastanza prevedibili e Urmson può indicare una serie di scenari in cui questo potrebbe essere sfruttato.

  • “Cosa succede quando hai due veicoli avanzati per il controllo della velocità di crociera e quello davanti inizia accelerando e rompendo in modo tale che quello dietro di esso inizi a fare la stessa cosa in modo più amplificato moda?"
  • "Stiamo esaminando i sistemi di prevenzione delle collisioni. Si basano sul radar. Pensiamo di poter manipolare i sensori radar in una certa misura. È semplice per un attaccante creare un ostacolo dal nulla? ”
  • “I produttori di auto mantengono sempre la spaziatura corretta nel controllo adattivo della velocità di crociera. Potresti ottenere effetti interessanti se [qualcuno] creasse determinati input o si comportasse male in un certo modo in modo da creare un ingorgo molto grande. "
  • "Se sono una compagnia di spedizioni e voglio rallentare la concorrenza... posso sfruttare i loro sensori e continuare a frenare e accelerare le loro auto. Abbiamo già dimostrato in teoria che è possibile ".

Questi scenari possono sembrare paranoici, finché non ti rendi conto che questi veicoli saranno probabilmente molto comuni in futuro. Gli attacchi che sembrano inutili o sciocchi diventano molto più spaventosi quando immagini più della metà delle auto sulla strada sono robot completamente autonomi Come le auto a guida autonoma cambieranno per sempre il trasportoMentre ci spostiamo nel 2015, la domanda non è più se le auto a guida autonoma sostituiranno le auto a guida manuale, ma quanto velocemente prenderanno il posto. Leggi di più . Le auto a guida autonoma possono rivelarsi una forma di infrastruttura onnipresente come la rete elettrica. E, inevitabilmente, le persone cercheranno di trovare il modo di trarne vantaggio per guadagno personale.

Da asporto qui è che Google è ben consapevole della minaccia alla sicurezza e sono pronti a gestirla. Il motivo per cui le auto esistenti non sono sicure non è perché proteggerle è fondamentalmente difficile. È perché i produttori di automobili sono incompetenti nella sicurezza dei computer e non hanno mai affrontato questo tipo di minacce prima. Non impiegano esperti che sarebbero in grado di progettare un sistema sicuro - o anche di avvisarli che la sicurezza è necessaria.

Al contrario, Google si occupa di queste minacce su base giornaliera e ha un track record di sicurezza molto più forte di praticamente qualsiasi altra azienda. Saranno molto più attrezzati per affrontare queste difficili sfide.

Sicurezza in base alla progettazione

Tutto ciò non vuol dire che possiamo riposare facilmente. Google è probabilmente in cima alle preoccupazioni di sicurezza per le auto a guida autonoma. Tuttavia, molte persone stanno sviluppando queste cose. Google ha un margine enorme - nonostante le affermazioni di marketing contrarie - ma aziende come Baidu, Uber e Tesla stanno freneticamente cercando di colmare il divario. Staranno attenti come Google? Consentiranno ai problemi di sicurezza di sfuggire di lato nella loro corsa al mercato? Non è fuori discussione.

Come consumatori, dobbiamo essere vigili su questo problema. Rendi la sicurezza una priorità nella scelta dei servizi da utilizzare in futuro. È importante che le auto robot si verifichino rapidamente - il costo umano della guida ubriaca e distratta richiede un'azione rapida - ma è importante che accada senza sacrificare la sicurezza.

Sei eccitato dal potenziale dei veicoli autonomi? Preoccupato per i problemi di sicurezza? Fateci sapere nei commenti!

Scrittore e giornalista con sede nel sud-ovest, Andre è garantito per rimanere funzionale fino a 50 gradi Celcius ed è impermeabile fino a una profondità di dodici piedi.