Karamba Security želi svoj Antivirus Ware na automobile prije nego što napuste Lot

Hacking in the [Smart] City: At CES 2019, Visitors Play Hacker in a Decoy "Smart City"

Hacking in the [Smart] City: At CES 2019, Visitors Play Hacker in a Decoy "Smart City"
Anonim

Zlonamjerni softver može preuzeti i uništiti automobil na isti način kao i računalo. Razlika u odnosu na virus vozila je, kad vas jedan od njih napadne, postoji jasna mogućnost da ćete se prepriječiti autocestom brzinom od 70 milja na sat.

Izraelska tvrtka Karamba Security nastoji riješiti to precizno pitanje novim sigurnosnim sustavom za automobilski softver koji je najavio ovog tjedna.

"Automobili postaju sve više povezani i povezani, što znači da ih na razne načine otvarate na internet", kaže David Barzilai, izvršni predsjednik i suosnivač tvrtke Karamba Security. Inverzan, „Oni postaju meta za hakere, a ideja je da to nije nužno hakiranje od točke do točke. Hakeri zbog kriminalnih ili terorističkih razloga mogli bi upasti u jedan model u gradskom području i isključiti motore na svim tim automobilima u isto vrijeme dana.

Današnji automobili su neka od najnaprednijih računala na planeti. Imaju high-tech multimedijske playere koji se mogu povezati s vozačevim telefonom putem Bluetootha, WiFi ili USB-a, a motori koji ih pokreću naprijed čak prikupljaju i prenose podatke elektroničkim putem. Napredniji sustavi sada uključuju izbjegavanje sudara, automatsko paralelno parkiranje, tehnologiju paljenja bez ključa i tehnologiju zaključavanja, a ponekad čak i potpunu autonomiju. No, sve to dodano povezivanje računala donosi isti nedostatak - izloženost virusima.

Sve ove povezane funkcije automobila kontrolira mreža elektroničkih upravljačkih jedinica (ECU), koje moderiraju različite funkcije u vozilu koje vozačima pomažu da se ne sruše, igraju najnoviji podcast i samo pokreću i zaustavljaju motor.

Softver tvrtke Karamba Security nastoji pročitati tvorničke postavke s automobila i osigurati da se sve što nije u skladu s tim parametrima odbije i blokira ulazak. "Ako je to strano, to ne može učiniti ništa osim hakiranja, pa ga blokiramo", kaže Barzilai.

Tvrtka je osigurala 2,5 milijuna dolara financijskih sredstava za provedbu ovog plana, a Barzilai kaže kako se nada da će izravno prodati proizvođačima automobila kako potrošači ne bi bili zabrinuti zbog održavanja sigurnosnih aparata kao što su često s računalima.

Međutim, neka istraživanja bi pokazala da metoda Karamba Security ne pokriva sve ranjivosti.

Istraživanje ranjivosti vozila Charlieja Millera i Chrisa Valaseka pokazalo je da su automobili ranjivi u tri glavne kategorije: udaljenim napadnim površinama, cyber-fizičkim značajkama i mrežnim arhitekturama u vozilu. McAfee bijeli papir razlaže se na nekoliko manjih komponenti, uključujući pasivni i daljinski unos ključa, USB i Bluetooth. Putevi se mogu pronaći i putem veza s pametnim telefonima kako na automobil, tako i na ECU-ove koje pokriva Karamba Security.

No, Barzilai vjeruje da su ti ECU-ovi u konačnici vrata svim funkcijama računala automobila, govoreći: "Ako ste dovoljno predani, i ako ste dovoljno otvrdnuli, i pobrinite se da su ulazne točke u automobilu zatvorene i da nitko ne može proći kroz njega, zatim motor, kočnice, sustav zračnih jastuka je siguran."

FBI podiže svijest o tim ranjivostima, tvrtke uzimaju u obzir pritužbe potrošača, a Senat razmatra Zakon o špijunskim automobilima u novom pokušaju da zaštiti oba automobila koji dolaze i oni koji su već na putu. Karamba Security kladi se da ima rješenje za one milijune automobila koji su već na putu - ali tko zaista može reći koje ranjivosti bi mogao predstaviti sljedeći milijun vozila?