Rumah Pendapat Jangan percaya gembar-gembur meretas kereta

Jangan percaya gembar-gembur meretas kereta

Video: Watch hackers break into the US power grid (November 2024)

Video: Watch hackers break into the US power grid (November 2024)
Anonim

LIHAT SEMUA FOTO DI GALERI

Mari kita hadapi: Apa-apa yang berkaitan hari ini boleh digodam, termasuk kereta. Tetapi ketika lebih banyak kereta semakin dihubungkan, itu tidak bererti semakin banyak diretas. Dan kenderaan masih cukup rendah dalam senarai sasaran hacking.

Tetapi anda tidak akan berfikir bahawa jika anda menonton 60 Minit bulan lalu, atau membaca laporan dari Massachusetts Senator Ed Markey. Segmen 60 Minut adalah kononnya mengenai Pentadbiran Projek Penyelidikan Advanced Defense Agency (DARPA) Pentagon yang memberi tumpuan kepada keselamatan sebagai Internet Perkara (IoT) ditetapkan untuk menyambung berjuta-juta peranti pengguna dari termostat ke smartwatches.

Kepala Kantor Inovasi Informasi DARPA, yang ditugaskan untuk menerapkan keamanan cyber IOT, menunjukkan 60 Menit bahwa tentera adalah sasaran serangan siber "setiap hari" dan mereka "meningkat secara dramatis." Namun kebanyakan segmen yang berpusat pada penggodaman kereta, ancaman yang selama ini telah diabaikan.

Untuk menakutkan penonton memikirkan bahawa penggodaman akan datang ke kereta yang disambungkan, 60 minit wartawan Lesley Stahl telah di video di belakang roda kenderaan, sementara wakil DARPA berfungsi dengan kawalan jauh seperti mesin cuci kaca dan tanduk. Dan crescendo itu datang apabila penggodam White Hat DARPA melumpuhkan brek kereta, menyebabkannya terhempas melalui satu set kerucut oren seperti Stahl dengan sengaja menikam pedal brek.

Segmen 60 Minit adalah persediaan yang sempurna untuk laporan dari Senator Markey, yang tiba pada hari berikutnya-dan mungkin bukan kebetulan. Laporan itu berkata selepas meneliti amalan 16 pembuat kereta, ia mendapati "kekurangan langkah-langkah keselamatan yang sesuai untuk melindungi pemandu terhadap penggodam yang mungkin dapat mengawal kenderaan."

LIHAT SEMUA FOTO DI GALERI

Tetapi hilang dalam gembar-gembur adalah fakta bahawa-tidak mengira hacks yang dilakukan untuk penyelidikan dan tujuan publisiti-sampai saat ini ada sejumlah satu kejadian penggodaman mobil. Dan itu dilakukan oleh bekas pegawai pengedar kereta yang tidak puas hati yang mempunyai akses kepada sistem yang membolehkan pengambilan semula kereta dengan melumpuhkan sistem pencucuhan atau membunyikan tanduk kepada pemilik malu yang berada di belakang pembayaran pinjaman. Tiada kereta, kerusi, atau orang yang dirugikan dalam hack itu.

Laporan itu juga mengatakan bahawa pembuat tidak mempunyai kaedah untuk mengesan pelanggaran keselamatan dan memberi respons segera kepada mereka, yang sebahagiannya benar. Pembuat kereta pada canggih sambungan, seperti Tesla dan BMW, telah ditangkap oleh kelemahan yang ditemui oleh pihak ketiga. Bagi kedua-dua BMW dan Tesla, ia adalah kecacatan keselamatan yang membolehkan penggodam jauh mencari kereta dan membuka pintu (walaupun tidak memulakan enjin dan mengusir). Dan dalam kedua-dua kes itu, satu patch perisian lebihan ditolak ke kereta yang terjejas untuk segera menyelesaikan masalah itu.

Ini bukan untuk mengurangkan keperluan yang mendesak dan mendesak untuk melindungi kenderaan ketika mereka mula bersambung, atau membiarkan pembuat mobil keluar dari cangkuk untuk mengamankan kereta mereka yang tersambung. Semua hoopla pasti akan membantu menahan kaki pembuat kereta api pada keselamatan kereta yang disambungkan, kerana jelas bahawa kereta yang disambungkan akan digodam pada satu titik, walaupun ancamannya kini terlalu padat.

"Ketakutan yang akan membuat orang menjadi rajin mengenainya kerana anda tidak mahu akibat yang tidak diingini, " kata John Ellis, bekas ahli teknologi global di Ford dan kini menjalankan firma perunding Ellis & Associates. "Tetapi tidak ada acara berhampiran peristiwa ini yang terus didengar oleh orang ramai, dan syarikat kereta sedang mengupah orang-orang keselamatan dan mengambil ini lebih serius."

Ellis menambah bahawa "dengan cukup masa dan ketekunan, " penggodam boleh menyebabkan sejumlah malapetaka dengan mendapat akses ke kereta yang disambungkan. Tetapi dia berkata "sekarang ini benar-benar sukar untuk dilakukan" dan kebanyakan kereta melindungi sistem kritikal seperti brek dan kemudi daripada ciri-ciri yang boleh dikawal dari jauh, seperti pintu mengunci atau lokasi kenderaan.

Di samping itu, terdapat insentif yang terlalu sedikit untuk penggodam untuk menyerang kereta, di luar maliciousness. "Memandangkan motivasi [monetari] kebanyakan penggodam, peluang [penggodaman kereta] sangat rendah, " kata Damon McCoy, penolong profesor sains komputer di George Mason University dan penyelidik keselamatan kereta, dalam satu peristiwa yang saya hasilkan tahun lalu semasa SXSW Interactive di Austin, Texas. Buat masa ini, hanya hype peretutan kereta sekitar sangat tinggi. Dan ia mungkin akan berterusan, kerana ia membuat tajuk utama.

LIHAT SEMUA FOTO DI GALERI

Jangan percaya gembar-gembur meretas kereta