Självstyrande Bilar och Autonom Körning Funktioner som Kommer att Införa Nya Svagheter i Säkerheten på Våra Fordon

Biltillverkare som redan kämpar för att göra vanliga bilar, säkra mot hacks—själv-drivande teknik kommer att medföra nya problem, säger en ledande forskare.

På senare år har forskare visat hårresande hack som gör det möjligt att ta över bromsar, motor eller andra delar av en persons bil på distans—tvingar bilindustrin att ta säkerheten på större allvar.

Men en forskare som har banat väg för arbetet med att prod bil-företag till att ta itu med sina brister säkerhet säger att branschen är bråttom att utveckla förarlösa bilen tekniken kommer att öppna upp nya säkerhetsproblem.

“Vi är långt ifrån säkra icke-autonoma fordon, tala om den autonoma och kära,” sade Stefan Savage, en professor i datavetenskap vid University of California, San Diego, på Enigma security conference i San Francisco på tisdag. Den extra datorer, sensorer och förbättrad Internet-anslutning krävs för att göra en bil köra själv öka den svaga punkter, sade han. “Attacken yta för dessa saker som är ännu värre, säger Savage.

Stora bilföretagen är racing med nyare uppkomlingar som Google och Tesla för att rulla ut autonom körning funktioner och utveckla helt självgående fordon. Toyota har uppskattat att helt autonoma bilar kommer att vara tillgänglig inom fem år, och denna månad är den AMERIKANSKA regeringen meddelade att man ville jämna vägen för testning och användning av sådana fordon på landets vägar.

Det gäller Vilde på grund av vad han och kollegor lärt sig i kursen visa att det är möjligt att ta kontroll av konventionella fordon på olika sätt, till exempel genom att ringa till en bil som är byggd-i cellulära anslutning, eller genom att ge en drivrutin för en musik-CD programmerad med en “song of death” som gör bilen ansluta till en angripare dator.

Hur moderna bilar är utformade, när en angripare kan komma in i Internet-nätverk som länkar samman de cirka 30 olika datorer inne, han eller hon kan ta över bara om någon komponent från bromsarna på radio, säger Savage.

Det är inte möjligt att isolera de “viktiga” delarna såsom bromsar eftersom allt måste vara ansluten för att möjliggöra många funktioner som folk förväntar sig av bilar, liksom för att möjliggöra reparationer och uppgraderingar av programvara, sade han. “Tanken på att du kan skilja de affärskritiska från icke-affärskritiska visar sig vara fel,” sade han.

För ett fordon för att kunna förstå sin omgivning och köra själv ens en del av tiden, fler datorer, sensorer och andra delar måste läggas till den härva som redan finns i våra bilar. Som kommer att utöka den möjliga ingångar för angripare och saker som de kan göra—till exempel, självstyrande bilar lita på laser scanners och andra sensorer, som kunde göras för att skicka falska uppgifter. Det kommer också att förstora ett problem som redan finns—biltillverkare vet inte exakt vilken programvara som är inne i de fordon som de säljer, säger Savage.

Det beror på att bilar är byggda med komponenter som köps in till lägsta möjliga kostnad från utomstående leverantörer. Dessa leverantörer noggrant skydd uppgifter om programvaran inuti saker som broms-och styrsystem eller centrallås komponenter.

“Om du går in i ett bilföretag och säga,” Har du tittat på källkoden för din bil?’ De kommer att säga nej, eftersom de inte äger det. Det finns ingen i världen som äger all kod i ett fordon, säger Savage. “Detta är ett stort problem.”

Biltillverkare har gjort betydande förbättringar för att deras inställning till säkerhet under de senaste åren. Till exempel, efter Savage ‘ s team visade hur man på distans ta över en Chevy Impala 2010, GM fast brister, byggt en ny säkerhetsgrupp och anställt en ny verkställande dedikerad till bilen som säkerhet. Auto företag arbetar också för att göra bilar som kan ta emot uppdateringar på distans.

Några av de yngre företag som nu arbetar på autonoma bilar, som Tesla och Google, kan även finnas möjlighet att kringgå vissa säkerhetsproblem inbakad i den mer etablerade företag som gör bilar. “Tesla har en fördel i att de började om från början”, säger Savage. “De fick designa sin arkitektur i det 21: a århundradet, i motsats till 20-talet.”

Men även Google och Tesla kommer starkt beroende av utomstående leverantörer för att montera sina fordon, vilket innebär att de kanske inte kan se all kod i deras självstyrande bilar.

Och Tadayoshi Kohno, professor vid University of Washington, sade att även när företag tar säkerhet på största allvar, livslängden för produkter såsom bilar leder till vad han kallar “zombie problem.” En bil kan vara på vägarna under årtiondena, men företaget som gjort det och leverantörer av dess komponenter är inte sannolikt att fortsätta att erbjuda uppdateringar till programvaran under dess hela livstid. Samma problem drabbar hushållsapparater nu vara ansluten till Internet. “Vad ska vi göra med dessa zombies för de återstående 20 år som de är i tjänst?” sade Kohno. “Jag tror att det kommer att bli ett mycket stort problem.”


Date:

by