Rise of the robocar: er koblet biler er sikrere, eller et mål for hackere?

Det er spådd at 200m koblet biler vil være på veiene innen 2020, men det er en risiko for at teknologien vil føre til mer hacking

@benjamachine

Søndag 13. August 2017 12.00 BST

Sist endret på søndag 13 August 2017 12.01 BST

En terskel var stille krysset i første kvartal 2016. For første gang, mobiloperatører rapportert å aktivere mer koblet biler enn telefoner.

På et kjøretøy, teknisk demonstrasjon i Manhattan denne måneden, en gruppe av journalister sto rundt en custom-made-er, tablet-avskjermet vise konsollen som Darrin Shewchuk, en talsmann for Harman International, forklarte den forestående teknologisk revolusjon.

Harman, og er et selskap med lang kjent for sin high-end stereo utstyr, er å arbeide med Samsung for å sørge for at enda flere kjøretøy som blir koblet til.

“Det vil være mer enn 200m koblet biler på veien rundt om i verden innen 2020,” Shewchuk sa, som beskriver Harman er samarbeid med Samsung for å skape en ny generasjon av i-bilen-teknologi.

En blå-fargede grafisk dukket opp på konsollen er skjermen som viser de vage omrisset av en menneskelig form flytende i midten av en rekke enheter – telefonen, bilen, “smart” – huset. Hvit slyngtråder utstrålte fra humanoid mot ulike gadgets. Ideen bak dette scenariet er at enhetene kan vite hvem du er (basert på bruksmønster) og hvor du er, og dermed gi en best mulig opplevelse i henhold til situasjonen. Harmoni som råder i den idylliske blå-grafisk mikrokosmos.

Tesla søker å teste driver-gratis elektriske lastebiler på offentlige veier

Les mer

Men i hodet av alle som har sett Terminator, eller en rekke andre dystopiske fremtiden-tema filmer, spørsmål om sikkerhet uunngåelig oppstå. Konsensus i bransjen er at automatisere kjøretøy-funksjoner og tillater dem å kommunisere med hverandre vil være en velsignelse for sikkerhet og trafikk reduksjon, og at over-the-air-programvare oppdateringer vil være den beste måten å fikse bugs og gjøre forbedringer. Men selv champions av denne kur-all teknologi innrømme at det er alltid en mulighet for at noe kan gå galt.

Washington, som har gjort lite så langt for å hjelpe eller hindre fremveksten av robot bil, er endelig tråkke på. Et lovforslag som ville fremskynde utviklingen av selvkjørende biler og etablere en føderal rammeverk for sine regler, Høyt Automatiserte Kjøretøy, Testing og Distribusjon Lov av 2017, er nå å jobbe sin vei gjennom Kongressen.

Kinesisk security forskere har to ganger vist at de kan kontrollere en Tesla Model X, via internett og mobiltelefon tilkoblinger. Ved hjelp av sin nettleser, forskere var i stand til å styre bilen har elektronisk styrte bremser, lys og dører.

“Det finnes ikke noe slikt som 100% cyber-proof,” Dvir Reznik, senior marketing manager for Harman er bilindustrien cybersecurity divisjon, sa i en e-post. “Bil produsenter og Tier 1 [teknologi] leverandører som Harman har kommet sammen for å utkast, design og distribuere cybersecurity standarder og beste praksis for å holde våre koblet til og autonome biler beskyttet.”

Bilprodusenter og tech-selskapene forstår at folk er bekymret. I 2015, bilprodusentene satt opp Bilindustrien Information Sharing and Analysis Center for å dele beste praksis og hjelpe design multi-layer-maskinvare og programvare-systemer som er mye mer vanskelig å hack. I USA, tech publikum er også arbeide med Kongressen og department for transport for å etablere føderale retningslinjer knyttet til cybersecurity.

Tesla CEO Elon Musk introduces the Model X. Chinese security researchers have managed to control a Tesla Model X via web and cellular connections.

Facebook

Twitter

Pinterest

Tesla CEO Elon Musk introduserer Modellen X. Kinesisk security forskere har klart å styre en Tesla Model X, via internett og mobiltelefon tilkoblinger. Foto: Stephen Lam/Reuters

Men sannheten er mer tech de satt i biler, jo mer poeng av bidraget de gir for hackere. Mange av bilene som selges i dag stole på drive-by-wire systemer for styring, akselerasjon, overføring skiftende og i noen tilfeller, bremsing. Med andre ord, rattet er mer som en life-sized versjon av en video spillkonsoll enn det er en fysisk rattet. Når føreren flytter rattet, det sender et signal til en elektrisk motor som slår hjul til venstre eller høyre. Infotainment-systemer er koblet til internett, og er integrert i i-bilen-nettverk som inkluderer bilens fysiske funksjoner – dette er linken til den ytre verden. I teorien kan en hacker kunne få tilgang til bilens datasystem via internett og styre sin bevegelse.

“Så snart du har gjort online tilgjengelige oppdateringer, du har åpnet kjøretøy opp for invasjonen av hackere,” Jon Geater, chief technical officer av Thales Sikkerhet, sa han. “Tid og tid igjen, det er blitt bevist at når du oppretter et system som er ment å gjøre bilene sikrere, kan du alltid lure på det hvis du vet hvordan det fungerer.”

Det, sa han, er mentaliteten ingeniører har når de er å utvikle automotive maskinvare og programvare. Men de er også villige til å utsette kjøretøy via online programvare oppdateringer, fordi de logistiske utfordringene som utgjøres av fysiske nedlastinger (bil kjører til butikk, butikk laster ned ny programvare) ville gjøre hyppige forbedringer som kreves for millioner og millioner av linjer med kode praktisk talt umulig å påvirke.

Folk bevise gang på gang å være helt forferdelig, farlig drivere

Jon Geater, Thales Sikkerhet

“Det er ikke farlig eller dumt å koble opp disse bilene, men du har fortsatt å håndtere sikkerhetsrisikoer,” Geater sa. “Alt dette er ting kommer sammen, men det blir gjort sakte og sikkert.”

For sin del, General Motors er å utforme vehicle systems i lag, slik at ingeniører kan svare raskt på nye sikkerhetstrusler.

“I en verden av sikkerhet, selv om en bestemt angrep er uprøvd i dag, vi liker å anta at noe kunne være mulig, om ikke sannsynlig,” Kevin Tierney, GM ‘ s direktør for kjøretøy arkitektur cybersecurity, sa han. “Flåten-wide-angrep blir vurdert når vi utfører våre risikovurderinger og design våre sikkerhetsløsninger.”

Geater forklart at noen av de tiltak som blir iverksatt for å bedre sikkerheten inkluderer skille funksjoner – lyden systemet kan kommunisere med kjøretøyets hastighet system (for å modulere lyd volum i henhold til kjøretøyets hastighet), men heller ikke kan kommunisere med overføring, for eksempel. En av bransjens største sikkerhet eiendeler, sa han, er mangfold blant de bilpark. Med andre ord, du kan ikke hack hva du ikke vet. “Ingenting er sant for alle kjøretøy lenger,” Geater observert.

Bil hacking er fremtiden – og før eller senere vil du bli truffet

Les mer

Teknologien har potensial til å forbedre trafikksikkerheten. I henhold til den Nasjonale Sikkerhet Råd, det var mer enn 40.000 trafikk dødsfall i USA i 2016 – en all-time high. En del av det er på grunn av det store antallet biler på veien – den AMERIKANSKE regjeringen rapporterer at det var 74m registrerte kjøretøy i 1960, og at dette tallet steg til nesten 264m av 2015. Med så mange biler og lastebiler, driver feil er sikker på å ha en innvirkning, gjør saken for automatisering en sterk en.

“Folk bevise gang på gang å være helt forferdelig, farlig drivere,” Geater sa, og legger til at de risikoene ved et faktisk menneske bak rattet på en bil som er langt større enn de som utgjøres av en potensiell hacker.

“Det vi gjør er å legge til muligheter for at folk kan ta til å angripe, så hva har vi å gjøre er å være mer årvåken,” sa han. “Det kan alle komme ned til en angriper å få et passord på en Post-It-lapp og komme i admin-tilgang.”

Geater hevdet at laging av nye forskrifter, samt å endre folks mentalitet om transport og til og med hva det betyr å eie en bil, vil være de største utfordringene ved automatisering i årene som kommer. Han sa at når selvkjørende biler ut på veien, cybersecurity er mindre sannsynlig å bli et problem enn de utallige eldre biler som fortsatt vil være i drift på offentlige veier.

“Automatiserte biler vil fortsatt ha til å håndtere risiko på en 1950 Oldsmobile doddering sammen i front av dem,” sa han.


Date:

by