211service.com
Din bil kunne lære at genkende hackere
Hvis malware virker som en plage på din pc, skal du bare vente, indtil den rammer det 3.000 pund store stykke metal, du kører rundt i hver dag.
Heldigvis kan din bil snart lære at opdage ondsindet kode, før den kan løbe amok. På en bilkonference i sidste uge annoncerede Symantec et produkt designet til at fange malware ved at lære, hvordan mønstre af datatrafik skal se ud inde i en bil og ved at hejse flag, hvis den opdager noget usædvanligt. Dette kunne gøre det muligt for systemet at spotte tidligere usete, eller nul dages, automotive exploits, siger Brian Witten , seniordirektør for IoT Security hos Symantec.
Vi lærer, hvad der er normalt for, hvordan [computerne i en bil] taler til hinanden, og det fanger vi, siger Witten. Hvis nogle af modulerne er tvunget til at interagere med hinanden på en anden måde, ved bilen, at den er gået ind i en potentielt farlig tilstand, og så kan den forsøge at foretage en udbedring eller sende informationen tilbage til bilproducentens hovedkvarter.
Bil hacking er stadig teoretisk. Men biler har vist sig meget sårbare over for hacking af sikkerhedsforskere (se Tage kontrol over biler på afstand). Efterhånden som køretøjer bliver mere computeriserede og forbundet, lader det til at være uundgåeligt, at skurke i sidste ende vil angribe dem (se Genstart af bilen).
I marts udstedte FBI og National Highway Transportation Safety Authority faktisk en public service-meddelelse advarer om, at mange moderne biler er sårbare over for hacking. Dette fulgte efter overskriftsgribende demonstrationer udført på større sikkerhedskonferencer. Akademiske eksperter har også advaret om, at større automatisering, bygget oven på mange nye computersystemer og sensorer, vil introducere yderligere sikkerhedsrisici (se Din fremtidige selvkørende bil vil være langt mere hackbar).
Bilfabrikanter og sikkerhedsfirmaer optrapper hurtigt indsatsen for at beskytte biler mod hackere. Men det store spørgsmål, industrien står over for, er, hvordan man bedst beskytter køretøjer mod hackere uden at følge den model, der har gjort personlige computere og virksomheders it-systemer så sårbare. Den model har næppe vist sig særlig robust, med højprofilerede hacking-hændelser alarmerende almindelige.
Er det den type resultater, vi ønsker i dette nye domæne, hvor næsten 100 procent af de biler, vi har på vejen, har en form for cybersikkerhedsbegivenhed i løbet af et år? spørger Beau Woods, en computersikkerhedsekspert, som er en del af Jeg er kavaleriet , en nonprofit dedikeret til at øge bevidstheden om sikkerhedsproblemer i biler. Jeg tror i det store og hele, at svaret fra politiske beslutningstagere, den brede offentlighed, fra forsikringsselskaber, fra sundhedsudbydere, fra bilproducenter bliver nej.
Andre sikkerhedsfirmaer, såvel som mange bilproducenter selv, er ved at udvikle forskellige sikkerhedsmodforanstaltninger. Disse omfatter nye designs til bilcomputersystemer og -netværk, der krypterer kode samt yderligere beskyttelse som firewalls og indtrængningsdetektionssystemer designet til at blokere eller fange mistænkelig trafik, og antivirus-lignende software, der kan se signaturen af et ondsindet stykke kode.
Der er dog masser af beviser på, at bilproducenter kan øge deres spil, når det kommer til at implementere sikkerhed fra bunden. Ved en seneste branchekonference , Corey Thuen, en forsker ved IOActive, der har specialiseret sig i bilspørgsmål, præsenterede en undersøgelse af automotive bedrifter demonstreret af forskellige forskere. Det viste, at bilsikkerheden nu er sørgelig. Thuen fandt ud af, at 45 procent af sårbarhederne ville blive undgået, hvis ingeniører havde brugt grundlæggende bedste praksis, såsom at undgå standardadgangskoder, ikke installere simple bagdøre og bruge sikre kodningsmetoder. At sikre det i designfasen er helt klart dér, hvor de fleste kræfter skal lægges nu, siger Thuen.
Bilproducenter løser disse problemer og designer også fremtidige systemer til at være mere sikre, siger Craig Smith, medstifter af Open Garages og forfatter til Bilhackerens håndbog . Smith tilføjer, at den voksende sofistikering af køretøjer faktisk giver en god mulighed for at indbygge sikkerhed. Det er det, de fleste bilvirksomheder arbejder hen imod, siger han. Efterhånden som nye køretøjer kommer på markedet, lægges der større vægt på at beskytte køretøjet mod ondsindede angreb.
Og for dem, der måske undrer sig over, hvorfor nogen ønsker at hacke en bil, gør Thuen fra IOActive et alarmerende punkt. Det er ikke så interessant som at hacke en bank, set ud fra et monetært perspektiv, siger han. Men hvis du taler om fjerntliggende usporbare mord, i en slags værste tilfælde, er det bestemt en mulighed.