Din fremtidige selvkørende bil vil være langt mere hackbar

I de senere år har forskere demonstreret hårrejsende hacks, der gør det muligt at overtage bremserne, motoren eller andre komponenter i en persons bil på afstand - hvilket tvinger bilindustrien til at tage sikkerhed mere seriøst.





Men en forsker, der har været banebrydende i bestræbelserne på at få bilfirmaer til at løse deres sikkerhedsbrister, siger, at industriens hastværk med at udvikle førerløs bilteknologi vil åbne op for nye sikkerhedsproblemer.

Vi er langt fra at sikre de ikke-autonome køretøjer, endsige de autonome, sagde Stefan Savage , professor i datalogi ved University of California, San Diego, ved Enigma sikkerhedskonference i San Francisco tirsdag. De ekstra computere, sensorer og forbedrede internetforbindelser, der kræves for at få en bil til at køre selv, øger de mulige svage punkter, sagde han. Angrebsfladen for disse ting er endnu værre, sagde Savage.

Store bilfirmaer er i ræs med nyere opkomlinge som Google og Tesla for at udrulle autonome kørefunktioner og udvikle fuldt selvkørende køretøjer. Toyota har estimeret, at fuldt autonome biler vil være tilgængelige inden for fem år, og i denne måned annoncerede den amerikanske regering, at den ønskede at udjævne vejen for test og brug af sådanne køretøjer på landets veje.

Det bekymrer Savage på grund af, hvad han og kolleger lærte i løbet af at vise, at det er muligt at tage kontrol over konventionelle køretøjer på forskellige måder, for eksempel ved at ringe til en bils indbyggede mobilforbindelse eller ved at give en chauffør en programmeret musik-cd med en dødssang, der får bilen til at forbinde til en angribers computer.

Den måde, moderne biler er designet på, når en angriber kan komme ind i internetnetværket og forbinder de omkring 30 forskellige computere indeni, kan han eller hun overtage næsten enhver komponent, fra bremserne til radioen, sagde Savage.

Det er ikke muligt at isolere de vigtige dele såsom bremserne, fordi alt skal være forbundet for at muliggøre mange funktioner, folk forventer af biler, samt for at tillade reparationer og softwareopgraderinger, sagde han. Forestillingen om, at man kan adskille det missionskritiske fra det ikke-missionskritiske, viser sig at være forkert, sagde han.

For at et køretøj skal være i stand til at forstå sit miljø og køre sig selv en del af tiden, skal flere computere, sensorer og andre komponenter tilføjes til virvaret, der allerede er inde i vores biler. Det vil udvide de mulige indgangspunkter for angribere og de ting, de kan gøre - for eksempel er selvkørende biler afhængige af laserscannere og andre sensorer, som kan fåes til at sende falske data. Det vil også forstørre et problem, der allerede eksisterer - bilproducenter ved ikke præcis, hvilken software der er inde i de køretøjer, de sælger, sagde Savage.

Det skyldes, at biler er bygget ved hjælp af komponenter hentet til lavest mulige omkostninger fra tredjepartsleverandører. Disse leverandører beskytter omhyggeligt detaljerne i softwaren inde i ting som bremsekontrolsystemet eller centrallåsekomponenter.

Hvis du går ind i et bilfirma og siger: ’Har du kigget på kildekoden til dit køretøj?’ vil de sige nej, fordi de ikke ejer det. Der er ingen i verden, der ejer al koden i et køretøj, sagde Savage. Det er et stort problem.

Bilproducenter har foretaget betydelige forbedringer af deres holdninger til sikkerhed i de seneste år. For eksempel, efter at Savages team viste, hvordan man fjernovertager en Chevy Impala i 2010, rettede GM fejlene, byggede et nyt sikkerhedsteam og hyrede en ny leder dedikeret til bilsikkerhed. Bilfirmaer arbejder også på at lave biler, der kan modtage softwareopdateringer på afstand.

Nogle af de yngre virksomheder, der nu arbejder med selvkørende biler, såsom Tesla og Google, kan muligvis også omgå nogle sikkerhedsproblemer, der er bagt i den måde, mere etablerede virksomheder fremstiller biler på. Tesla har en fordel ved, at de startede fra bunden, sagde Savage. De fik designet deres arkitektur i det 21. århundrede i modsætning til det 20. århundrede.

Selv Google og Tesla bliver dog nødt til at stole stærkt på tredjepartsleverandører for at samle deres køretøjer, hvilket betyder, at de muligvis ikke kan se al koden i deres selvkørende biler.

Og Tadayoshi Kohno , en professor ved University of Washington, sagde, at selv når virksomheder tager sikkerhed meget alvorligt, fører varigheden af ​​produkter såsom biler til det, han kalder zombieproblemet. En bil kan være på vejene i årtier, men virksomheden, der har lavet den, og leverandørerne af dens komponenter vil sandsynligvis ikke blive ved med at levere softwareopdateringer i hele sin levetid. Det samme problem påvirker husholdningsapparater, der nu er forbundet til internettet. Hvad skal vi med disse zombier i de resterende 20 år, de er i tjeneste? sagde Kohno. Jeg tror, ​​det bliver et meget stort problem.

skjule