Karamba skriver software til at forhindre, at din tilsluttede bil bliver hacket

Matthew Hollister





Med biler, der bliver mere forbundet og autonome, er cybersikkerhed en konstant bekymring for bilproducenter. De frygter sandsynligheden for indtrængen i den tilsluttede bil fra hackere, terrorister, afpressere og tyve (se Din fremtidige selvkørende bil vil være langt mere hackbar) – for ikke at nævne den tilfældige 12-årige med fortræd i tankerne.

Frygter om cybersikkerhed i biler kom til hovedet, da et par hvide hat hackere brød ind i en Jeep Cherokee i 2015, hvilket førte til tilbagekaldelsen af ​​1,4 millioner køretøjer af Chrysler Fiat for at rette en softwarefejl i Uconnect infotainment-systemet (se Bilproducenter accelerer sikkerhedsindsatsen efter hackestunts).

Biler repræsenterer en fundamentalt anderledes slags sikkerhedsudfordring end bærbare computere, servere eller mobiltelefoner, hvor korruption eller tyveri af data er hackerens mål. Et cyberangreb på et køretøj i bevægelse kan skabe en dødelig sikkerhedsrisiko, og konventionel antihacking-software kan være for langsom eller ineffektiv til at afværge en hændelse.



At beskæftige sig med forbrugersikkerhed, og ikke kun med datasikkerhed, kræver forskellige sikkerhedsmetoder til at beskytte vores biler, i modsætning til teknologier, der beskytter servere og virksomhedsnetværk, siger David Barzilai, administrerende formand og medstifter af Karamba Security, en to-årig startup baseret i Hod HaSharon, Israel, med kontor i storbyen Detroit.

At bruge maskinlæring og kunstig intelligens til at identificere malware, efter hackere har infiltreret bilen, er for sent, siger han. Fremgangsmåden må være at forhindre et angreb, når hackere forsøger at hacke.

Området inden for cybersikkerhed i biler er lille, men udvides hurtigt, efterhånden som nye trusler opdages mod nye teknologier, såsom trådløs kommunikation fra køretøj til køretøj. Harman International, producent af Uconnect-systemet i den hackede Jeep, købte TowerSec, et israelsk cybersikkerhedsfirma, i begyndelsen af ​​2016. Argus Cyber ​​Security, en anden israelsk konkurrent, opdagede og demonstrerede for nylig en måde at trænge ind i en bils elektronik med en dongle, en uskyldig Et stykke hardware, der ligner et flashdrev, der driver software via en bils USB-port eller en anden port. Tesla og Fiat Chrysler tilbyder begge monetære bug-bounty-belønninger til hobbyister og amatørhackere, der finder og rapporterer softwaresårbarheder.



I betragtning af hackernes dygtighed, motivation og kreativitet er det uklart, at en hvilken som helst tilgang fuldstændigt kan blokere deres adgang til et køretøjs elektroniske arkitektur. Sårbarheder vil utilsigtet blive designet ind i systemer, siger Sam Abuelsamid, senioranalytiker for Navigant, et marketingsundersøgelsesfirma med base i Boulder, Colorado.

En premium-bil kan være udstyret med hundrede eller flere elektroniske kontrolenheder eller ECU'er (i virkeligheden små computere), forbundet med hinanden som en del af køretøjets elektroniske arkitektur. Kun en håndfuld, såsom infotainment-systemet og den fjernbetjente nøglefri adgang, er trådløst forbundet til omverdenen, hvilket giver åbninger for angribere. Karamba fokuserer på at blokere indtrængen på disse punkter, som et kritisk lag af et større sikkerhedsdesign.

Karamba's antihacking software er indlejret i en ECU, når den er fremstillet, så den er indarbejdet i enhedens fabriksindstillinger og kan ikke ændres. Dens rolle er at blokere falsk kode ved indtrængningspunktet, forsegle ECU'en og nægte adgang til enhver kode, der ikke eksplicit er i overensstemmelse med fabriksindstillingerne.



At bruge softwareovervågningsprogrammer til at finde og ødelægge malware, hævder Barzilai, er for langsom og kræver konstante opdateringer af udviklere; der kan fremme et våbenkapløb med hackere, som forsøger at overliste sikkerhedsprogrammer, efterhånden som de bliver mere sofistikerede. Sådanne programmer kan også generere falske positiver, siger han, som er farlige i biler, fordi de kan hindre sikker drift.

Glen De Vos, teknisk chef for producenten af ​​bildele Delphi Automotive, siger, at lag af sikkerhed ud over det, Karamba foreslår, bliver nødvendige, efterhånden som biler udvikler flere forbundne egenskaber, herunder autonom kørsel, og derfor transmitterer flere data trådløst både til skyen og til hinanden.

Man skal tænke på bilen, som man tænker på en Xbox eller PlayStation eller en mobiltelefon, siger De Vos. Du har software og data, der er hjemmehørende på enheden, men også i skyen. Vi er i stigende grad nødt til at tænke ud over metalpladen til hele virksomheden. Det Karamba gør er en vigtig komponent, men det er ikke det hele.



Karambas fire grundlæggere er alle veteraner fra Israels højteknologiske elektronik- og softwareindustri, og to af dem tjente i Israel Defense Forces' 8200, en berømt efterretningsenhed med speciale i cyberkrigsførelse, der har en lang række af startup-stiftere blandt sine alumner .

Virksomheden blev grundlagt efter, at Ami Dotan, nu dets administrerende direktør og tidligere vicepræsident for R&D for en førende israelsk forsvarsentreprenør, erfarede i en afslappet samtale, at en billeverandør for nylig havde mistet en kontrakt om et køretøjs infotainmentsystem på grund af utilstrækkelig beskyttelse mod cyberangreb. Forbavset over, at biler ikke allerede var bedre beskyttet, kontaktede Dotan Barzilai for at foreslå en opstart.

Fordi cybersikkerhed i biler er et relativt nyt specialiseringsfelt, mener Karamba, at der er plads til at gøre dets software til en del af den elektroniske arkitektur for køretøjer, der er under udvikling eller endnu skal designes. Denne maj, virksomheden annonceret $12 millioner i serie B-finansiering, hvilket bringer det samlede investerede beløb til $17 millioner. Blandt investorer er Fontinalis Partners, som er medstiftet af Bill Ford Jr., den administrerende formand for Ford Motor. Karamba siger, at det har haft 16 aftaler med leverandører og bilproducenter i det seneste år, men indtil videre har det endnu ikke offentliggjort en kontrakt.

skjule