A Karamba Security azt akarja, hogy az antivírusai az autókon maradjanak, mielőtt elhagynák a tételt

$config[ads_kvadrat] not found

The Embedded Security Powerhouse @ CES 2020

The Embedded Security Powerhouse @ CES 2020
Anonim

A rosszindulatú szoftverek ugyanúgy átvehetik és tönkretehetik az autót, ahogyan egy számítógép is. A különbség a gépjárművírusokkal szemben, ha az egyik ilyen támadást észlel, egy külön lehetőség van arra, hogy az autópályán 70 km / h sebességgel akadályozzák.

Izraelen alapuló Karamba Security egy új autószoftver-biztonsági rendszerrel foglalkozik ezzel a pontos kérdéssel.

„Az autók egyre inkább összekapcsolódnak, és összekapcsolva azt jelenti, hogy különböző módon nyitja meg őket az internetre” - mondja David Barzilai, a Karamba Security ügyvezető elnöke és társalapítója. fordítottja. „A hackerek célpontjaivá válnak, és az ötlet nem feltétlenül pont-pont-hack. A bűncselekmények vagy a terrorok okaiból származó hackerek egy nagyvárosi területen egy modellbe csapkodhatnak, és ugyanazon a napszakon belül leállíthatják a motorokat.

A mai autók a bolygó legmodernebb számítógépei. Olyan high-tech médialejátszókkal rendelkeznek, amelyek bluetoothon, wifi-en vagy USB-n keresztül csatlakozhatnak a vezető telefonjához, és az előre meghajtó motorok még elektronikus úton is gyűjtenek és továbbítanak adatokat. A fejlettebb rendszerek közé tartozik az összeomlás elkerülése, az automatikus párhuzamos parkolás, a kulcsfontosságú gyújtás és a reteszelő technológia, és néha még teljes autonómiát is. De a számítógép hozzáadott csatlakozása ugyanazokat a hátrányokat eredményezi, mint a vírusok.

A gépkocsi összes csatlakoztatott funkcióját egy elektronikus vezérlőegység (ECU) hálózata vezérli, amely mérsékli az autó különböző funkcióit, amelyek segítenek a járművezetőknek nem lezuhanni, a legújabb podcastot lejátszani, és csak elindítani és leállítani a motort.

A Karamba Security szoftverének célja, hogy elolvassa a gyári alapértelmezett beállításokat egy autóból, és gondoskodjon arról, hogy bármi, ami nem felel meg ezeknek a paramétereknek, leküzdésre kerül és blokkolva van belépni. „Ha idegen, akkor nem tehet semmit, csak csapkodni, így blokkoljuk,” mondja Barzilai.

A vállalat 2,5 millió dolláros finanszírozást biztosított ennek a tervnek a megvalósításához, és Barzilai azt mondja, reméli, hogy közvetlenül eladja az autógyártóknak, hogy a fogyasztók ne aggódjanak az autójuk biztonsági berendezéseivel, mint gyakran számítógépekkel.

Néhány kutatás azonban azt sugallja, hogy a Karamba Security módszere nem terjed ki minden sebezhetőségre.

A Charlie Miller és Chris Valasek gépjármű-biztonsági réseinek felmérése szerint az autók három fő kategóriában sebezhetőek: távoli támadási felületek, számítógépes fizikai jellemzők és a járműhálózati architektúrák. A McAfee fehér papír több kisebb összetevőre bontja le, beleértve a passzív és távoli kulcsbevitelt, az USB-t és a Bluetooth-ot. Az utak az okostelefon-kapcsolatokon keresztül is megtalálhatók mind az autó, mind a Karamba Security által lefedett ECU-k számára.

De Barzilai úgy véli, hogy ezek az ECU-k végső soron az összes autó számítógép-funkciója, mondván: „Ha elég elkötelezett, és ha elég kemény vagy, és megbizonyosodik arról, hogy az autó belépési pontjai zárva vannak, és hogy senki sem tud menj át rajta, aztán a motor, a fékek, hogy a légzsákrendszer biztonságos.

Az FBI felhívja a figyelmet ezekre a sebezhetőségekre, a vállalatok tudomásul veszik a fogyasztói panaszokat, és a szenátus a Spy Car Act-t új erőfeszítéssel mérlegeli, hogy megvédje mindkét autót a jövőben és az úton lévő autók ellen. A Karamba Security fogadja a megoldást azoknak a több millió autónak a számára, amelyek már úton vannak - de ki tudja igazán, hogy milyen sebezhető pontok vannak a következő millió járműben?

$config[ads_kvadrat] not found