รถของคุณปลอดภัยจาก Cyber-Crime หรือไม่?

รถของคุณปลอดภัยจาก Cyber-Crime หรือไม่?

สารบัญ:

Anonim

ตอนนี้คุณอาจได้ยินการคาดการณ์ที่น่ากลัวบางอย่างเกี่ยวกับวันที่แฮกเกอร์สามารถเจาะเข้าไปในรถของคุณจากระยะไกลและขัดขวางความสามารถในการควบคุมยานพาหนะได้ เป็นสถานการณ์ที่น่ากลัว แต่ก็เป็นผลมาจากภัยคุกคามที่แท้จริงหรือความหวาดระแวงเพียงอย่างเดียว

ในช่วงหลายปีที่ผ่านมามีการเพิ่มจำนวนฮาร์ดแวร์ที่เชื่อมต่ออินเทอร์เน็ตในรถยนต์ของเราจากระบบ "infotainment" ไปจนถึง GPS และโมดูลความช่วยเหลือสำหรับรถเสียฉุกเฉิน และแต่ละอุปกรณ์ที่เปิดใช้งานเว็บดังกล่าวจะเปิดประตูที่ techs ซอฟต์แวร์ร้ายอาจใช้ในการค้นหาทางเข้าไปในตัวควบคุมพวงมาลัยหรือเบรคของรถยนต์

การทดลองในปีที่แล้วโดยผู้เชี่ยวชาญด้านความปลอดภัยสองคนซึ่งเป็นพันธมิตรกับนิตยสารแบบมีสายพิสูจน์ให้เห็นว่ามีความเชื่อมั่นอย่างน้อยหนึ่งอย่างในความกลัวที่เกิดจากอาชญากรรมไซเบอร์ที่เลวร้ายที่สุดของเรา ทีมงานสามารถเข้าถึงระบบเสียงบนรถจี๊ป Cherokee 2014 ได้ในที่สุดทำให้พวกเขาสามารถควบคุมคุณสมบัติต่างๆได้และแม้กระทั่งปิดรถลงจากที่ไกลออกไปหลายไมล์

ไครส์เลอร์ไครสเลอร์ต้องระลึกถึง 1 4 ล้านคันในผลพวงของการทดสอบที่ได้รับการเผยแพร่อย่างมาก นับตั้งแต่เปิดตัวซอฟต์แวร์รักษาความปลอดภัยเพื่อแก้ไขช่องโหว่ในชุดหูฟังสเตอริโอ ในเดือนมีนาคมเอฟบีไอกระทรวงคมนาคมและ National Highway Traffic Administration (NHTSA) ได้เพิ่มเชื้อเพลิงลงสู่กองไฟโดยการออกคำเตือนร่วมกันเกี่ยวกับภัยคุกคามที่แท้จริงของการโจมตีทางไซเบอร์

ปัญหาที่กำลังเติบโต

สิ่งที่ดูเหมือนชัดเจนคือการก้าวต่อการเชื่อมต่อของยานพาหนะจะเพิ่มขึ้นเท่านั้น ผู้บริโภคต้องใช้หน่วยความบันเทิงบนระบบคลาวด์และระบบนำทางที่อิงกับการเชื่อมต่ออินเทอร์เน็ตไร้สายทำให้ผู้ผลิตเพิ่มคุณสมบัติสมาร์ทมากขึ้น นอกจากนี้ยังมี uptick จำนวนอุปกรณ์อื่นที่เชื่อมต่อกับพอร์ตการวินิจฉัยของรถยนต์

ตัวอย่างเช่นผู้ให้บริการประกันภัยรายหนึ่งให้ลูกค้าของพวกเขาด้วยหน่วยควบคุม telematic ที่ส่งข้อมูลเกี่ยวกับพฤติกรรมการขับขี่กลับไปยัง บริษัท แม้ว่าจะมีประโยชน์อุปกรณ์เหล่านี้ยังสร้างความเสี่ยงด้านความปลอดภัยที่เป็นไปได้เช่นกัน ความสามารถของเว็บยังกลายเป็นกระดูกสันหลังของคุณลักษณะด้านความปลอดภัยในรถยุคหน้า ตามรายงานของ บริษัท วิจัยตลาด TrendForce ระบบควบคุมขั้นสูง (Advanced Driver Systems - ADAS) ซึ่งจะแจ้งให้ผู้ขับขี่ทราบก่อนที่จะเกิดอุบัติเหตุจะมีขึ้นในปีพ. ศ. 2563

การพึ่งพาอุปกรณ์เครือข่ายเพียงอย่างเดียวจะเติบโตขึ้นจากที่นั่น ในปีพ. ศ. 2578 บริษัท เชื่อว่าอาจมีรถที่ขับด้วยตนเองจำนวนหนึ่งล้านคันขึ้นอยู่กับข้อมูลเครือข่ายในตลาด แต่อย่างชาญฉลาดทำให้รถของเรามีโอกาสมากขึ้นสำหรับแฮกเกอร์ในการสร้างความสับสนวุ่นวาย ในทางทฤษฎีสเตอริโอที่สามารถใช้อินเทอร์เน็ตได้ไม่ควรกระทบต่อการทำงานที่สำคัญยิ่งของรถเช่นพวงมาลัยแต่ในหลายกรณีคุณลักษณะเครือข่ายที่แตกต่างกันมีการเชื่อมต่อสร้างความเสี่ยง

ตัวอย่างเช่นในรถจี๊ปแฮ็กผู้เชี่ยวชาญด้านการรักษาความปลอดภัยพบทางเข้าไปในเฟิร์มแวร์สเตอริโอของยานพาหนะและจากที่นั่นได้รับรถบัสเครือข่ายของรถควบคุม (CAN) CAN สามารถสื่อสารกับหน่วยควบคุมอิเล็กทรอนิกส์ (ECU) ภายในรถยนต์ได้ เมื่อพบว่าข้อความใดที่จัดการกับ ECUs จะทำให้เกิดความหายนะ

ภัยคุกคามที่เกิดขึ้น

หวังว่าการเชื่อมต่อจะเป็นเรื่องปกติธรรมดามากขึ้นผู้ผลิตจะพัฒนาวิธีการที่ซับซ้อนมากขึ้นเพื่อรับมือกับความเสี่ยง มีการผลักดันให้อุตสาหกรรมมีการปรับปรุงความปลอดภัยโดยการแยกการทำงานที่ไม่จำเป็นเช่นระบบความบันเทิงออกจากหน้าที่การขับขี่ บริษัท รถยนต์ขั้นตอนอื่น ๆ สามารถทำเพื่อพัฒนาซอฟต์แวร์ที่สามารถรับรู้ข้อความที่เป็นอันตรายได้ จากนั้นก็จะบอกระบบการขับขี่และเบรคให้ละเว้นคำสั่งที่เป็นอันตรายเหล่านั้น

ขณะนี้มีความหวังมากขึ้นสำหรับผู้บริโภค คนที่เคาะรถจี๊ปเชโรกีจากระยะไกล - ทั้งผู้เชี่ยวชาญด้านไอทีที่เก๋า - ต้องใช้เวลาหลายเดือนเพื่อฝ่าฝืนหน่วยความบันเทิงและจัดการกับหน้าที่อื่น ๆ ภายในรถยนต์ ผู้เชี่ยวชาญบางคนกล่าวว่ามีเพียงไม่แรงจูงใจที่มีประสิทธิภาพเพียงพอสำหรับแฮกเกอร์ในชีวิตจริงที่จะทำทุกอย่างที่ทำงาน สมมุติฐานพวกเขาสามารถใช้การละเมิดความปลอดภัยเป็นวิธีการรีดไถเงินออกจากไดรเวอร์ไม่สงสัย แต่จะต้องใช้ความชำนาญเป็นจำนวนมากและอัตราการเกิดการโจมตีอย่างกว้างขวางมีน้อย

The Bottom Line

ในทางทฤษฎีการเติบโตของคุณลักษณะที่เปิดใช้งานอินเทอร์เน็ตในรถยนต์จะสร้างทางเลือกสำหรับผู้เชี่ยวชาญด้านซอฟต์แวร์ที่ไม่ดีต่อการควบคุมรถของคุณจากระยะไกล แต่ข่าวดีก็คือการทำเช่นนั้นต้องอาศัยความพยายามอย่างจริงจังและจะยิ่งยากขึ้นเท่านั้นเนื่องจากผู้ผลิตพัฒนาคุณลักษณะด้านความปลอดภัยไซเบอร์ขั้นสูงขึ้น

ดังนั้นคำตอบคือรถของคุณไม่ปลอดภัยจากอาชญากรรมไซเบอร์ แต่เป็นการโจมตีที่ไม่น่าเป็นไปได้เว้นแต่คุณจะเป็นบุคคลที่มีรายละเอียดสูงกับศัตรูที่ร้ายแรง ในกรณีนี้ให้ปรึกษาปัญหากับผู้เชี่ยวชาญด้านความปลอดภัยที่คุณไม่ควรสงสัย คลิกที่นี่และเลื่อนลงเพื่อดูคำแนะนำเกี่ยวกับการอัปเดตซอฟต์แวร์และจะทำอย่างไรถ้าคุณคิดว่าคุณเป็นเหยื่อของการแฮ็กรวมทั้งวิธีติดต่อ FBI และ NHTSA เพื่อรายงานข้อสงสัยของคุณ (ดูรายละเอียดเพิ่มเติมได้ที่

ไซเบอร์อาชญากรรม: เคล็ดลับในการหลีกเลี่ยงความหายนะ

และ 6 วิธีในการป้องกันตัวเองจากอาชญากรรมไซเบอร์ .)