Bahay Securitywatch Rsac: ang konektadong kotse, na konektado sa problema?

Rsac: ang konektadong kotse, na konektado sa problema?

Video: Tipid Gas Tips : Top 10 Fuel Saving Tips sa Kotse o motor by RiT (Nobyembre 2024)

Video: Tipid Gas Tips : Top 10 Fuel Saving Tips sa Kotse o motor by RiT (Nobyembre 2024)
Anonim

Sa tuwing sinusubukan ko ang isang firewall o security suite, umaasa ako sa tool na pagtagos ng CORE Impact upang suriin kung gaano kahusay itong ipinagtatanggol laban sa mga pagsasamantala. Ang CORE Security ay dalubhasa sa pamamahala ng kahinaan at pagsubok sa pagtagos, ngunit ang interes ng kumpanya ay mas malawak kaysa sa. Sa Kumperensya ng RSA, binigyan ako ni Eric W. Cowperthwaite, Bise Presidente, Advanced Security at Estratehiya sa kung ano ang natutunan ng kanilang mga mananaliksik tungkol sa seguridad sa mga modernong "konektadong sasakyan."

Ebolusyon ng Konektadong Car

"Sa buong unang henerasyon ng mga naka-computer na kotse, ang mga computer ay nakapag-iisa, " sabi ni Cowperthwaite. "Pangalawang henerasyon din. Ang pagpunta sa harap, ang modernong kotse ay mahalagang isang mobile Wifi hotspot, isang mobile device, isang data center. Ang bawat system na nauugnay sa computer ay magiging tulad ng isang app, pagkonekta sa network, pakikipag-usap sa bawat isa. At ang makikipag-usap ang system sa database ng tagagawa sa pamamagitan ng satellite. "

"Kung iniisip mo ang tungkol sa mga modernong kagamitan sa militar, " patuloy niya, "sabihin, isang F16 o ang bagong tanke ng M1, kumpleto silang nakompyuter. Kumokonekta ang operator at ang kanyang mga kontrol sa computer. Mayroong isang link sa computer sa pagitan ng bawat bahagi. Ang modernong kotse. ay magmukhang ganyan. "

Hindi Ganap na Rosy

"Siyempre may mga isyu, " sabi ni Cowperthwaite. "Tignan kung ano ang nangyari sa Toyota. Hindi namin alam na ito ang computer na nagdudulot ng kusang pagbilis, ngunit hindi namin mapigilan ito. Iyan ang mangyayari kapag hindi mo masubukan ang bawat posibleng kaso ng paggamit."

Tinuro niya na ang isang bug o masamang software sa isang kotse ay maaaring magkaroon ng malubhang kahihinatnan. Paano kung nalalapat nito ang preno kapag hindi ito dapat? Mas masahol pa, paano kung ang mga masasamang tao ay makahanap ng mga paraan upang kumita ng pera sa pamamagitan ng pag-hack ng mga kotse?

"Ang lahat ng mga nakakonektang kotse ay kakailanganin ng ilang uri ng satellite uplink upang magbigay ng mga in-car na Wi-Fi, " sabi ni Cowperthwaite. "Maaaring hindi maging kapaki-pakinabang sa mga masasamang tao ang pag-atake ng isang indibidwal na kotse, ngunit paano kung ginagamit nila ang kotse upang mag-hack pataas sa agos, sa tagagawa? O magmaneho sa paligid ng isang parking lot na sumisipsip ng data? Ang satellite uplink ay nagbibigay ng isang pag-atake ng potensyal na break sa back end ng tagagawa.

Posible rin ang pisikal na pag-atake. "Ipagpalagay na ito ay 2017, " sabi ni Cowperthwaite, "at si Obama ay hindi na presidente. Siya ang magmamaneho sa kanyang paligid. Kung ang isang cyber thug na may isang pagngisi ay alam kung saan ang kanyang sasakyan, maaaring siya ay magkaproblema. Tulad ng mga medikal na kagamitan sa medisina, ang mga hack ng kotse ay maaaring nakamamatay. "

White Hat Hacking

Hindi maaaring isiwalat ng Cowperthwaite ang buong detalye, ngunit sinabi niya na ang CORE Security ay nagsasagawa ng pagsubok sa pagtagos para sa hindi bababa sa isa sa mga pangunahing kompanya ng teknolohiya ng auto. "Ang aming negosyo ay tulungan silang subukan nang maaga, " ipinaliwanag niya, "kaya't hindi nila inilalagay ang mahina na mga sistema. Ginagawa namin silang lumalaban hangga't maaari. Bago sila maglabas ng isang sistema sa publiko, hayaan silang tingnan ito, isipin mo na isang umaatake. "

Susubukan ba talaga ng mga tao na mag-hack ng mga susunod na henerasyon na kotse? Ang Cowperthwaite ay sigurado na gagawin nila. "Bakit sila? Tonelada ng mga dahilan, " aniya. "Sampung taon na ang nakararaan hindi namin maaaring isipin na ang isang tao ay masisira sa mga sistema ng computer, magnakaw ng mga kredensyal, at ipo-post lamang ito sa publiko upang ipakita. Ngunit ginagawa nila."

"Lahat tayo ay may mga kotse, " pagtatapos niya, "at ang rate ng kapalit ay halos bawat pitong kalahating taon. Sa pamamagitan ng 2020 medyo marami ang mga koneksyon sa sasakyan, maliban sa mga item ng kolektor. Sa internet ng mga bagay, ang konektadong mundo, mga kotse talagang nakakainteres. " Sigurado ako na tama siya; Tiyak kong umaasa na ang pagsubok sa pamamagitan ng CORE Security at mga katulad na outfits ay matiyak na ang pagmamaneho ng isang konektadong kotse ay ligtas at positibong karanasan.

Rsac: ang konektadong kotse, na konektado sa problema?