¿Qué tan seguros están conectados a internet, los coches de conducción auto?
Es el coche a salvo de los hackers? Esta es la pregunta que llevó a los investigadores a atacar a distancia un 2014 Jeep Cherokee va a 70 millas por hora a lo largo de la autopista, matando a su motor, dejando al conductor en peligro real. El ataque se pretende demostrar al conductor (Wired escritor Andy Greenberg) lo vulnerable que son los coches modernos.
Esta demostración es aterrador, y plantea serias dudas sobre la seguridad de los automóviles modernos - los dos coches con acceso al Internet, y futuros vehículos autónomos.La historia es Litera: El Futuro de transporte serán como nada que haya visto antesLa historia es Litera: El Futuro de transporte serán como nada que haya visto antesEn unas pocas décadas, la frase `sin conductor de coche` va a sonar muy parecido a `carruaje sin caballos`, y la idea de ser dueño de su propio coche sonará tan pintoresco como cavar su propio pozo.Lee mas
Cómo cortar un coche
El ataque fue ejecutado mediante el sistema de entretenimiento en el automóvil, el cual se conecta a Internet a través de la red celular. El ataque no requiere acceso físico al vehículo - o incluso la proximidad física. Un atacante puede paralizar el coche desde cualquier lugar del mundo, en cualquier momento.
Vídeo: Samy Kamkar, hacker, te ayuda proteger tu ordenador, tu smartphone... tu coche
Más de un millón de vehículos fueron retirados del mercado en la estela del artículo, y recibirán actualizaciones para reforzar su seguridad contra este tipo de ataque.
El truco autopista era arriesgado, y el Internet ha sido levantado en armas sobre el riesgo innecesario involucrados, pero eso no es lo que vamos a ver aquí. Es cierto que los investigadores en cuestión se equivocaron al poner en peligro innecesariamente la vida humana. Sin embargo, no hay que dejar que esto nos distraiga de la preocupación más grande aquí. A saber, la necesidad urgente de hacer nuestros vehículos sea seguro contra este tipo de ataques.
En el caso de los automóviles, como el Jeep Cherokee, este problema se podría haber evitado simplemente no vincular informático interno del coche (que se encarga de las funciones básicas como el frenado) al centro de entretenimiento con conexión a Internet. Es bastante fácil de hacer que un equipo segura cuando no está físicamente conectado con el mundo exterior.
Sin embargo, con el aumentando de vehículos autónomos, teniendo estos ordenadores centrales conectados a Internet se va a poner cada vez más necesario.Así es como vamos a llegar a un mundo lleno de coches sin conductorAsí es como vamos a llegar a un mundo lleno de coches sin conductorConducir es una tarea tediosa, peligroso y exigente. Podría algún día ser automatizado por la tecnología de coche sin conductor de Google?Lee mas
Que podría llegar a ser un problema muy serio.
¿Quién teme a una de dos toneladas robot del asesino?
La preocupación aquí es bastante obvio. coche robot de Google puede ser lindo, pero sigue siendo en última instancia, un robot industrial - una pesada máquina de gran tamaño, y peligroso que puede viajar a altas velocidades. En las manos de software diseñado meticulosamente de Google, estas máquinas son más seguros que los conductores humanos. Este es un testimonio de la enorme cantidad de ingeniería, investigación y pruebas que Google ha hecho sobre este problema. Sin embargo, esto no significa que el coche seguirá siendo seguro bajo el control de un hacker.
Un coche robot bajo control malintencionado podría ser utilizado para el secuestro y asesinato. Se podría secuestrar un coche en tránsito y llevarlo a un nuevo destino. Se podía conducirlo de un puente. Se podría utilizar un coche vacío para entregar un coche bomba, o dirigir un número de coches a chocar físicamente en las personas o edificios. Se trata de una gama de posibilidades de miedo, sobre todo por la seguridad informática es tan difícil. Si no podemos asegurar 95% de los teléfonos Android, ¿Cómo podemos asegurar coches robóticos?Como el 95% de los teléfonos Android puede ser hackeado con un texto individualComo el 95% de los teléfonos Android puede ser hackeado con un texto individualUna nueva vulnerabilidad de Android tiene el mundo de la seguridad preocupado - y deja el teléfono inteligente extremadamente vulnerables. El error Stagefright permite que el código malicioso para enviarla por MMS. ¿Qué se puede hacer con esta seguridad ...Lee mas
Esta amenaza es tan evidente que incluso los políticos se han dado cuenta. Virginia Occidental senador Jay Rockefeller, según fue citado,
“Y a medida que nuestros coches a estar mejor conectadas - a Internet, a las redes inalámbricas, unos con otros, y con nuestra infraestructura - que son catastróficas en riesgo de ataques cibernéticos? [...] En otras palabras, puede unos 14 años de edad, en Indonesia encontrar la manera de hacer esto y simplemente cerró su coche abajo ... porque todo está cableada?”
Las buenas noticias
Por suerte, hay alguna razón no acercarse demasiado empantanados en pesimismo escenarios. Para empezar, podemos hacer que los coches autónomos mucho más seguro que los teléfonos inteligentes u ordenadores.
Los teléfonos inteligentes están incapacitados por la necesidad de permitir a los usuarios ejecutar aplicaciones arbitrarias, las interminables permutaciones de hardware y software, y la complejidad inherente a cualquier sistema operativo de propósito general. coches de auto conducción pueden más bloqueado, con superficies de ataque mucho más pequeñas. Esto les permite ser diseñados para una seguridad mucho mayor.
Es también digno de mención que Google está tomando estas amenazas en serio - y no sólo los más obvios. Según Chris Urmson, jefe del proyecto de Google SDC,
“No hay una bala de plata para la seguridad y estamos tomando un enfoque de múltiples capas [...] Obviamente hay cifrado e interfaces muy estrechos o sin interfaces en absoluto. Usted hace su mejor esfuerzo para hacer de su capa exterior seguro y luego haga su capa interior más seguro “.
Lo que esto significa es que Google está adoptando el concepto de defensa en profundidad - que separa el funcionamiento del coche en capas aisladas. Los componentes cruciales están aislados de componentes menos importantes, por lo que es más difícil de poner en peligro todo el vehículo en un truco. A especular un poco, funciones críticas como el frenado cuando se detecta un objeto delante del vehículo podría ser manejado por un procesador totalmente aislada - lo que significa que ningún cambio de software sería capaz de forzar el coche al chocar contra una persona u objeto.
Google también está investigando las amenazas menos tradicionales que sólo se aplican a los vehículos robot, y dar con contramedidas. Como dice Urmson, “Si sólo se observa en las amenazas tradicionales a una computadora, usted va a perder la oportunidad de amenazas mucho más grandes.” Por ejemplo, los coches en sí son bastante predecible, y Urmson puede señalar una serie de escenarios donde esto podría ser explotado.
- “¿Qué pasa cuando tienes dos vehículos avanzados de control de crucero y el que está delante comienza la aceleración y la ruptura de tal manera que el que está detrás Comienza haciendo lo mismo de una manera más amplificado?”
- “Estamos pensando en los sistemas de prevención de colisiones. Se basan en el radar. Creemos que podemos manipular los sensores de radar en cierta medida. Es que sea sencillo para un atacante crea un obstáculo de la nada?”
- “Los fabricantes de automóviles siempre mantener la separación adecuada de control de crucero adaptativo. Es posible conseguir efectos interesantes si [a alguien] elaborado ciertas entradas o se portaba mal en cierto modo por lo que crean un gran atasco de tráfico “.
- “Si soy una empresa de transporte y quiero retrasar la competición ... puedo tomar ventaja de sus sensores y seguir haciendo un freno de automóviles y acelerar. Ya hemos demostrado en la teoría de que es posible “.
Estos escenarios pueden sonar paranoico, hasta que se da cuenta de que estos vehículos serán probablemente muy comunes en el futuro. Ataques que parecen inútiles o tontos se vuelven mucho más miedo cuando se imagina más de la mitad de los coches en el camino de ser robots totalmente autónomos. coches de auto conducción puede llegar a ser una forma de infraestructura tan omnipresente como la red eléctrica. E, inevitablemente, la gente va a tratar de encontrar la manera de tomar ventaja de ellos para su beneficio personal.Cómo los coches de auto-conducción cambiarán para siempre TransporteCómo los coches de auto-conducción cambiarán para siempre TransporteA medida que avanzamos en el año 2015, la cuestión ya no es si los coches auto-conducción reemplazarán coches conducidos manualmente no es, pero la rapidez con que va a tomar el relevo.Lee mas
Vídeo: Coche eléctrico para niños - Leo aprueba el permiso de conducir con el Audi Q7
La lección aquí es que Google es muy consciente de la amenaza a la seguridad, y están preparados para manejar la situación. La razón por la que los coches actuales son inseguros porque no es asegurándolos es fundamentalmente duro. Se debe a que los fabricantes de automóviles son incompetentes en la seguridad informática, y nunca han tenido que hacer frente a este tipo de amenazas antes. Ellos no emplean expertos que serían capaces de diseñar un sistema seguro - o incluso para advertirles que la seguridad es necesario.
Por el contrario, Google hace frente a estas amenazas sobre una base diaria, y tiene un historial de seguridad mucho más fuerte que prácticamente ninguna otra empresa. Van a estar mucho más preparados para afrontar estos retos difíciles.
Seguridad por diseño
Todo esto no quiere decir que podemos estar tranquilos. Google es, probablemente, en la parte superior de las preocupaciones de seguridad para los vehículos auto-conducción. Sin embargo, una gran cantidad de personas que están desarrollando estas cosas. Google está por delante por un amplio margen - a pesar de la comercialización de las afirmaciones en contrario - pero empresas como Baidu, Uber, y Tesla están tratando frenéticamente para compensar la diferencia. Van a ser lo más cuidadoso Google? ¿Permitirán que los problemas de seguridad que se deslizan junto al camino en su carrera hacia el mercado? No es fuera de la cuestión.
Vídeo: Mercedes Benz y su conducción asistida, dejamos conducir al coche solo
Como consumidores, tenemos que estar alerta acerca de este tema. Hacer de la seguridad una prioridad al elegir qué servicios utilizar en el futuro. Es importante que los coches robot ocurren rápidamente - el coste humano de borracho y distraídos exigencias de conducción rápida acción - pero es importante que esto ocurra sin sacrificar la seguridad.
¿Estás emocionado por el potencial de los vehículos autónomos? Preocupados por los problemas de seguridad? Háganos saber en los comentarios!