reklama
Je vaše auto v bezpečí před hackery? To je otázka, která vedla vědce dálkový útok A 2014 Jeep Cherokee jít 70 mil za hodinu podél dálnice, zabít jeho motor a nechat řidiče v reálném nebezpečí. Záměrem útoku bylo ukázat řidiči (kabelovému spisovateli Andymu Greenbergovi), jak zranitelná jsou moderní auta.
Tato demonstrace je děsivá a vyvolává vážné otázky týkající se bezpečnosti automobilů - moderních automobilů s přístupem na internet a - budoucí autonomní vozidla Historie je Bunk: Budoucnost dopravy bude jako nic, co jste předtím neviděliZa pár desetiletí bude frázi „auto bez řidiče“ znít strašně podobně jako „bezsrstý kočár“ a myšlenka vlastnit si vlastní auto bude znít tak kuriózně, jako když si budete kopat vlastní dobře. Přečtěte si více .
Jak zaseknout auto
Útok byl proveden pomocí zábavního systému v automobilu, který se připojuje k internetu prostřednictvím mobilní sítě. Útok nevyžaduje fyzický přístup k vozidlu - ani fyzickou blízkost. Útočník může ochromit auto odkudkoli na světě, kdykoli.
Více než milion vozidel byli odvoláni v návaznosti na článek a dostanou aktualizace, aby posílili svou bezpečnost proti tomuto druhu útoku.
Dálniční senzace byla riskantní a internet byl v náručí o zbytečném riziku, ale tady se nebudeme dívat. Je pravda, že dotyční vědci se mýlili, když zbytečně ohrožovali lidský život. Neměli bychom to však nechat odvrátit pozornost od většího zájmu. Jde zejména o naléhavou potřebu zajistit bezpečnost našich aut před těmito druhy útoků.
V případě automobilů, jako je Jeep Cherokee, se tomuto problému dalo zabránit tím, že by se jednoduše nespojilo interní počítač automobilu (který se stará o základní funkce, jako je brzdění), k zábavě s internetem centrum. Je docela snadné zabezpečit počítač, pokud není fyzicky připojen k vnějšímu světu.
Nicméně, s vzestup autonomních vozidel, Zde je návod, jak se dostaneme na svět plný automobilů bez řidičůŘízení je únavný, nebezpečný a náročný úkol. Mohl by to být jednoho dne automatizován technologií automobilů Google bez řidičů? Přečtěte si více připojení těchto klíčových počítačů k internetu bude stále více nutné.
Což by se mohlo ukázat jako opravdu vážný problém.
Kdo se bojí zabijáckého robota o dvou tunách?
Obava je zde zcela zřejmá. Robotické auto Google může být roztomilé, ale stále je to konečně průmyslový robot - velký, těžký a nebezpečný stroj, který může cestovat vysokou rychlostí. V rukou pečlivě navrženého softwaru Google jsou tyto stroje bezpečnější než lidské řidiče. Toto je svědectví o obrovském množství inženýrství, výzkumu a testování, které společnost Google v tomto problému provedla. To však neznamená, že vůz zůstane v bezpečí pod kontrolou hackera.
K únosu a vraždě bylo možné použít robotické auto pod nebezpečnou kontrolou. Mohli byste unést auto v tranzitu a vzít ho do nového cíle. Dalo by se to odjet z mostu. Můžete použít prázdné auto k dodání bomby do auta, nebo nasměrovat několik aut, aby fyzicky narazili do lidí nebo budov. To je děsivá škála možností, zejména proto, že počítačové zabezpečení je tak obtížné. Pokud nemůžeme zajistit 95% telefonů s Androidem Jak lze 95% telefonů s Androidem napadnout jediným textemNová chyba zabezpečení systému Android má svět zabezpečení strach - a váš smartphone je tak extrémně zranitelný. Chyba StageFright umožňuje odesílání škodlivého kódu pomocí MMS. Co můžete dělat s tímto zabezpečením ... Přečtěte si více , jak můžeme zabezpečit robotická auta?
Tato hrozba je tak zřejmá, že si to všimli i politici. Senátor Západní Virginie Jay Rockefeller byl citován jako rčení,
"A jak se naše auta budou více připojovat - k internetu, k bezdrátovým sítím, k sobě navzájem as naší infrastrukturou - hrozí jim katastrofické kybernetické útoky?" […] Jinými slovy, může nějaký čtrnáctiletý v Indonésii přijít na to, jak to udělat, a jen vypnout auto... protože je nyní vše zapojeno? “
Dobré zprávy
Naštěstí existuje nějaký důvod, proč se nechat příliš zapadnout do scénářů zkázy a chmurnosti. Pro začátečníky můžeme zajistit, aby byla autonomní auta mnohem bezpečnější než chytré telefony nebo počítače.
Smartphony jsou omezeny potřebou umožnit uživatelům provozovat libovolné aplikace, nekonečné permutace hardwaru a softwaru a složitost spojená s jakýmkoli obecným provozem Systém. Auta s vlastním pohonem se mohou více zamknout a mít mnohem menší útočné plochy. To jim umožňuje být zkonstruován pro mnohem větší bezpečnost.
Rovněž stojí za zmínku, že Google bere tyto hrozby vážně - a nikoli pouze ty zjevné. Podle Chris Urmsona, vedoucí projektu Google SDC,
"Neexistuje žádná stříbrná střela pro bezpečnost a my přistupujeme k vícevrstvému přístupu [...] Je zřejmé, že existuje šifrování a velmi úzká rozhraní nebo vůbec žádná rozhraní. Snažíte se co nejlépe zajistěte bezpečnou vnější vrstvu a poté bezpečnější vnitřní vrstvu. “
To znamená, že Google do hloubky přijímá pojem obrany - rozděluje provoz automobilu na izolované vrstvy. Klíčové komponenty jsou izolovány od méně důležitých součástí, což ztěžuje kompromitaci celého vozidla jedním hackem. Ke spekulování trochu, kritické funkce, jako je brzdění, když je objekt detekován před vozidlem, by mohly být zpracovány plně izolovaným procesorem - což znamená, že žádná změna softwaru by nemohla donutit vozidlo narazit do osoby nebo objekt.
Google také zkoumá méně tradiční hrozby, které se vztahují pouze na robotická vozidla, a přichází s protiopatřeními. Jak říkásonson: „Pokud se jen podíváte na tradiční hrozby pro počítač, bude vám chybět mnohem větší hrozba.“ Pro příklad, auta sama jsou docela předvídatelná a Urmson může poukázat na řadu scénářů, kde by to mohlo být využito.
- "Co se stane, když máte dvě pokročilá tempomatová vozidla a ta, která stojí vpředu." zrychlování a lámání tak, že ten, kdo za ním začíná, dělá totéž ve více zesíleném móda?"
- "Díváme se na systémy vyhýbání se kolizi." Spoléhají se na radar. Myslíme si, že můžeme radarové senzory do určité míry manipulovat. Je pro útočníka jednoduché vytvořit překážku z tenkého vzduchu? “
- „Výrobci automobilů udržují při adaptivním tempomatu vždy správné odstupy. Mohli byste získat zajímavé efekty, pokud [někdo] vytvořil určité vstupy nebo se choval určitým způsobem, takže vytvářejí velmi velkou dopravní zácpu. “
- "Pokud jsem přepravní společnost a chci zpomalit konkurenci... mohu využít jejich senzorů a udržet jejich auta v brzdění a zrychlovat." Teoreticky jsme již prokázali, že je to možné. “
Tyto scénáře mohou znít paranoidně, dokud si neuvědomíte, že tato vozidla budou pravděpodobně v budoucnosti velmi běžná. Útoky, které se zdají být zbytečné nebo hloupé, se stávají strašidelnějšími, když si to představujete více než polovina vozů na silnici jsou plně autonomními roboty Jak auta s vlastním pohonem změní přepravu navždyKdyž se přesuneme do roku 2015, otázkou již není, zda samohybná auta nahradí auta s ručním pohonem, ale jak rychle je převezmou. Přečtěte si více . Auta s vlastním pohonem se mohou ukázat jako forma infrastruktury stejně všudypřítomná jako elektrická síť. A lidé se nevyhnutelně pokusí najít způsoby, jak je využít pro osobní zisk.
Jde o to, že Google si je dobře vědoma bezpečnostní hrozby a je připraven ji zvládnout. Důvodem, proč jsou stávající auta nejistá, není to, že je jejich zabezpečení je zásadně obtížné. Je to proto, že výrobci automobilů nejsou z hlediska počítačové bezpečnosti nekompetentní a nikdy se s takovými hrozbami nemuseli vypořádat. Nezaměstnávají odborníky, kteří by byli schopni navrhnout bezpečný systém - nebo je dokonce varovat, že je nezbytná bezpečnost.
Na rozdíl od toho společnost Google tyto hrozby řeší každý den a má mnohem silnější bezpečnostní výsledky než prakticky jakákoli jiná společnost. Budou mnohem lépe připraveni na řešení těchto obtížných úkolů.
Zabezpečení záměrně
To vše neznamená, že si můžeme snadno odpočinout. Google je pravděpodobně na vrcholu bezpečnostních obav u aut s vlastním pohonem. Mnoho lidí však tyto věci vyvíjí. Google je před námi obrovský zisk - navzdory marketingovým tvrzením naopak - ale společnosti jako Baidu, Uber a Tesla se zoufale snaží tuto mezeru vyrovnat. Budou stejně opatrní jako Google? Umožní obavám o bezpečnost, aby sklouzly z cesty na trh? Není to vyloučeno.
Jako spotřebitelé musíme být v této záležitosti ostražití. Při výběru služeb, které chcete v budoucnu použít, učinte zabezpečení prioritou. Je důležité, aby se robotická auta dělala rychle - lidské náklady na opilý a rozptýlený pohon vyžaduje rychlou akci - ale je důležité, aby k tomu došlo bez obětování bezpečnosti.
Jste nadšeni potenciálem autonomních vozidel? Zajímají vás bezpečnostní problémy? Dejte nám vědět v komentářích!
Andrej je spisovatel a novinář se sídlem na jihozápadě, s garantovanou funkčností do 50 stupňů Celcius a je vodotěsný do hloubky dvanácti stop.