Annons

Är din bil säker från hackare? Detta är frågan som drev forskare till attackera på distans en 2014 Jeep Cherokee går 70 mil per timme längs motorvägen, dödar sin motor och lämnar föraren i verklig fara. Attacken var avsedd att visa föraren (den trådbundna författaren Andy Greenberg) hur sårbara moderna bilar är.

Denna demonstration är skrämmande och väcker allvarliga frågor om bilarnas säkerhet - både moderna Internet-aktiverade bilar och framtida autonoma fordon Historia är bunk: Transportens framtid kommer att vara som ingenting du har sett tidigareOm några decennier kommer uttrycket "förarlös bil" att låta mycket hemligt som "hästlös vagn", och idén att äga din egen bil kommer att låta lika pittoreskt som att gräva din egen brunn. Läs mer .

Hur man hackar en bil

Attacken utfördes med underhållningssystemet i bilen, som ansluter till Internet via mobilnätet. Attacken kräver inte fysisk åtkomst till fordonet - eller till och med fysisk närhet. En angripare kan lamslå bilen var som helst i världen, när som helst.

instagram viewer

Mer än en miljon fordon återkallades i kölvattnet av artikeln och kommer att få uppdateringar för att stärka deras säkerhet mot den här typen av attack.

Motorvägsstuntet var riskabelt och Internet har varit det upp i armarna om den onödiga risken, men det är inte det vi kommer att titta på här. Det är sant att forskarna i fråga hade fel för att onödigt äventyra människoliv. Vi bör dock inte låta detta distrahera oss från den större frågan här. Nämligen det akuta behovet att göra våra bilar säkra mot dessa slags attacker.

När det gäller bilar som Jeep Cherokee, kunde detta problem ha undvikits genom att helt enkelt inte koppla ihop bilens interna dator (som hanterar kärnfunktioner som bromsning) till den internetaktiverade underhållningen Centrum. Det är ganska enkelt att göra en dator säker när den inte är fysiskt ansluten till omvärlden.

Men med ökningen av autonoma fordon, Så här kommer vi till en värld fylld med förarlösa bilarAtt köra är en tråkig, farlig och krävande uppgift. Kan det en dag automatiseras med Googles förarlösa bilteknologi? Läs mer att ha dessa grundläggande datorer anslutna till Internet kommer att bli mer och mer nödvändigt.

Som kan visa sig vara ett riktigt allvarligt problem.

Vem är rädd för en två-toners mördare-robot?

Oron här är ganska uppenbar. Googles robotbil kan vara söt, men det är fortfarande en industrirobot - en stor, tung, farlig maskin som kan köra med hög hastighet. I händerna på Googles noggrant utformade programvara är dessa maskiner säkrare än mänskliga förare. Detta är ett bevis på den enorma mängd teknik, forskning och tester som Google har gjort på det här problemet. Men det betyder inte att bilen kommer att förbli säker under en hacker kontroll.

En robotbil under skadlig kontroll kan användas för kidnappning och mord. Du kan kapa en bil i transit och ta den till en ny destination. Du kan köra den från en bro. Du kan använda en tom bil för att leverera en bilbomb, eller rikta ett antal bilar för att fysiskt krascha i människor eller byggnader. Detta är ett skrämmande antal möjligheter, särskilt eftersom datasäkerhet är så svår. Om vi ​​inte kan säkra 95% av Android-telefoner Hur 95% av Android-telefoner kan hackas med en enda textEn ny Android-sårbarhet har säkerhetsvärlden orolig - och den lämnar din smartphone extremt sårbar. StageFright-felet gör det möjligt att skicka skadlig kod av MMS. Vad kan du göra med den här säkerheten ... Läs mer , hur kan vi säkra robotbilar?

Detta hot är så uppenbart att även politiker har märkt det. West Virginia senator Jay Rockefeller citerades som ordspråk,

”Och när våra bilar blir mer anslutna - till Internet, till trådlösa nätverk, med varandra och med vår infrastruktur - riskerar de för katastrofala cyberattacker? [...] Med andra ord, kan någon 14-åring i Indonesien ta reda på hur man gör detta och bara stänga av bilen... eftersom allt nu är kopplat upp? ”

De goda nyheterna

Lyckligtvis finns det någon anledning att inte bli för trångt i undergångsscenarier. Till att börja med kan vi göra autonoma bilar mycket säkrare än smartphones eller datorer.

Smarttelefoner hamstras av behovet av att låta användarna köra godtyckliga applikationer, det oändliga permutationer av hårdvara och mjukvara och komplexitet som ingår i alla allmänna ändamål systemet. Självkörande bilar kan vara mer låsta, med mycket mindre attackytor. Detta gör att de kan konstrueras för mycket större säkerhet.

Det är också värt att notera att Google tar dessa hot på allvar - och inte bara de uppenbara. Enligt Chris Urmson, chef för Google SDC-projektet,

"Det finns ingen silverkula för säkerhet och vi tar ett flerskiktsstrategi [...] Det är uppenbart att det finns kryptering och mycket smala gränssnitt eller inga gränssnitt alls. Du gör ditt bästa för gör ditt yttre lager säkert och gör sedan ditt inre lager säkrare. "

Vad detta betyder är att Google omfamnar fördjupningsuppfattningen i djupet - separerar bilens funktion i isolerade lager. Avgörande komponenter är isolerade från mindre viktiga komponenter, vilket gör det svårare att äventyra hela fordonet i ett hack. För att spekulera i lite kan kritiska funktioner som bromsning när ett objekt detekteras framför fordonet hanteras av en helt isolerad processor - vilket innebär att ingen programändring skulle kunna tvinga bilen att krascha in i en person eller objekt.

Google undersöker också mindre traditionella hot som endast gäller robotfordon och tar fram motåtgärder. Som Urmson säger: "Om du bara tittar på traditionella hot mot en dator kommer du att gå miste om mycket större hot." För Exempelvis är själva bilarna ganska förutsägbara, och Urmson kan påpeka ett antal scenarier där detta kan utnyttjas.

  • ”Vad händer när du har två avancerade farthållare och den som är framme startar accelerera och bryta så att den bakom det börjar göra samma sak i en mer förstärkt mode?"
  • ”Vi tittar på system för att undvika kollision. De förlitar sig på radar. Vi tror att vi kan manipulera radarsensorer till viss del. Är det enkelt för en angripare att skapa ett hinder ur tunn luft? ”
  • ”Biltillverkarna upprätthåller alltid rätt avstånd i adaptiv farthållare. Du kan få intressanta effekter om [någon] skapade vissa insatsvaror eller inte har uppträtt på ett visst sätt så att de skapar en mycket stor trafikstockning. ”
  • ”Om jag är ett rederi och jag vill bromsa tävlingen... kan jag dra nytta av deras sensorer och fortsätta få sina bilar att bromsa och accelerera. Vi har redan i teorin visat att det är möjligt. "

Dessa scenarier kan låta paranoida tills du inser att dessa fordon troligen kommer att vara mycket vanliga i framtiden. Attacker som verkar meningslösa eller dumma blir mycket skrämmande när du föreställer dig mer än hälften av bilarna på vägen är helt autonoma robotar Hur självkörande bilar förändrar transport för alltidNär vi går in i 2015 är frågan inte längre om självkörande bilar kommer att ersätta manuellt drivna bilar utan hur snabbt de tar över. Läs mer . Självkörande bilar kan visa sig vara en form av infrastruktur lika allestädes närvarande som elnätet. Och oundvikligen kommer människor att försöka hitta sätt att dra nytta av dem för personlig vinst.

Avhämtningen här är att Google är väl medveten om säkerhetshotet och är beredda att hantera det. Anledningen till att befintliga bilar är osäkra är inte för att säkerställa dem är fundamentalt svårt. Det beror på att biltillverkare är inkompetenta när det gäller datasäkerhet och aldrig har varit tvungna att hantera den här typen av hot tidigare. De anställer inte experter som skulle kunna utforma ett säkert system - eller till och med för att varna dem för att säkerhet är nödvändig.

Däremot hanterar Google dessa hot dagligen och har en mycket starkare säkerhetsrapport än praktiskt taget något annat företag. De kommer att vara mycket mer utrustade för att ta itu med dessa svåra utmaningar.

Säkerhet genom design

Allt detta är inte att säga att vi kan vila lätt. Google är förmodligen på toppen av säkerhetsproblemen för självkörande bilar. Men många människor utvecklar dessa saker. Google är framme med en enorm marginal - trots marknadsföringsanspråk på motsatsen - men företag som Baidu, Uber och Tesla försöker frustrerande att kompensera skillnaden. Kommer de att vara lika försiktiga som Google? Kommer de att låta säkerhetsproblemen glida i vägen i sin ras till marknad? Det är inte uteslutet.

Som konsumenter måste vi vara vaksamma om denna fråga. Gör säkerhet prioriterad när du väljer vilka tjänster som ska användas i framtiden. Det är viktigt att robotbilar sker snabbt - de mänskliga kostnaderna för berusad och distraherad körning kräver snabba åtgärder - men det är viktigt att det händer utan att offra säkerheten.

Är du upphetsad över potentialen hos autonoma fordon? Är du bekymrad över säkerhetsfrågorna? Låt oss veta i kommentarerna!

En författare och journalist baserad på sydväst, garanteras Andre att vara funktionell upp till 50 grader Celcius och är vattentät till ett djup av tolv meter.