Найти тему

"Любишь медок, люби и холодок!" Автопроизводители против хакеров, возможности машин 21 века против кибербезопасности

Последние пять лет на автомобильном рынке появляется все больше машин со встроенными мозгами, некоторые модели УЖЕ превосходят по числу кодовых строк пассажирский самолет!

Грузовики и легковые автомобили оборудованы интернетом с функциями поиска парковки, оплаты топлива на заправках и подключению к радиостанциям со всего мира!

Скажете "Ну это точно не в России", но скоро такие машины заполонят и наши города. Автолюбители ждут прогресса в области автомобильных возможностей, но хакеры этого ждут еще больше. Это и есть "страшный сон" автопроизводителей, не говоря уже о российских компаниях.

Тесла номер один в области интернет-прогресса
Тесла номер один в области интернет-прогресса

Два года назад известная за бугром фирма кибербезопасности Karamba Security эксперимента ради разместила в сети поддельный электронный блок управления автомобилем. В тот же день хакерами было предпринято 25000 попыток взлома устройства, и одна удалась.

Также в 2015 году был зафиксирован взлом автомобиля Tesla хакерами Consumer Watchdogs из Санта Моники, Калифорния. Они даже оставили издевательское сообщение "Взломано Эта Тесла взломана".

«Взять под контроль направление и скорость транспортного средства: это то, что беспокоит всех в отрасли», - сказал Ами Дотан, исполнительный директор Karamba Security. «И все знают, что это может случиться».

В прошлом году Consumer Watchdog отправил сообщение на экран Tesla
В прошлом году Consumer Watchdog отправил сообщение на экран Tesla

Проблема автомобильной безопасности может быть серьёзнее авиационной. В современных автомобилях используется около 150 электронных блоков управления и около 100 миллионов строк кода. Сравните это с современным пассажирским самолетом всего с 15 миллионами строк кода или с операционной системой для массового рынка ПК с примерно 40 миллионами строк кода, и сложности станут очевидными!

Компании, занимающиеся кибербезопасностью, должны защищать автомобиль от разных возможных источников заражения. Угрозы включают в себя SIM-карты с вредоносным кодом, поддельные обновления программного обеспечения по беспроводной сети, код, отправляемый со смартфона в автомобиль, а также ввод неправильной информации в датчики и камеры автомобилей.

Кроме того, вредоносный код может быть введен через ключи, подключенные к компьютерному порту транспортного средства, обычно называемому портом OBD-II, находящимся под рулевым колесом и используемым для диагностики и отслеживания транспортных средств.

Портативный Bluetooth коннектор для диагностики автомобиля портом OBD-II
Портативный Bluetooth коннектор для диагностики автомобиля портом OBD-II

«Речь идет о человеческой жизни, поэтому кибербезопасность - наш главный приоритет», - сказал Кевин Тирни, вице-президент General Motors по глобальной кибербезопасности. Компания, в которой 90 инженеров работают над кибербезопасностью на постоянной основе, практикует то, что она называет «глубокой защитой», удаляя ненужное программное обеспечение и создавая правила, которые позволяют системам транспортных средств взаимодействовать друг с другом только при необходимости.