ご意見 セキュリティの専門家が20の最もハッキング可能な車を特定| ダグ・ニューコーム

セキュリティの専門家が20の最もハッキング可能な車を特定| ダグ・ニューコーム

ビデオ: Говори AA а не Э в английском! (10月 2024)

ビデオ: Говори AA а не Э в английском! (10月 2024)
Anonim

ギャラリーですべての写真を見る

この時点では、車のハッキングは現実よりもメディアの誇大広告です。 ジョージメイソン大学のコンピューターサイエンスの助教授であり、自動車をワイヤレスでハッキングしたCenter for Automotive Embedded Systems Securityの研究チームのメンバーであるDamon McCoyでさえ、悪意のある攻撃の現在のリスクは低いことを認めています。

また、ネットワークセキュリティの専門家であるチャーリーミラーとクリスヴァラセクは、この潜在的な脅威に関するセンセーショナルな見出しの一部を担当していますが、このペアの非常に公表されたカーハッキングスタントの背後にある動機は、自動車メーカーなどが見過ごされていることに注意を払うことです問題。 Twitterのセキュリティ研究者であるMillerとコンサルティング会社IOActiveの車両セキュリティ研究のディレクターであるValasekは、昨年、Ford EscapeとToyota PriusのOnboard Data Port(ODB)に接続されたラップトップを使用してメディアを騒がせました車両のクラクションを鳴らすことから、ブレーキを無効にしてステアリングを引き継ぐことまで、大混乱をもたらします。

フォローアップとして、さらに車の安全性についてドラムを叩くために、今週ラスベガスで開催されたBlack Hat USAセキュリティカンファレンスで、ペアは20台の車両のリストをリリースし、ハッキングに対する脆弱性を評価しました。 評価は、車両のネットワークアーキテクチャ、Bluetoothやセルラー接続などの無線アクセスを介した「攻撃面」、および研究者が自律ブレーキやステアリングなどの「サイバーフィジカル」機能と呼ぶものの3つの要因に基づいています。 次に、3つの要素のそれぞれにプラスを割り当てて、車両がハッキングの影響を受けやすいかどうかを示し、脆弱性が低い場合はマイナスを割り当てました。

そして、自動車がより接続され、技術的に洗練されると、「攻撃面」と「サイバーフィジカル」が特に脆弱になりますが、ミラーとバラセクの研究は、ネットワークアーキテクチャが最も弱いリンクであることを示しています。 たとえば、アウディA8は、市場で最もハイテクを搭載した高級セダンの1つですが、ワイヤレス機能は運転機能とは分離されているため、このペアは十分に保護されたネットワークレイアウトの例として自動車を指しています。 その結果、ネットワークアーキテクチャのカテゴリでマイナスを記録しました(ただし、攻撃対象領域ではダブルプラス、サイバーフィジカルではシングルプラス)。

ギャラリーですべての写真を見る

しかし、MillerとValasekによると、Infiniti Q50(上図)とJeep Cherokeeはどちらも安全でないネットワークアーキテクチャを備えています。 これは、接続されたインフォテインメントコンポーネントの一部が、車両ネットワーク上で、適応走行制御や自動縦列駐車支援などの機能を制御するエンジンおよびブレーキシステムにリンクされているためです。 「全員がお互いに話すことができるのは少し怖いです」とミラーはワイヤードへのQ50について語った。

ドライバーは心配する必要がありますか?

昨年のプラグインされたハンズオンエスケープとプリウスとは異なり、ペアの最新のレポートは、車両の技術マニュアルと配線図を研究し、それらのドキュメントに基づいてコンピューターネットワークを分析した結果に基づいて編集されました。 彼らは、これらのビークルのセキュリティ脆弱性に関する調査結果は決定的なものではなく、潜在的な脆弱性の警告としてのみ考慮されるべきであると強調しています。

彼らは、どの車両が最も脆弱であるかを示すだけでなく、自動車業界や他の人々が行動を起こすことを促すためにリストをまとめたと付け加えました。 「 消費者レポートの 雑誌をニューススタンドから入手して、車の安全機能の評価を見ることができます」とValasekは言いました。 「私たちは同じことをしていますが、車両のサイバーセキュリティのためです。」 (ミラーとヴァラセクは最近、車のハッカーを寄せ付けないための可能な解決策を提案しました:部品で150ドルで構築した車のOBDポートに差し込む侵入検知デバイスのプロトタイプです。)

車両がリストでうまく運ばなかったいくつかの自動車メーカーは、レポートに応答しました。 クライスラーは声明で、その車には「現実の脅威からのリスクを最小限に抑えるセキュリティシステムが搭載されている」と述べ、「これらの主張を検証するよう努力し、正当な場合は是正する」と述べた。 2015年のエスカレードがリストを作成したキャデラックは、報告書の「車両の電子システムの説明は完全に正確ではない」と述べ、「非公開で研究者(または泥棒)がアクセスできない電子アーキテクチャの要素がある」と述べた)。」

しかし、最近の現実世界のハックの急増により、多数の人々がオンライン取引を回避したり、Facebookアカウントをキャンセルしたりしていないように、研究者は、長期的にはコネクテッドカーのメリットが潜在的なハッキングのリスクを上回る可能性があることを認めています。 「iPhoneは1980年代の携帯電話よりもはるかにハッキングしやすい」とミラーはCNNに語った。 「しかし、私はいまだに古代の携帯電話よりもiPhoneを持っていると思います。ほとんどの場合、同じことが自動車にも当てはまります。」

ギャラリーですべての写真を見る

セキュリティの専門家が20の最もハッキング可能な車を特定| ダグ・ニューコーム