¿No pueden los hackers talentosos simplemente hackear los autos autónomos y causar accidentes?

Los artículos informan que los automóviles impulsados ​​por humanos pueden ser pirateados (dependiendo de su definición de “piratería“). Entonces, claro. Autos autónomos también.

Pero la práctica de hackear autos no ha despegado. Después de todo, la gente no quiere andar saboteando máquinas, arreglando trampas de muerte y matándose unos a otros. ¿Te molesta todo el alarmismo de piratería de coches?

Pero en realidad, piratear de forma remota, a través de WiFi o Internet, y causar cambios maliciosos en las funciones principales, como evitar objetos, parece dudoso. Esto es como hackear el BIOS de una PC a través de Internet. No he oído hablar de hacks como ese que se distribuyen, y eso es mucho más desafiante que el pirateo de sistemas operativos o aplicaciones.

La evitación de objetos anula la navegación, el comportamiento de comodidad (como dar a los camiones más espacio al pasar), las rutinas de estacionamiento. Después de todo, el propósito principal para reemplazar a los conductores humanos es eliminar los accidentes automovilísticos. No es probable que se pueda acceder a la actualización, excepto por comunicación cableada.

Añadiría que los terroristas parecen dispuestos a usar autos conducidos por humanos. La amplia adopción de autos sin conductor en realidad hace que sea extremadamente difícil de hacer.

La lógica fría y dura en realidad dice “eliminar un millón de muertes automovilísticas por año, pero permitir 10,000 muertes de hackers terroristas por año, sigue siendo una ganancia neta”, si quieres verlo de esta manera.

O volteado, ¿elegimos continuar aceptando un millón de muertes de automóviles por año porque tememos que los terroristas usen el sistema de manera maliciosa? Eso me parece irresponsable.

Sí, pueden hacerlo, no solo los hackers altamente talentosos, sino también los normales. Y los autos son hackeados. Hubo el sensor de presión de los neumáticos en 2010, y más recientemente el pirateo de Jeep.

Ambos fueron prueba de hacks de conceptos. La industria automotriz está jugando mal, porque no sucedió en Wilde. Olvidan una cosa. Aunque las probabilidades de que su automóvil obtenga piratas son muy cercanos a cero, casi inexistentes, el concepto de piratear automóviles muestra que se puede hacer.

El mundo de la seguridad de TI está en una batalla constante contra el mundo de la piratería. Cada aumento en la seguridad conduce a hacks más sofisticados. La única forma de protegernos por completo del ataque informático sería detener el uso de los sistemas automatizados. Y eso no va a suceder en el futuro previsible.

Si tiene una pregunta relacionada con Automatización automotriz y sus aplicaciones. Puede obtener una respuesta perfecta en el evento ESSS 2017 de nuestro panel de oradores expertos.

El próximo mes, únase a nosotros en la Ciudad Jardín de India, Bangalore, y obtenga respuestas a sus preguntas.

Sobre el evento: La Cumbre de Seguridad Integrada (ESSS) se centra en mejorar el crecimiento del ecosistema de la industria integrada de la India. ESSS 2017 es la tercera edición de la exitosa iniciativa impulsada por LDRA y sus socios, con el apoyo de nuestros clientes, industria y organismos profesionales y agencias gubernamentales.

Para más detalles e inscripciones: Embedded Safety & Security Summit 2017 | ESSS 2017.

¡Regístrate ahora!

Potencialmente sí, pero recuerde que hemos estado lidiando con aviones autónomos durante mucho tiempo y AFAIK todos los choques / secuestros intencionales han sido realizados por personas físicamente en el avión. La realidad es que hay ataques más fáciles y más dañinos que tomar el control del vehículo de pasajeros promedio y causar un accidente de tráfico (la gran mayoría de los cuales no resultan en ninguna muerte).

Todos los hacks de automóviles que han demostrado que funcionan con vehículos de producción han requerido que el atacante esté dentro o cerca del vehículo. Si bien es factible tener un ataque remoto contra vehículos autónomos, hacerlo sería difícil y no es probable que provoque daños sustanciales.

Si. Y en la mayoría de los autos es bastante fácil. Especialmente si no es remoto. El problema con los sensores es que interactúan con cosas con “confianza ciega”.

Trabajé en TI durante 6 años y, con la mayor seguridad, la regla es que si el pirata informático se mantiene oculto, puede ser bloqueado. Si no les importa, pueden armar cosas fuertes. También está el problema de muchas formas diferentes de piratería (¡algunas como la suplantación de identidad no está relacionada con el código en absoluto!).

Al menos puedes sobornar a un controlador, chantajear a un ejecutivo. Pero la verdadera belleza será cuando la gente lo haga por ser barata en seguridad y dejar que las cosas se rompan.

A nivel personal, alguien puede usar un coche bomba o cortar las líneas de ruptura ahora (y escalar acciones también). Entonces son manzanas y naranjas.

Lo que sucede con todos los sistemas es que simplemente permiten que los efectos se propaguen más rápido.

Está bien para principiantes … Es probable que el hardware y el software para autos de navegación automática estén súper integrados y patentados. En otras palabras, al igual que nadie puede realmente aplicar ingeniería inversa a las ventanas originales en su código fuente original. Bueno, ese es el poder de la propiedad.

En segundo lugar, si es difícil hackear el automóvil de una persona … ¿por qué no simplemente cortar sus líneas de quiebre? Eso significa que son formas más fáciles de manipular el automóvil de una persona que tratar de hacer ingeniería inversa en el hardware.

En tercer lugar, asume que la autonomía es exclusiva de las redes. Lo cual, si es cierto … sí, alguien podría hackear de forma remota y hacer que todos los autos se estrellen contra lo que sea más cercano … Pero, puedo asegurarle que un automóvil no será autónomo a menos que sea parte de un sistema totalmente autónomo. De lo contrario, te conducirán como un piloto automático como un dron. Sería muy simple automatizar el vehículo de todos si estuviera en manos de un sistema centralizado, pero por la misma razón que no estamos conduciendo bombas de hidrógeno, los autos autónomos tienen que funcionar fundamentalmente sin ninguna influencia externa, salvo un EMP.

Este es un problema serio. Sin embargo, es un problema que se aplica a todos los automóviles, autónomos o no. Hemos visto informes de piratas informáticos capaces de tomar el control de automóviles en la producción a gran escala en este momento.

Todos los fabricantes de automóviles deben hacer de la seguridad una prioridad. Sin embargo, la mayoría de los vehículos no se pueden actualizar en el campo. Tienen que ir a un distribuidor. Tesla es una de las excepciones. Emiten actualizaciones de forma inalámbrica. Esto incluye actualizaciones de seguridad de software.

Sí, es completamente posible. Sin embargo, la mayoría de las personas, incluidos los piratas informáticos con intenciones maliciosas, prefieren no lastimar físicamente o matar a alguien. No hay recompensa por esto; sin información obtenida, sin dinero adquirido, y probablemente sin gloria. Robar información es mucho más gratificante y alivia la conciencia.

Bueno, repasando los detalles de tu pregunta; Supongo que no tienes idea de lo que está sucediendo en la investigación de piratería de automóviles.

Siga las siguientes charlas para aclarar sus conceptos sobre piratería de automóviles.

No me gustan los autos tremendamente por dos razones básicas: 1) La aparente psicología de la conducción. Los conductores son infinitamente sin ley. Son una amenaza para todos, no en interiores. 2) El automóvil es una catástrofe medioambiental, aunque se ha mejorado y se sigue mejorando.

Así que espero ansiosamente la desaparición del vehículo de motor operado por humanos.

Luego está este escenario que me vino a la mente una mañana cuando un informe de noticias en la radio incluyó esta declaración: “… el automóvil condujo a …” Ahora, este fue un informe sobre un atentado con coche bomba. Y como una persona que siempre tiene una parte de su cerebro monitoreando interpretaciones literales de las cosas que escucho o leo, entonces dije (a nadie / a la radio, algo que hacen los que viven solos …) “¡el auto no se manejó solo! En ese momento, se me ocurrió la horrible idea de lo que los vehículos autónomos permitirán …

Sí, también pueden limpiar su cuenta bancaria. ¿Y qué?. Cerremos todas las cuentas bancarias.

Aun así, depende del sistema de evitación de objetos utilizado. Puede ser independiente del sistema de conducción general utilizado. Nada es totalmente a prueba de fallas, pero puede hacer que los autos sin conductor sean mucho más seguros que los humanos. Muy fácil si soy yo quien conduce, en particular. Obtuve mi licencia en un sorteo …

Esance ya está hecho … como hace años. Aunque autónomo todavía no es realmente la norma, servicios como … ¿Allstar? Pushstar? Cualquiera que sea ese servicio es que pueden encender su automóvil, así como abrir puertas cerradas. Lo más reciente que puedo recordar es Sammy Kamkar con algo de explot que HIZO y que fue capaz de abrir cualquier puerta de automóvil con ese servicio … pero se remonta a … No puedo recordar jajaja pero hubo este episodio de Wire en Vice Whee White Hat Pentesters y los denunciantes hicieron exactamente eso. Para protegerse es estar bien informado de los defectos de seguridad y ser consciente del hecho de que nada es infalible. Dispara contra abetos, armas para protegerte de aquellos con más armas … concepto antiguo y simple … La mayor amenaza aún es este movimiento de IoT de tener cada hogar automatizado y conectado a tu red ergo a internet … La cantidad de desarrollo de lo privado y lo comercial proyectos con arduinos y raspberris … Me parece fascinante y escolarizarme ahora en ingeniería eléctrica … pero si echas un vistazo a http://hackter.io o si le das a la comunidad de desarrollo / construcción de hardware, falta el marco mental de Pentester. Cuando Mirai golpeó a DyN I con mis manos en alto y solo dije que te dije … había un autobús sobre eso, la falta de implementación de protocolos de seguridad en estas cosas te permitía … tener cámaras en tu casa, abrir puertas, registrar tus rutinas, literalmente tener una interfaz de TI con controladores de gas y conductos eléctricos peligrosos (para hogares inteligentes más pesados) todo esto al alcance de la mano de una conexión … de nuevo, ¿cómo lo retengo y lo aseguro? tenga en cuenta e implemente cajas de seguridad contra fallas.

Sé que tienen grandes defensas.

Bueno, entonces sabes mal!

Dichos dispositivos a menudo tienen una protección extremadamente débil . Una computadora de escritorio normal de Windows tiene muchas más defensas que estos dispositivos “IoT”, en parte porque el hardware lento no permite escribir software verdaderamente seguro, en parte porque nadie piensa en ellas como computadoras conectadas a Internet que requieren todo el c ** p que las computadoras normales sí (y en parte porque las compañías detrás de esas cosas no son compañías de software tradicionales y no tienen experiencia con el software de consumo de la misma manera que Microsoft, donde casi pierden a la compañía debido a problemas de seguridad).

Por ejemplo, GM tardó 5 años en arreglar un truco de adquisición completa en millones de autos de OnStar, y estamos hablando por completo, como “deshabilitar los frenos y matar al conductor” por completo.

Había un hombre que pirateó un automóvil que ni siquiera era autónomo y que podía controlarlo. Imagina lo que podría pasar con los autos sin conductor. Realmente espero que la seguridad sea máxima contra los hackers de sombrero negro.

No.

¿Cómo vas a hackear algo que no es real?

Gran total de autos autónomos de nivel 5 en el mercado = 0.

También podría preguntar si tu unicornio puede ser hackeado

Ya ha habido algunos ejemplos escalofriantes en automóviles que no son sin conductor.

Es un gran riesgo

eso es futuro cercano

Donde hay voluntad hay un camino. Los autos ahora son vulnerables. Me imagino que los autos autónomos también lo serán.