Indholdsfortegnelse:
- Et eksperiment i sidste år af to sikkerhedseksperter, der deltog i Wired Magazine, viste, at der i hvert fald er en grad af tro på vores værste cyberkriminalitet. Holdet kunne få adgang til lydsystemet på en 2014 Jeep Cherokee, hvilket i sidste ende tillader dem at styre forskellige funktioner - og endda lukke bilen helt ned - fra flere miles væk.
- Hvad der synes klart er, at hastigheden i køretøjets tilslutningsmuligheder kun skal eskalere. Forbrugerne kræver store cloud-baserede underholdningsenheder og navigationssystemer, der er afhængige af en trådløs internetforbindelse, hvilket tvinger producenterne til at tilføje flere smarte funktioner. Der er også en stigning i antallet af tredjeparts-enheder, som forbinder bilens diagnostiske port.
- Håbet er, at da tilslutningsmuligheder bliver mere almindelige, vil producenter udvikle mere sofistikerede måder at håndtere risiciene på. Der er allerede et skub i branchen for at forbedre sikkerheden ved fuldstændigt at adskille nonessential funktioner - såsom underholdningssystemer - fra køringsfunktioner. Et andet skridt bilvirksomheder kan gøre er at udvikle software, der kan genkende et ondsindet CAN-budskab. Det ville så fortælle kørsel og bremsesystemer at ignorere de farlige kommandoer.
- I teorien skaber væksten af internetaktiverede funktioner i biler en vej for dårlige softwareeksperter til at få kontrol over dit køretøj eksternt. Men den gode nyhed er, at det kræver alvorlig indsats - og det bliver kun sværere, da producenterne udvikler mere avancerede cybersikkerhedsfunktioner.
På nuværende tidspunkt har du sikkert hørt nogle uhyggelige forudsigelser om den dag, hvor hackere kan komme ind i din bil på afstand og forhindre din evne til at kontrollere køretøjet. Det er et skræmmende scenario, for at være sikker, men er det resultatet af en reel trussel eller bare paranoia?
I de sidste par år har der været en stigning i mængden af internetforbundet hardware i vores biler, fra "infotainment" systemer til GPS og vejbjælke moduler. Og hver af disse web-aktiverede enheder åbner teoretisk en dør, som ondsindede software techs kunne bruge til at finde vej ind i bilens styre- eller bremsekontrol.
Et eksperiment i øjenbrynEt eksperiment i sidste år af to sikkerhedseksperter, der deltog i Wired Magazine, viste, at der i hvert fald er en grad af tro på vores værste cyberkriminalitet. Holdet kunne få adgang til lydsystemet på en 2014 Jeep Cherokee, hvilket i sidste ende tillader dem at styre forskellige funktioner - og endda lukke bilen helt ned - fra flere miles væk.
Fiat Chrysler skulle genkalde 1. 4 millioner køretøjer i efterdybning af den meget publicerede test. Det har siden frigivet sikkerhedssoftware til at løse sårbarheden i stereohovedet. I marts tilføjede FBI, Department of Transportation og National Highway Traffic Safety Administration (NHTSA) brændstof til ilden ved at udstede en fælles advarsel om den meget reelle trussel om motorvejsangreb.
Hvad der synes klart er, at hastigheden i køretøjets tilslutningsmuligheder kun skal eskalere. Forbrugerne kræver store cloud-baserede underholdningsenheder og navigationssystemer, der er afhængige af en trådløs internetforbindelse, hvilket tvinger producenterne til at tilføje flere smarte funktioner. Der er også en stigning i antallet af tredjeparts-enheder, som forbinder bilens diagnostiske port.
For eksempel giver nogle forsikringsselskaber deres kunder telematiske kontrolenheder, som sender oplysninger om kørselsvaner tilbage til virksomheden. Selv om det er nyttigt, skaber disse enheder også mulige sikkerhedsrisici. Webkompetencer bliver også rygraden i næste generations bilsikkerhedsfunktioner. Ifølge markedsundersøgelsesfirmaet TrendForce, Advanced Driver Systems (ADAS), der meddeler føreren før en ulykke, vil der være adgang til de fleste køretøjer inden år 2020.
F.eks. I Jeep hacking fandt sikkerhedsguruerne deres vej ind i bilens stereo firmware og derfra fik adgang til bilens controller area network (CAN) bus. CAN kommunikerer i sin tur med forskellige elektroniske styreenheder (ECU) i bilen. Når de fandt ud af, hvilke meddelelser der manipulerede hvilke ECU'er, de kunne forårsage kaos.
Trusler overhypet?
Håbet er, at da tilslutningsmuligheder bliver mere almindelige, vil producenter udvikle mere sofistikerede måder at håndtere risiciene på. Der er allerede et skub i branchen for at forbedre sikkerheden ved fuldstændigt at adskille nonessential funktioner - såsom underholdningssystemer - fra køringsfunktioner. Et andet skridt bilvirksomheder kan gøre er at udvikle software, der kan genkende et ondsindet CAN-budskab. Det ville så fortælle kørsel og bremsesystemer at ignorere de farlige kommandoer.
I mellemtiden er der en mere håbsom side af dette for forbrugerne. De mennesker, der tappede ind i Jeep Cherokee på afstand - både erfarne it-fagfolk - havde brug for måneder til at bryde underholdningsenheden og i sidste ende manipulere andre funktioner inden for bilen. Nogle eksperter siger, at der simpelthen ikke er et stærkt nok incitament til virkelige hackere til at gøre alt det arbejde. Hypotetisk kunne de bruge en sikkerhedsbrud som en måde at presse penge ud af intetanende drivere. Men det ville kræve en masse ekspertise, og oddsene for udbredt angreb er forholdsvis små.
The Bottom Line
I teorien skaber væksten af internetaktiverede funktioner i biler en vej for dårlige softwareeksperter til at få kontrol over dit køretøj eksternt. Men den gode nyhed er, at det kræver alvorlig indsats - og det bliver kun sværere, da producenterne udvikler mere avancerede cybersikkerhedsfunktioner.
Så svaret er, at din bil ikke er helt sikker fra cyberkriminalitet, men et angreb er meget usandsynligt, medmindre du er en højt profileret person med alvorlige fjender. I så fald skal du diskutere problemet med de sikkerhedseksperter, du uden tvivl allerede har råd til. Klik her og rul ned for at få råd om håndtering af softwareopdateringer og hvad du skal gøre, hvis du tror, du er offer for hacking, herunder hvordan du kontakter FBI og NHTSA for at rapportere dine mistanker. (For mere, se
Cyberkriminalitet: Tips om, hvordan man undgår en katastrofe og 6 måder at beskytte dig mod cyberkriminalitet .)
Cyberkriminalitet: tips om hvordan man undgår katastrofe
Cybersikkerhed er en voksende bekymring for alle enheder. Finansielle rådgivere kan undgå problemer ved at være opmærksomme på disse testede tips.
Er din pensionsplan for din ydelsesbaserede pensionsordning sikker?
Din plan må ikke vare på et stenet marked. Find ud af om dine besparelser vil blive påvirket.
Hvad er en bil-forsikring som din bil?
I et omfang, er auto forsikringsrenter specifikt udviklet baseret på individuel brugerinformation. De kriterier, der traditionelt tages i betragtning ved fastsættelsen af bilforsikringssatser, inkluderer førerens ulykkeshistorie, type bil, de kører, tilstand, alder, køn og civilstand.