Quelle est la sécurité des voitures connectées à Internet?

Les voitures autonomes sont-elles sûres? Les voitures connectées à Internet pourraient-elles être utilisées pour provoquer des accidents, voire assassiner des dissidents? Google ne l'espère pas, mais une expérience récente montre qu'il reste encore beaucoup à faire.

Les voitures autonomes sont-elles sûres?  Les voitures connectées à Internet pourraient-elles être utilisées pour provoquer des accidents, voire assassiner des dissidents?  Google ne l'espère pas, mais une expérience récente montre qu'il reste encore beaucoup à faire.
Publicité

Votre voiture est-elle à l'abri des pirates informatiques? C'est la question qui a poussé les chercheurs à attaquer à distance une Jeep Cherokee 2014 en parcourant 70 miles par heure le long de l'autoroute, tuant son moteur et laissant le conducteur en péril. L'attaque visait à démontrer au conducteur (l'écrivain câblé Andy Greenberg) à quel point les voitures modernes sont vulnérables.

Cette démonstration est terrifiante, et soulève de sérieuses questions sur la sécurité des automobiles - à la fois modernes voitures compatibles avec Internet, et les futurs véhicules autonomes Histoire est superposé: L'avenir du transport sera comme rien que vous avez vu avant l'histoire est superposé: L'avenir de Le transport ressemblera à rien de ce que vous avez vu Avant Dans quelques décennies, l'expression «voiture sans conducteur» ressemblera énormément à celle de «voiture sans chevaux», et l'idée de posséder sa propre voiture vous semblera aussi pittoresque que de creuser la vôtre. bien. Lire la suite .

Comment pirater une voiture

L'attaque a été exécutée en utilisant le système de divertissement embarqué, qui se connecte à Internet via le réseau cellulaire. L'attaque ne nécessite pas d'accès physique au véhicule, ni même de proximité physique. Un attaquant peut paralyser la voiture de n'importe où dans le monde, à tout moment.

Plus d'un million de véhicules ont été rappelés dans le sillage de l'article, et recevront des mises à jour pour renforcer leur sécurité contre ce type d'attaque.

Le coup de l'autoroute était risqué, et Internet a été dans les bras au sujet du risque inutile impliqué, mais ce n'est pas ce que nous allons regarder ici. Il est vrai que les chercheurs en question avaient tort de compromettre inutilement la vie humaine. Cependant, nous ne devrions pas laisser cela nous détourner de la préoccupation plus large ici. A savoir, le besoin urgent de sécuriser nos voitures contre ce type d'attaques.

Dans le cas de voitures comme la Jeep Cherokee, ce problème aurait pu être évité en ne reliant simplement pas l'ordinateur interne de la voiture (qui gère les fonctions de base comme le freinage) au centre de divertissement Internet. Il est assez facile de sécuriser un ordinateur lorsqu'il n'est pas physiquement connecté au monde extérieur.

Cependant, avec la montée des véhicules autonomes, voici comment nous allons arriver à un monde rempli de voitures sans conducteur Voici comment nous allons arriver à un monde rempli de voitures sans conducteur La conduite est une tâche fastidieuse, dangereuse et exigeante. Pourrait-il un jour être automatisé par la technologie de voiture sans conducteur de Google? Lire la suite de ces ordinateurs de base connectés à Internet va devenir de plus en plus nécessaire.

Ce qui pourrait s'avérer être un problème vraiment sérieux.

Qui a peur d'un robot tueur de deux tonnes?

La préoccupation ici est assez évidente. La voiture-robot de Google est peut-être mignonne, mais c'est finalement un robot industriel - une grosse machine lourde et dangereuse qui peut voyager à grande vitesse. Entre les mains du logiciel méticuleusement conçu par Google, ces machines sont plus sûres que les pilotes humains. Ceci est un témoignage de l'énorme quantité d'ingénierie, de recherche et de tests que Google a fait sur ce problème. Cependant, cela ne signifie pas que la voiture restera en sécurité sous le contrôle d'un hacker.

Une voiture robotisée sous contrôle malveillant pourrait être utilisée pour un enlèvement et un meurtre. Vous pourriez détourner une voiture en transit et l'emmener vers une nouvelle destination. Vous pourriez le conduire d'un pont. Vous pouvez utiliser une voiture vide pour livrer une voiture piégée, ou diriger un certain nombre de voitures pour vous écraser physiquement dans des personnes ou des bâtiments. C'est une gamme effrayante de possibilités, en particulier parce que la sécurité informatique est si difficile. Si nous ne pouvons pas sécuriser 95% des téléphones Android Comment 95% des téléphones Android peuvent être piratés avec un seul texte Comment 95% des téléphones Android peuvent être piratés avec un seul texte Une nouvelle vulnérabilité Android inquiète le monde de la sécurité - et il laisse votre smartphone est extrêmement vulnérable. Le bogue StageFright permet l'envoi de code malveillant par MMS. Que pouvez-vous faire au sujet de cette sécurité ... Lire la suite, comment pouvons-nous sécuriser les voitures robotisées?

Cette menace est si évidente que même les politiciens ont remarqué. Jay Rockefeller, sénateur de Virginie-Occidentale, aurait déclaré:

"Et au fur et à mesure que nos voitures deviennent plus connectées - à Internet, aux réseaux sans fil, entre elles et avec notre infrastructure - sont-elles à risque de cyber-attaques catastrophiques? [...] En d'autres termes, un Indonésien de 14 ans peut-il comprendre comment faire cela et simplement fermer sa voiture ... parce que tout est maintenant câblé?

La bonne nouvelle

Heureusement, il y a une raison de ne pas trop s'embourber dans des scénarios catastrophiques. Pour commencer, nous pouvons rendre les voitures autonomes beaucoup plus sécurisées que les smartphones ou les PC.

Les smartphones sont paralysés par la nécessité de permettre aux utilisateurs d'exécuter des applications arbitraires, les permutations infinies de matériel et de logiciels, et la complexité inhérente à tout système d'exploitation généraliste. Les voitures autonomes peuvent être plus verrouillées, avec des surfaces d'attaque beaucoup plus petites. Cela leur permet d'être conçu pour une plus grande sécurité.

Il est également important de noter que Google prend ces menaces au sérieux - et pas seulement les plus évidentes. Selon Chris Urmson, responsable du projet Google SDC,

"Il n'y a pas de solution miracle pour la sécurité et nous adoptons une approche multicouche [...] Il existe évidemment un cryptage et des interfaces très étroites ou pas d'interfaces du tout. Vous faites de votre mieux pour sécuriser votre couche extérieure et ensuite sécuriser votre couche interne. "

Ce que cela signifie, c'est que Google adopte la notion de défense en profondeur - en séparant le fonctionnement de la voiture en couches isolées. Les composants cruciaux sont isolés des composants moins cruciaux, ce qui rend plus difficile de compromettre l'ensemble du véhicule en un seul hack. Pour spéculer un peu, des fonctions critiques comme le freinage lorsqu'un objet est détecté devant le véhicule peuvent être manipulées par un processeur complètement isolé - ce qui signifie qu'aucun changement de logiciel ne pourrait forcer la voiture à s'écraser sur une personne ou un objet.

Google étudie également les menaces moins traditionnelles qui ne s'appliquent qu'aux véhicules robotisés et proposent des contre-mesures. Comme le dit Urmson, «si vous regardez seulement les menaces traditionnelles à un ordinateur, vous allez passer à côté de menaces beaucoup plus grandes.» Par exemple, les voitures elles-mêmes sont assez prévisibles, et Urmson peut indiquer un certain nombre de scénarios où cela pourrait être exploité.

  • "Que se passe-t-il lorsque vous avez deux véhicules de contrôle de croisière avancés et que celui qui est en tête commence à accélérer et à se briser de telle sorte que celui qui se trouve derrière commence à faire la même chose de façon plus amplifiée?"
  • "Nous examinons les systèmes d'évitement des collisions. Ils comptent sur le radar. Nous pensons pouvoir manipuler les capteurs radar dans une certaine mesure. Est-il simple pour un attaquant de créer un obstacle à partir de rien? "
  • "Les fabricants d'automobiles maintiennent toujours l'espacement approprié dans le régulateur de vitesse adaptatif. Vous pourriez obtenir des effets intéressants si [quelqu'un] créait certaines entrées ou se conduisait mal d'une certaine manière, créant ainsi un très grand embouteillage.
  • «Si je suis une compagnie maritime et que je veux ralentir la concurrence ... je peux profiter de leurs capteurs et continuer à faire freiner et accélérer leurs voitures. Nous avons déjà démontré en théorie que c'est possible. "

Ces scénarios peuvent sembler paranoïaque, jusqu'à ce que vous réalisiez que ces véhicules seront probablement très communs à l'avenir. Les attaques qui semblent inutiles ou stupides deviennent beaucoup plus effrayantes quand on imagine que plus de la moitié des voitures sur la route sont des robots entièrement autonomes Comment les voitures autonomes changeront le transport pour toujours Comment les voitures autonomes changeront le transport pour toujours Ce n'est plus la question de savoir si les voitures à conduite autonome remplaceront les voitures à conduite manuelle, mais avec quelle rapidité elles prendront le relais. Lire la suite . Auto-conduite des voitures peut s'avérer être une forme d'infrastructure aussi omniprésente que le réseau électrique. Et, inévitablement, les gens vont essayer de trouver des moyens de profiter d'eux pour un gain personnel.

Le point à retenir ici est que Google est bien conscient de la menace de sécurité, et sont prêts à le gérer. La raison pour laquelle les voitures existantes ne sont pas sûres n'est pas parce que les sécuriser est fondamentalement difficile. C'est parce que les constructeurs automobiles sont incompétents à la sécurité informatique, et n'ont jamais eu à faire face à ce genre de menaces auparavant. Ils n'emploient pas d'experts capables de concevoir un système sécurisé, ni même de les avertir que la sécurité est nécessaire.

En revanche, Google fait face à ces menaces tous les jours et possède un historique de sécurité beaucoup plus solide que pratiquement aucune autre entreprise. Ils seront beaucoup mieux équipés pour relever ces défis difficiles.

Sécurité par conception

Tout cela ne veut pas dire que nous pouvons nous reposer facilement. Google est probablement au sommet des préoccupations de sécurité pour les voitures autonomes. Cependant, beaucoup de gens développent ces choses. Google est en avance sur une énorme marge - en dépit des affirmations du marketing à l'effet contraire - mais des entreprises comme Baidu, Uber et Tesla essaient frénétiquement de combler le fossé. Seront-ils aussi prudents que Google? Vont-ils laisser les problèmes de sécurité glisser d'un côté à l'autre dans leur course au marché? Ce n'est pas hors de question.

En tant que consommateurs, nous devons être vigilants sur ce problème. Faites de la sécurité une priorité lors du choix des services à utiliser dans le futur. Il est important que les voitures robotisées arrivent rapidement - le coût humain de la conduite en état d'ébriété et distraite exige une action rapide - mais il est important que cela se fasse sans sacrifier la sécurité.

Êtes-vous enthousiasmé par le potentiel des véhicules autonomes? Préoccupé par les problèmes de sécurité? Faites le nous savoir dans les commentaires!

In this article