在“自治”容易被破解汽车

现在是时候开始你的车思想为其他移动设备。

这既是一个好和坏的事情。移动设备帮助工人近乎神奇的能力,要大大提高生产力和协作,而在他们的下班时间让他们更宴请和连接。自驾车的车可能,以不同的方式,这样做。

[你的(不太好)智能家居]

但是,这些手持设备也会让用户像资产的损失和/或机密信息的风险。这就提出了一个明显的问题:如果最佳的安全提供保护不了你的智能手机,它怎么去保护你在你的车?

这是一件事让你的信用卡号码被盗。这是另一回事完全有你的刹车突然如youre在高速航向朝天桥台或在你的面前卡车禁用。

安全专家越来越多地发出关于这些风险的警告,因为至少到目前为止,确保这些系统不是一个优先事项。和电脑连接“自主”汽车的速度比大多数人意识到的到来,也许。

互联网搜索巨头谷歌已经在测试过程中演示了一款自动驾驶汽车。内华达州已经有了一项法律,该法律于2012年3月生效,允许自动驾驶汽车在公共道路上运行。佛罗里达州紧随其后,于今年4月颁布了一项法律,允许在公共道路上测试汽车。加州在去年9月也颁布了类似的法律。

今年早些时候,丰田公布了其半自治雷克萨斯先进的主动安全性研究车,一车,虽然它不开车本身而言,“设计时,事故已迫在眉睫,让你在一块,从你接手。”

日产公司表示,将有一辆汽车,可以运行在2020年自主提供,肯定也不会独自。在IEEE(电气和电子工程师协会)上个月发布的一份新闻稿预测,道路上车辆的60%将通过互联网连接2025年还预测,道路上的汽车的75%将到2040年是无人驾驶的。

[隐私不会在未来的埃里克·施密特的愿景]

法国总统弗朗索瓦·奥朗德就在本周表示,他希望新的技术,如无人驾驶汽车的发展将有助于恢复该国的工业经济。

作为新一代,自主轿车将很明显,在一个完全不同的方式移动devicde。你不会带着它,你将一个智能手机或笔记本电脑。它会带你。这将是很聪明和非常细心 - 而平均人类具有视200度的范围,它会看到360度。它将使您当前的GPS功能样子无可救药过时。这将是物联网的组成部分 - 连接到像标志和红绿灯,再加上其他车辆的交通基础设施。

打开的可能性,一个惊人的范围。相互连接,而不是由人为错误所累的车辆应该能够以更高的速度行驶靠得更近没有碰撞的危险。乘客应该能够在他们的汽车来获得,设定目标,然后坐下来,有一杯咖啡,做一些阅读,就好像他们所乘坐火车。你的车应该能够了解交通繁忙的一条路线,并带你另一种是那么拥挤。

[研究人员给出了避开家庭和办公室安全系统的方法]

长老谁否则将失去他们的执照,因此他们驾驶的自由,就能够拥有自己的车辆把他们安全地送到任何数量的目的地 - 医生预约,购物和社交活动。没有人会约超速违规的担心。保险费会下降。而且谁也不会喜欢一个指定驾驶员的无错版送他们回家难派对经过一夜?

但也说明了这个问题:汽车行驶这些关键性能力,不能保证“无差错”呢。Kevin Curran, IEEE Senior Member and professor of Computing and Engineering at the University of Ulster, U.K., notes what many of his colleagues note -- this kind of connectivity means that, "a breach in one network may cause havoc in another. Hackers could potentially have the ability to affect audio features, disable the vehicle's ignition, override braking systems and infect the software with Trojans and viruses."

“载有通信芯片任何东西都可以被远程访问,”柯伦在采访中表示。“如果有足够的成熟和损害它具有专业知识的人 - 有担心,”他说。

事实上,今年夏天早些时候,黑客查理·米勒和克里斯Valasek展示了他们攻入丰田普瑞斯的电子控制单元(ECU)和福特翼虎的能力。他们没有遥控完成,但信息是明确的:用正确的访问权限,黑客可以利用汽车的基本系统的控制 - 气,刹车,方向盘等。

[将你的下一辆车偷本身?]

因此,考虑到这项技术仍处于起步阶段,似乎这是一个机会,构建安全从地上爬起来的系统。但多数专家认为,不会发生 - 历史会重演,并安全将是一个事后的想法。

焦点相反,柯伦说,“将是便利和功能,”中因“缺乏谁专门的安全人员(开发中)的一部分。这是很难说服管理层专注于安全防护时,一切都会好的。

“你可能知道黑客是多么容易。但是你怎么说服老板呢?”他说。

斯坦基弗,在黑客学院的高级安全架构师,同意。“在许多行业,历史已经证明,即使有机会,安全性通常是用螺栓固定在功能上面,”他说。“大多数时候,安全不是一个要求,它的一个清单或测试在工程的85-100%大关做。”

[澳大利亚开发的车辆事故预防技术来打击世界舞台]

罗杰·桑顿,AlienVault的CTO说,基本上是相同的。“这是我们作为一个物种和行业,有一个非常不好的记录,”他说。

但是,他补充说,没有什么是绝对安全的。“网络防御领域是猫捉老鼠,我们的最新防御简直成了我们的对手来说,下个创新基线的一个,”他说。

“为了让任何技术端点 - 汽车,手机,电脑 - 真正的安全是一个虚拟不可能同时仍留有其对用户有用的俗话说,唯一安全的计算机被拔掉,埋在20英尺混凝土的。同样会去一个互联的汽车“。

这是基弗的看法也是如此。“鉴于在该漏洞被发现和利用这些天,而车辆的工程设计/生产周期的速度,汽车两年前设计的安全将一旦碰到路面很容易遭到黑客攻击,”他说。

"The major task will be to develop an autonomous framework that has been designed with security in mind, and then build upon it. A lot could be learned from existing security frameworks such as those for nuclear weapons or highly reliable systems used in the U.S. space program," he said.

詹姆斯·阿伦,高级安全顾问与利维坦安全集团和黑客专家,提供了一个提醒,美国的道路是不完全安全的,现在,有个别司机想必在控制。

[汽车黑客亮点向关键系统的远程控制游行]

他说:“老实说,在一个只有16岁和80岁才能测试驾驶能力的系统中,在这段时间内执行效率低下、以收入为导向的政策,让克利皮女士(那个老的、现在已经不存在的微软Office助理)来掌舵,我会觉得更安全。”“仅在美国,每年就有大约4万人死于交通事故,所以任何安全措施都比这更安全。”

然而,即使自动驾驶汽车的驾驶员(或驾驶员)在统计上更安全,车主们会足够信任它,在没有重大安全保障的情况下放弃对汽车的控制吗?

凯文·柯伦认为它会发生 - 逐步 - 随着人们习以为常的想法,也因为制造商和开发商将责任风险来面对。

“安全的动机是存在的,”他说。“如果发生碰撞,参与设计的每个人都有责任。诉讼可以追溯到第三方软件设计。”

斯坦·基弗(Stan Kiefer)同意这一观点,他指出,在每个行业,当安全问题影响投资和利润时,它就会成为优先考虑的问题。“成本/风险平衡将被降低到经济上合理的水平,”他说。

罗杰•桑顿(Roger Thornton)认为,要想赢得普通驾车者的信任,需要在数字、互联和自动驾驶这三个领域做出改进。他说,自动驾驶汽车的技术能力可能会比人类驾驶汽车更好。更大的风险是在数字和互联领域。

[计算机化便利设施使汽车黑客下一个目标]

“任何数字汽车都会有cpu崩溃的问题,”他说。“我有一辆宝马的原始版本,带有导航系统,那个版本有很多软件问题,他们最终纠正了。我敢肯定,汽车最终也会因为数字技术的失败而停在路边——它们可能已经这样做了。”

不过,他表示,汽车行业,如航空,将“引进数字控制到复杂的系统,而无需通过有效的设计和使用冗余招致灾难。

他说:“安全汽车首先要具备一种安全概念,我们称之为‘CIA’——不是间谍机构,而是保密性、完整性和可用性。这意味着确保通信通道仅限于一个已知的经过身份验证的服务器及其故障转移系统,该系统通过一个始终可用的安全通道进行转移。事实证明,这很难做到,但今天已经在许多领域有效地付诸实践。”

基弗说,安全信任将具有冗余增加。“安全系统需要在一个安全的通信协议,通过它只有授权的参与者可以跟建,”他说。

但是,受损的通信的情况下,“一系列的制衡需要使用独立的验证方法到位。换句话说,如果一个方法告诉车上做一些事情,至少有两个其他的方法将验证使用其他手段来确定是否请求的操作是安全可靠的要求行动,”他说。

这个故事,“在‘自治’破解的车”最初发表方案

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。

版权所有©2013Raybet2

IT薪资调查:结果是