Quanto sono sicure le auto autonome connesse a Internet?

Le auto che guidano da soli sono al sicuro? Le automobili connesse a Internet potrebbero essere utilizzate per causare incidenti o addirittura assassinare i dissidenti? Google non spera, ma un recente esperimento mostra che c'è ancora molta strada da fare.

Le auto che guidano da soli sono al sicuro?  Le automobili connesse a Internet potrebbero essere utilizzate per causare incidenti o addirittura assassinare i dissidenti?  Google non spera, ma un recente esperimento mostra che c'è ancora molta strada da fare.
Annuncio pubblicitario

La tua auto è al sicuro dagli hacker? Questa è la domanda che ha spinto i ricercatori ad attaccare da remoto una Jeep Cherokee del 2014 andando a 70 miglia all'ora lungo l'autostrada, uccidendo il motore e lasciando l'autista in pericolo reale. L'attacco mirava a dimostrare all'autista (Wired writer Andy Greenberg) quanto siano vulnerabili le auto moderne.

Questa dimostrazione è terrificante e solleva seri interrogativi sulla sicurezza delle automobili: sia le moderne auto dotate di Internet, sia i futuri veicoli autonomi. La storia è a castello: il futuro dei trasporti sarà come nulla che non hai visto prima che la storia sia a castello: il futuro di Il trasporto sarà come niente che abbiate visto prima In pochi decenni, la frase 'auto senza conducente' suonerà molto come 'carrozza senza cavalli', e l'idea di possedere la propria auto sembrerà pittoresca come scavare la propria bene. Leggi di più .

Come hackerare una macchina

L'attacco è stato eseguito utilizzando il sistema di intrattenimento in-car, che si collega a Internet tramite la rete cellulare. L'attacco non richiede l'accesso fisico al veicolo, né la vicinanza fisica. Un attaccante può paralizzare l'auto da qualsiasi parte del mondo, in qualsiasi momento.

Più di un milione di veicoli sono stati richiamati sulla scia dell'articolo e riceveranno aggiornamenti per rafforzare la loro sicurezza contro questo tipo di attacco.

L'autostrada è stata rischiosa, e Internet è stato in armi per il rischio non necessario, ma non è quello che vedremo qui. È vero che i ricercatori in questione hanno sbagliato a mettere inutilmente in pericolo la vita umana. Tuttavia, non dovremmo lasciare che questo ci distragga dalla più grande preoccupazione qui. Vale a dire, l'urgente necessità di rendere le nostre macchine sicure contro questi tipi di attacchi.

Nel caso di auto come la Jeep Cherokee, questo problema avrebbe potuto essere evitato semplicemente non collegando il computer interno dell'auto (che gestisce le funzioni principali come la frenata) al centro di intrattenimento abilitato a Internet. È abbastanza facile rendere sicuro un computer quando non è fisicamente connesso al mondo esterno.

Tuttavia, con l'aumento dei veicoli autonomi, ecco come arriveremo in un mondo pieno di auto senza conducente Ecco come arriveremo in un mondo pieno di auto senza conducente Guidare è un compito noioso, pericoloso ed impegnativo. Potrebbe un giorno essere automatizzato dalla tecnologia automobilistica senza conducente di Google? Per saperne di più, avere questi computer di base connessi a Internet diventerà sempre più necessario.

Quale potrebbe rivelarsi un problema veramente serio.

Chi ha paura di un robot assassino da due tonnellate?

La preoccupazione qui è abbastanza ovvia. La macchina robotica di Google potrebbe essere carina, ma in definitiva è ancora un robot industriale: una macchina grande, pesante e pericolosa che può viaggiare ad alta velocità. Nelle mani del software meticolosamente progettato da Google, queste macchine sono più sicure dei driver umani. Questa è una testimonianza dell'enorme quantità di ingegneria, ricerca e test che Google ha fatto su questo problema. Tuttavia, ciò non significa che l'auto rimarrà al sicuro sotto il controllo di un hacker.

Un'automobile robotizzata sotto controllo malevolo potrebbe essere utilizzata per rapimenti e omicidi. Potresti dirottare un'auto in transito e portarla in una nuova destinazione. Potresti guidarlo da un ponte. Potresti usare un'auto vuota per consegnare un'autobomba o dirigere un certo numero di auto a schiantarsi fisicamente contro persone o edifici. Questa è una gamma spaventosa di possibilità, soprattutto perché la sicurezza del computer è così difficile. Se non possiamo proteggere il 95% dei telefoni Android Come il 95% dei telefoni Android può essere hackerato con un singolo testo Come il 95% dei telefoni Android può essere hackerato con un singolo testo Una nuova vulnerabilità Android ha il mondo della sicurezza preoccupato - e lascia il tuo smartphone estremamente vulnerabile. Il bug StageFright consente l'invio di codice dannoso tramite MMS. Cosa puoi fare per questa sicurezza ... Per saperne di più, come possiamo proteggere le auto robotiche?

Questa minaccia è così ovvia che anche i politici hanno notato. Il senatore della West Virginia, Jay Rockefeller, ha detto che

"E man mano che le nostre macchine diventano più connesse - a Internet, alle reti wireless, tra di loro e con la nostra infrastruttura - sono a rischio di attacchi informatici catastrofici? [...] In altre parole, una quindicenne in Indonesia può capire come farlo e basta chiudere la macchina ... perché adesso tutto è cablato? "

Le buone notizie

Fortunatamente, c'è qualche ragione per non impantanarsi negli scenari di distruzione e oscurità. Per cominciare, possiamo rendere le auto autonome molto più sicure rispetto agli smartphone o ai PC.

Gli smartphone sono ostacolati dalla necessità di consentire agli utenti di eseguire applicazioni arbitrarie, le infinite permutazioni di hardware e software e la complessità insita in qualsiasi sistema operativo per scopi generici. Le auto che guidano da soli possono essere bloccate, con superfici di attacco molto più piccole. Ciò consente loro di essere progettati per una maggiore sicurezza.

Vale anche la pena notare che Google sta prendendo sul serio queste minacce - e non solo quelle ovvie. Secondo Chris Urmson, a capo del progetto Google DSC,

"Non esiste un proiettile d'argento per la sicurezza e stiamo adottando un approccio a più livelli [...] Ovviamente esiste una crittografia e interfacce molto strette o nessuna interfaccia. Fai del tuo meglio per rendere sicuro il tuo livello esterno e quindi rendere il tuo strato interno più sicuro. "

Ciò significa che Google sta abbracciando la nozione di difesa in modo approfondito, separando l'operazione dell'automobile in strati isolati. Componenti cruciali sono isolati da componenti meno importanti, rendendo più difficile compromettere l'intero veicolo in un unico trucco. Per ipotizzare alcune funzioni critiche come la frenata quando un oggetto viene rilevato davanti al veicolo potrebbe essere gestito da un processore completamente isolato, il che significa che nessun cambio di software sarebbe in grado di costringere la macchina a schiantarsi contro una persona o un oggetto.

Google sta anche esaminando le minacce meno tradizionali che si applicano solo ai veicoli robotici e che generano contromisure. Come dice Urmson, "Se si guardano le minacce tradizionali a un computer, si perderanno minacce molto più grandi." Ad esempio, le macchine stesse sono abbastanza prevedibili e Urmson può indicare una serie di scenari dove questo potrebbe essere sfruttato.

  • "Cosa succede quando hai due avanzati veicoli per il controllo della velocità e quello davanti inizia ad accelerare e rompere in modo tale che quello dietro di esso inizia a fare la stessa cosa in modo più amplificato?"
  • "Stiamo osservando i sistemi di prevenzione delle collisioni. Si affidano al radar. Pensiamo di poter manipolare i sensori radar in una certa misura. È semplice per un attaccante creare un ostacolo dal nulla? "
  • "I costruttori automobilistici mantengono sempre la spaziatura corretta nel sistema di controllo automatico della velocità adattivo. Potresti ottenere effetti interessanti se [qualcuno] creava determinati input o comportamenti anomali in un certo modo, in modo da creare un ingorgo molto grande. "
  • "Se io sono una compagnia di navigazione e voglio rallentare la concorrenza ... posso sfruttare i loro sensori e continuare a far frenare e accelerare le loro macchine. Abbiamo già dimostrato in teoria che è possibile. "

Questi scenari possono sembrare paranoici, fino a quando ti rendi conto che questi veicoli saranno probabilmente molto comuni in futuro. Gli attacchi che sembrano inutili o stupidi diventano molto più spaventosi quando si immagina che più della metà delle auto sulla strada siano robot completamente autonomi. Le auto che guidano cambieranno il trasporto per sempre Come le auto che guidano cambieranno il trasporto per sempre Mentre ci spostiamo nel 2015, la domanda non è più se le auto a guida autonoma sostituiranno le auto azionate manualmente, ma quanto rapidamente prenderanno il sopravvento. Leggi di più . Le auto a guida autonoma possono rivelarsi una forma di infrastruttura tanto onnipresente quanto la rete elettrica. E, inevitabilmente, le persone cercheranno di trovare il modo di trarne vantaggio per ottenere un guadagno personale.

Il takeaway qui è che Google è ben consapevole della minaccia alla sicurezza e sono pronti a gestirlo. La ragione per cui le auto esistenti non sono sicure non è perché garantirle è fondamentalmente difficile. È perché le case automobilistiche sono incompetenti per la sicurezza del computer e non hanno mai dovuto affrontare questo tipo di minacce prima. Non impiegano esperti che sarebbero in grado di progettare un sistema sicuro - o addirittura di avvertire che la sicurezza è necessaria.

Al contrario, Google si occupa di queste minacce su base giornaliera e ha un track record di sicurezza molto più forte di praticamente qualsiasi altra azienda. Saranno molto più attrezzati per affrontare queste difficili sfide.

Sicurezza per progettazione

Tutto ciò non significa che possiamo stare tranquilli. Google è probabilmente in cima ai problemi di sicurezza per le auto a guida autonoma. Tuttavia, molte persone stanno sviluppando queste cose. Google è avanti con un enorme margine - nonostante le dichiarazioni di marketing al contrario - ma aziende come Baidu, Uber e Tesla stanno cercando freneticamente di colmare il divario. Stanno così attenti come Google? Permetteranno ai problemi di sicurezza di scivolare di fianco nella loro corsa al mercato? Non è fuori questione.

Come consumatori, dobbiamo essere vigili su questo problema. Rendi la sicurezza una priorità quando scegli quali servizi utilizzare in futuro. È importante che le auto dei robot avvengano rapidamente: il costo umano della guida ubriaca e distratta richiede un'azione rapida, ma è importante che avvenga senza sacrificare la sicurezza.

Sei eccitato dal potenziale dei veicoli autonomi? Preoccupato per i problemi di sicurezza? Fateci sapere nei commenti!

In this article