بيت الآراء خبراء أمنيون يحددون أكثر 20 سيارة قابلة للاختراق | دوغ newcomb

خبراء أمنيون يحددون أكثر 20 سيارة قابلة للاختراق | دوغ newcomb

فيديو: بسم الله Official CLIP BISMILLAH Edition 2013 ARABE (سبتمبر 2024)

فيديو: بسم الله Official CLIP BISMILLAH Edition 2013 ARABE (سبتمبر 2024)
Anonim

عرض جميع الصور في معرض

يعد اختراق السيارات أكثر من الواقع في هذه المرحلة. حتى أن ديمون ماكوي ، أستاذ مساعد علوم الكمبيوتر بجامعة جورج ماسون وعضو فريق البحث في مركز أمن أنظمة السيارات المضمنة الذي قام باختراق السيارات لاسلكياً ، قد أقر بأن الخطر الحالي الناجم عن هجوم ضار منخفض.

وبينما كان خبيرا أمن الشبكات تشارلي ميلر وكريس فالاسيك مسؤولين عن بعض العناوين الرئيسية المثيرة حول هذا التهديد المحتمل ، فإن الدافع المعلن وراء أعمال اختراق السيارات التي حظيت بدعاية واسعة للزوجين هو جعل شركات صناعة السيارات وغيرها يهتمون بما يقولون إنه تم تجاهله القضية. تسبب ميلر ، الباحث الأمني ​​في Twitter و Valasek ، مدير أبحاث أمن المركبات في شركة الاستشارات IOActive ، في ضجة إعلامية العام الماضي عندما استخدموا جهاز كمبيوتر محمول موصولًا بميناء Onboard Data Port (ODB) لشركة Ford Escape و Toyota Prius إلى تعيث فسادا ، بدءا من التمزيق في أبواق المركبات إلى تعطيل الفرامل وتولي القيادة.

على سبيل المتابعة وللمزيد من الضجة حول موضوع أمان السيارة ، أصدر الزوجان في مؤتمر الأمن في Black Hat USA في لاس فيجاس هذا الأسبوع قائمة تضم 20 مركبة وصنفها على مدى تعرضها للاختراق. استندت التصنيفات إلى ثلاثة عوامل: بنية شبكة المركبات ، و "سطح الهجوم" من خلال الوصول اللاسلكي مثل Bluetooth والاتصال الخلوي ، وما يسميه الباحثون ميزات "الفيزياء الإلكترونية" مثل المكابح المستقلة والتوجيه. ثم قاموا بتعيين كل عامل من العوامل الثلاثة زائد للإشارة إلى ما إذا كانت السيارة أكثر عرضة للقرصنة أو ناقصًا إذا كانت أقل عرضة للخطر.

وبينما يبدو أن السيارات أصبحت أكثر اتصالًا وتطوراً من الناحية التقنية ، فإن "سطح الهجوم" و "الفيزياء السيبرانية" ستجعلها معرضة بشكل خاص ، يشير عمل ميلر وفالاسيك إلى أن بنية الشبكة هي الحلقة الأضعف. على سبيل المثال ، في حين أن Audi A8 هي واحدة من سيارات السيدان الفاخرة الأكثر تحميلًا للتكنولوجيا في السوق ، فقد أشار الزوجان إلى السيارة كمثال لتخطيط شبكة محمي جيدًا نظرًا لأن ميزاتها اللاسلكية منفصلة عن وظائف القيادة. وبالتالي ، فقد سجل ناقصًا في فئة بنية الشبكة (لكن زائد مزدوج في سطح الهجوم بالإضافة إلى واحد في الفضاء الفيزيائي).

عرض جميع الصور في معرض

لكن إنفينيتي Q50 (في الصورة أعلاه) وجيب شيروكي لديهما بنية شبكة غير آمنة ، وفقًا لما قاله ميلر وفالاسيك. وذلك لأن بعض مكونات المعلومات والترفيه المتصلة متصلة على شبكة السيارة بأنظمة المحرك والكبح التي تتحكم في ميزات مثل التحكم في التطواف التكيفي والمساعدة التلقائية لمواقف السيارات. وقال ميلر عن Q50 لـ Wired: "إنه أمر مخيف بعض الشيء أنه يمكنهم جميعًا التحدث إلى بعضهم البعض".

ينبغي أن يكون السائقون المعنية؟

على عكس ما تم التوصل إليه من اختراق سريع للـ Escape و Prius في العام الماضي ، تم تجميع أحدث تقرير للزوجين استنادًا إلى دراسة الكتيبات التقنية ومخططات الأسلاك للمركبات وتحليل شبكات الكمبيوتر الخاصة بهم استنادًا إلى تلك المستندات. يشددون على أن النتائج التي توصلوا إليها بشأن الثغرات الأمنية لهذه المركبات ليست حاسمة ويجب اعتبارها مجرد تحذيرات من نقاط الضعف المحتملة.

وأضافوا أنهم وضعوا القائمة ليس فقط لإظهار المركبات الأكثر ضعفا ، ولكن أيضا تشجيع صناعة السيارات أو غيرها على اتخاذ إجراءات. "يمكنك الحصول على مجلة تقارير المستهلك من كشك بيع الصحف ومعرفة تصنيفات لميزات سلامة السيارة" ، وقال Valasek. "نحن نفعل الشيء نفسه ، ولكن من أجل الأمن السيبراني للمركبات". (اقترح ميلر وفالاسيك مؤخرًا حلاً ممكنًا لإبقاء قراصنة السيارات في وضع حرج: جهاز كشف التسلل النموذجي الذي يربط بمنفذ OBD في السيارة الذي بنوه مقابل 150 دولارًا في أجزاء).

وقد استجاب العديد من شركات صناعة السيارات التي لم تسير سياراتها جيدًا في القائمة على التقرير. وقالت كرايسلر في بيان لها إن سياراتها "مزودة بأنظمة أمنية تساعد على تقليل المخاطر الناجمة عن تهديدات العالم الحقيقي" وأنها "ستسعى إلى التحقق من هذه المزاعم ، وإذا اقتضت الضرورة ، فسنقوم بمعالجتها". قالت كاديلاك ، التي قدمت إيسكاليد 2015 قائمة بها ، في بيان لها أن "وصف النظام الإلكتروني للسيارة ليس دقيقًا تمامًا" وأن هناك عناصر في الهندسة الإلكترونية "خاصة ولا يمكن للباحثين الوصول إليها (أو لصوصها)) ".

ولكن تمامًا كما لم يؤد طفح المتسللين في العالم الحقيقي إلى دفع أعداد كبيرة من الناس إلى تجنب المعاملات عبر الإنترنت أو إلغاء حساباتهم على Facebook ، فإن الباحثين يعترفون بأن فوائد السيارات المتصلة على المدى الطويل قد تفوق مخاطر المتسللين المحتملين. وقال ميلر لشبكة سي ان ان "اي فون هو وسيلة أكثر قابلية للتطفل من أي هاتف محمول منذ الثمانينات. "ومع ذلك ، لا يزال لديّ جهاز iPhone بدلاً من هاتف خليوي قديم. وينطبق الشيء نفسه على السيارات بالنسبة للجزء الأكبر".

عرض جميع الصور في معرض

خبراء أمنيون يحددون أكثر 20 سيارة قابلة للاختراق | دوغ newcomb