¿Qué tan seguros son los automóviles de autoconexión conectados a Internet?

¿Son seguros los autos autónomos? ¿Podrían los automóviles conectados a Internet ser utilizados para causar accidentes, o incluso asesinar a los disidentes? Google espera que no, pero un experimento reciente muestra que todavía hay un largo camino por recorrer.

¿Son seguros los autos autónomos?  ¿Podrían los automóviles conectados a Internet ser utilizados para causar accidentes, o incluso asesinar a los disidentes?  Google espera que no, pero un experimento reciente muestra que todavía hay un largo camino por recorrer.
Anuncio

¿Está tu auto a salvo de los piratas informáticos? Esta es la pregunta que impulsó a los investigadores a atacar de forma remota a un Jeep Cherokee 2014 que iba a 70 millas por hora a lo largo de la autopista, matando a su motor y dejando al conductor en un peligro real. El objetivo del ataque era demostrar al conductor (el escritor de Wired Andy Greenberg) cuán vulnerables son los automóviles modernos.

Esta demostración es aterradora y plantea serias dudas sobre la seguridad de los automóviles, tanto los modernos vehículos habilitados para Internet como los futuros vehículos autónomos. La historia es litera: el futuro del transporte será como nunca antes. La historia es una broma: el futuro de El transporte no se parecerá a nada que haya visto antes En unas pocas décadas, la frase "automóvil sin conductor" va a parecer mucho a "carruaje sin caballos", y la idea de tener su propio automóvil le parecerá tan pintoresco como cavar su propio automóvil. bien. Lee mas .

Cómo hackear un coche

El ataque se ejecutó utilizando el sistema de entretenimiento en el automóvil, que se conecta a Internet a través de la red celular. El ataque no requiere acceso físico al vehículo, o incluso proximidad física. Un atacante puede paralizar el automóvil desde cualquier lugar del mundo, en cualquier momento.

Más de un millón de vehículos fueron retirados después del artículo, y recibirán actualizaciones para reforzar su seguridad contra este tipo de ataque.

El truco de la autopista fue arriesgado, y Internet se ha levantado en armas ante el riesgo innecesario involucrado, pero eso no es lo que vamos a ver aquí. Es cierto que los investigadores en cuestión estaban equivocados al poner innecesariamente en peligro la vida humana. Sin embargo, no debemos permitir que esto nos distraiga de la gran preocupación aquí. A saber, la urgente necesidad de hacer que nuestros autos sean seguros contra este tipo de ataques.

En el caso de autos como el Jeep Cherokee, este problema podría haberse evitado simplemente sin vincular la computadora interna del automóvil (que maneja funciones centrales como el frenado) con el centro de entretenimiento habilitado para Internet. Es bastante fácil hacer una computadora segura cuando no está físicamente conectada al mundo exterior.

Sin embargo, con el auge de vehículos autónomos, así es como llegaremos a un mundo lleno de automóviles sin conductor. Así es como llegaremos a un mundo lleno de autos sin conductor. Conducir es una tarea tediosa, peligrosa y exigente. ¿Podría algún día ser automatizado por la tecnología de automóviles sin conductor de Google? Leer más teniendo estas computadoras centrales conectadas a Internet será cada vez más necesario.

Lo cual podría ser un problema realmente serio.

¿Quién teme a un robot asesino de dos toneladas?

La preocupación aquí es bastante obvia. El robot de Google puede ser lindo, pero en última instancia sigue siendo un robot industrial, una máquina grande, pesada y peligrosa que puede viajar a altas velocidades. En manos del software meticulosamente diseñado de Google, estas máquinas son más seguras que los controladores humanos. Esto es un testimonio de la enorme cantidad de ingeniería, investigación y pruebas que Google ha realizado en este problema. Sin embargo, eso no significa que el auto permanecerá seguro bajo el control de un hacker.

Un auto robot bajo control malicioso podría ser utilizado para secuestrar y asesinar. Puede secuestrar un automóvil en tránsito y llevarlo a un nuevo destino. Podrías sacarlo de un puente. Podría usar un automóvil vacío para entregar un coche bomba o dirigir un número de autos para chocar físicamente contra personas o edificios. Este es un rango aterrador de posibilidades, especialmente porque la seguridad informática es tan difícil. Si no podemos asegurar el 95% de los teléfonos Android ¿Cómo se puede piratear el 95% de los teléfonos Android con un solo texto? ¿Cómo se puede piratear un 95% de los teléfonos Android con un solo texto? Una nueva vulnerabilidad de Android tiene preocupado al mundo de la seguridad. su teléfono inteligente extremadamente vulnerable. El error StageFright permite que MMS envíe código malicioso. Qué puede hacer con respecto a esta seguridad ... Lea más, ¿cómo podemos proteger los automóviles robóticos?

Esta amenaza es tan obvia que incluso los políticos lo han notado. El senador de West Virginia Jay Rockefeller fue citado diciendo:

"Y a medida que nuestros automóviles se vuelven más conectados, a Internet, a redes inalámbricas, entre sí y con nuestra infraestructura, ¿corren el riesgo de sufrir ciberataques catastróficos? [...] En otras palabras, ¿puede alguien de 14 años en Indonesia descubrir cómo hacer esto y simplemente cerrar su automóvil ... porque todo está conectado ahora? "

Las buenas noticias

Afortunadamente, hay alguna razón para no empantanarse en escenarios catastróficos. Para empezar, podemos hacer autos autónomos mucho más seguros que los teléfonos inteligentes o PC.

Los teléfonos inteligentes están paralizados por la necesidad de permitir a los usuarios ejecutar aplicaciones arbitrarias, las infinitas permutaciones de hardware y software, y la complejidad inherente a cualquier sistema operativo de propósito general. Los autos que conducen solo pueden estar más bloqueados, con superficies de ataque mucho más pequeñas. Esto les permite ser diseñados para una mayor seguridad.

También vale la pena señalar que Google toma estas amenazas en serio, y no solo las obvias. Según Chris Urmson, jefe del proyecto Google SDC,

"No hay una solución mágica para la seguridad y estamos adoptando un enfoque multicapa [...] Obviamente, hay encriptación y unas interfaces muy estrechas o ninguna. Haces todo lo posible para proteger tu capa exterior y luego hacer que tu capa interior sea más segura ".

Lo que esto significa es que Google está adoptando la noción de defensa en profundidad, separando la operación del automóvil en capas aisladas. Los componentes cruciales están aislados de componentes menos cruciales, lo que hace más difícil comprometer todo el vehículo en un solo ataque. Especular un poco, funciones críticas como el frenado cuando se detecta un objeto en frente del vehículo pueden ser manejadas por un procesador completamente aislado, lo que significa que ningún cambio de software podría forzar al auto a estrellarse contra una persona o un objeto.

Google también está investigando amenazas menos tradicionales que solo se aplican a los vehículos robot, y presentando contramedidas. Como dice Urmson, "si solo observas las amenazas tradicionales a una computadora, te perderás amenazas mucho más grandes". Por ejemplo, los autos en sí son bastante predecibles, y Urmson puede señalar una serie de escenarios donde esto podría ser explotado

  • "¿Qué sucede cuando tienes dos vehículos avanzados de control de crucero y el que está delante comienza a acelerarse y romperse de manera tal que el que está detrás comienza a hacer lo mismo de una manera más amplificada?"
  • "Estamos viendo los sistemas de prevención de colisiones. Ellos confían en el radar. Creemos que podemos manipular sensores de radar hasta cierto punto. ¿Es simple para un atacante crear un obstáculo de la nada?
  • "Los fabricantes de automóviles siempre mantienen el espaciado adecuado en el control de crucero adaptativo. Puede obtener efectos interesantes si [alguien] creó ciertas entradas o se comportó mal de cierta manera, por lo que crean un atasco de tráfico muy grande ".
  • "Si soy una empresa naviera y quiero frenar la competencia ... puedo aprovechar sus sensores y hacer que sus autos frenen y aceleren". Ya hemos demostrado en teoría que es posible ".

Estos escenarios pueden parecer paranoicos, hasta que se dé cuenta de que estos vehículos probablemente sean muy comunes en el futuro. Los ataques que parecen inútiles o tontos se vuelven mucho más espantosos cuando imagina que más de la mitad de los autos en la carretera son robots completamente autónomos Cómo los autos automáticos cambiarán el transporte para siempre Cómo los autos automáticos cambiarán el transporte para siempre A medida que avanzamos hacia 2015, la pregunta ya no se trata de si los autos sin conductor reemplazarán a los autos de accionamiento manual, sino qué tan rápido se harán cargo. Lee mas . Los autos que conducen solo pueden ser una forma de infraestructura tan ubicua como la red eléctrica. E, inevitablemente, las personas tratarán de encontrar formas de aprovecharlas para su beneficio personal.

El punto clave aquí es que Google es muy consciente de la amenaza a la seguridad y está preparado para manejarla. La razón por la cual los autos existentes son inseguros no es porque asegurarlos sea fundamentalmente difícil. Es porque los fabricantes de automóviles son incompetentes para la seguridad informática y nunca antes han tenido que lidiar con este tipo de amenazas. No emplean expertos que podrían diseñar un sistema seguro, o incluso para advertirles que la seguridad es necesaria.

En contraste, Google lidia con estas amenazas diariamente y tiene un historial de seguridad mucho más sólido que prácticamente cualquier otra empresa. Estarán mucho más equipados para enfrentar estos desafíos difíciles.

Seguridad por diseño

Todo esto no quiere decir que podamos descansar tranquilos. Google probablemente esté al tanto de las preocupaciones de seguridad para los autos sin conductor. Sin embargo, muchas personas están desarrollando estas cosas. Google se adelanta por un gran margen, a pesar de las afirmaciones de marketing en sentido contrario, pero empresas como Baidu, Uber y Tesla están tratando frenéticamente de salvar la brecha. ¿Serán tan cuidadosos como Google? ¿Van a permitir que las preocupaciones de seguridad se deslicen por el camino en su carrera hacia el mercado? No está fuera de discusión.

Como consumidores, debemos estar atentos a este problema. Haga de la seguridad una prioridad al elegir qué servicios usar en el futuro. Es importante que los automóviles robot sucedan rápidamente, el costo humano de conducir ebrio y distraído exige una acción rápida, pero es importante que suceda sin sacrificar la seguridad.

¿Estás entusiasmado con el potencial de los vehículos autónomos? ¿Preocupado por los problemas de seguridad? Háganos saber en los comentarios!

In this article