把刹车放在汽车黑客身上:一个物联网底漆
这篇赞助的帖子由Rubicon Labs制作。
当黑客在6月劫持一个超速克莱斯勒吉普车时,它在黑客和汽车行业之间的一个新的和升级的网络战争中标志着开幕式萨尔沃,新车辆越来越多地互联网。
就在一个星期之后,披露了一名安全研究员,他可以劝告通用汽车的vaunted Onstar系统来解锁车门,远程开始点火,甚至可以访问汽车所有者的电子邮件和地址。
汽车和司机杂志的报告称,研究人员预计将于今年晚些时候发布纸张,声称他们可以通过收集和传输关键车辆维护和性能数据的板上“黑匣子”来远程控制新车。
在2020年到2020年将内容(IOT)加入了一亿亿万“连接的”车辆,有一天可能会像我们读过每日阅读的公司网络那样普遍存在的互联网的汽车和卡车。无可否认的现实是车辆已经加入了PC,智能手机和越来越多的IOT设备列表,如安全摄像头,婴儿监视器和恒温器,可以被黑客攻击。这是从底特律到东京和慕尼黑到帕洛阿尔托的汽车制造商面向汽车制造商的斯塔克新现实。
Mark Rosekind,国家公路交通安全管理局(NHTSA),美国运输部的联邦监督管理局(NHTSA),最近向汽车行业发送了他自己的警告,关于汽车哈克斯:“这是弓箭的镜头。这主要是一个警告,即明天或每月从现在开始再次发生,这无关紧要......每个人都说的网络安全。现在你必须加强。“
主要汽车制造商共同组建,形成联盟,分享信息和分析黑客,这是一个良好的开始,但差不多。在小偷偷了收音机后,锁定汽车门是类似的。所需要的是拒绝黑客从所有虚拟门口到所有汽车的中央神经系统的解决方案:控制器区域网络(CAN)总线,这是几十个车辆传感器和微控制器所在并采取命令。违反单个脆弱的微控制器就像让点火钥匙的钥匙:黑客可以在任何地方服用汽车,无论是气动,电动还是驾驶员。
非常字面上,确保汽车安全的关键是为了防止违约。Rubicon Labs的方法是使用CAN总线和微控制器可以使用的不可见键,但它们具有零知识的实际身份。因此,黑客几乎不可能获得未经授权的访问,因为使用它们的任何设备都不知道加密密钥的身份。换另一种方式:如果银行员工诚实没有了解加密组合,则银行强盗就无法轻易打开拱顶。
深入挖掘:点击此处查看Rubicon Labs如何保护Autos和其他物联网(IoT)设备上的Hacks。
曾几何时,它足以将俱乐部夹在方向盘上以防止汽车盗窃,它将是高科技使用缠绕 - 车辆相当于找到我的iPhone - 恢复被盗车辆。但是,超过25年前的那些日子似乎是一个童话故事,他们很长一段时间就可以保护了对今天设计的最新型号汽车的进入,以便在互联网上设计。汽车和网络安全行业需要团结起来反击并部署他们的虚拟武器,反对真正的威胁。
Rod Schultz是Rubicon Labs(www.rubiconlabs.io)的产品副总裁(推特:@ 0knowledgeKeys),一个备份的网络安全启动,提供了一种硬件和软件“trust”,它会创建不可见的键,以保护具有零键的零知识的物联网(物联网)设备。
赞助的帖子是由一家公司生产的内容,可以支付邮政或与Venturebeat进行业务关系,他们总是明确标记。我们的编辑团队产生的新闻故事的内容永远不会受到广告商或赞助商的影响。有关更多信息,请联系[email protected]。