Key takeaways
- Selvkjørende biler er mer sårbare for hacking enn eldre modeller, finner en rapport.
- Hackene kan være farlige for passasjerer, fotgjengere og personer i andre kjøretøy.
- Selv biler som ikke er autonome, blir mer sårbare for hacking.
En selvkjørende bil kan en dag ta deg en tur, men du ender kanskje ikke der du vil.
En ny rapport fra European Union Agency for Cybersecurity (ENISA) finner at selvkjørende kjøretøy er sårbare for hacking på grunn av de avanserte datamaskinene de inneholder. Hackene kan være farlige for passasjerer, fotgjengere og andre mennesker på veien. Heldigvis blir biler ennå ikke kapret av gatene av hackere.
"Den gode nyheten er at de fleste angrepene vi har sett er i et laboratorium eller kontrollerte forhold," Vyas Sekar, assisterende professor i elektro- og datateknikk ved Carnegie Mellon's College of Engineering, som ikke var involvert i studien, sa i et e-postintervju. «Vi har ikke sett store utnyttelser eller brudd i naturen ennå.»
Car Hackers’ Paradise
ENISA-rapporten fant at bilprodusenter bør beskytte seg mot en rekke angrep, inkludert sensorangrep med lysstråler, overveldende gjenstandsdeteksjonssystemer, ondsinnet aktivitet i back-end og motstandsdyktige maskinlæringsangrep.
Autonome biler kan bli angrepet av kunstige intelligenssystemer som kan skade bilene på måter som mennesker vil finne vanskelig å oppdage, heter det i rapporten. For å forhindre slike angrep, må bilprodusentene kontinuerlig gjennomgå programvaren i selvkjørende biler for å sikre at den ikke er endret.
Vi vil egentlig ikke vite hvilke ekstra risikoer autonome kjøretøy kan forhindre før helt autonome moduser er lett tilgjengelige.
I følge rapportens forfattere gjør sensorer og kunstig intelligens brukt av selvkjørende biler for å navigere dem mer sårbare for hacks.
"Angrepet kan bli brukt til å gjøre AI 'blind' for fotgjengere ved å manipulere, for eksempel, bildegjenkjenningskomponenten for å feilklassifisere fotgjengere," skriver forfatterne i rapporten. "Dette kan føre til kaos i gatene, ettersom selvkjørende biler kan treffe fotgjengere på veien eller fotgjengere."
Eksperter sier at trusselen om angrep er reell, selv for de semi-autonome bilene som kjører på veien i dag. Cybersikkerhetsselskapet McAfee demonstrerte at det kunne forvirre det autonome kjøresystemet på en Tesla med mindre endringer i fartsgrenseskiltene.
"I dagens verden vil en sjåfør sannsynligvis gjenkjenne bilens feil ettersom den raskt satte farten opp til en feil hastighetsinnstilling og overtok kontrollen," sa Steve Povolny, leder av McAfee Advanced Threat Research, i et e-postintervju. "Men hvis sjåføren til slutt sitter i baksetet og leser en artikkel på smarttelefonen, er implikasjonen for sjåføren og menneskelivet mye større, og det kan lett føre til ødeleggende konsekvenser."
Mange nye biler kan hackes
Selv biler som ikke er autonome, blir mer sårbare for hacking. Moderne kjøretøy er mer hackbare enn mange eldre generasjoner fordi de har funksjoner som Bluetooth, infotainment, fjernovervåking og mobilforbindelser som knytter dem til omverdenen mye mer, sa Sekar.
De nye teknologiene som er innlemmet i sene modellbiler betyr at "angrepsflaten" har økt, og "trusselmodellen har endret seg," la han til."Leverandører som tidligere trodde at nettverkene/elektroniske kontrollenhetene eller ECU-ene (komponentene inne i bilen) ikke var 'tilgjengelige', må revurdere sikkerhetshistorien."
Den gode nyheten er at de fleste angrepene vi har sett er i et laboratorium eller kontrollerte forhold.
Men moderne biler som ikke er koblet til et nettverk er rimelig sikre fra hackere, sa Brandon Hoffman, informasjonssikkerhetssjef i nettsikkerhetsfirmaet Netenrich, i et e-postintervju. Uten en internettforbindelse må en hacker ha fysisk tilgang til en bil eller være veldig nær en bil.
"Dette vil begrense interessen fra motstandere til svært målrettede angrep fra ekspertangripere," sa Hoffman.
Til tross for ENISA-rapporten og demonstrasjoner av at biler kan hackes, har ikke den gjennomsnittlige brukeren mye å bekymre seg for, sa Robert Lowry, visepresident for sikkerhet i Bumper, en bilmarkedsplass og historiesøkeside, i en e-postintervju.
"Vi vil egentlig ikke vite hvilke ekstra risikoer autonome kjøretøy kan utgjøre før fullt autonome moduser er lett tilgjengelige," sa han. "Realiteten er at disse funksjonene forhindrer flere ulykker enn de forårsaker på grunn av hacking."