Publicité
Votre voiture est-elle à l'abri des pirates? Telle est la question qui a poussé les chercheurs à attaquer à distance une Jeep Cherokee 2014 parcourir 70 miles par heure le long de l'autoroute, tuant son moteur et laissant le conducteur en danger. L'attaque visait à démontrer au conducteur (écrivain câblé Andy Greenberg) à quel point les voitures modernes sont vulnérables.
Cette démonstration est terrifiante et soulève de sérieuses questions sur la sécurité des automobiles - à la fois les voitures modernes Internet et futurs véhicules autonomes L'histoire est superposée: l'avenir des transports ne ressemblera à rien de ce que vous avez vu auparavantDans quelques décennies, l'expression `` voiture sans conducteur '' ressemblera énormément à celle de `` voiture sans chevaux '', et l'idée de posséder votre propre voiture semblera aussi pittoresque que de creuser votre propre puits. Lire la suite .
Comment pirater une voiture
L'attaque a été exécutée à l'aide du système de divertissement embarqué, qui se connecte à Internet via le réseau cellulaire. L'attaque ne nécessite pas d'accès physique au véhicule - ni même de proximité physique. Un attaquant peut paralyser la voiture de n'importe où dans le monde, à tout moment.
Plus que un million de véhicules ont été rappelés à la suite de l'article, et recevront des mises à jour pour renforcer leur sécurité contre ce type d'attaque.
Le coup d'autoroute était risqué, et Internet a été se révolter sur le risque inutile impliqué, mais ce n'est pas ce que nous allons examiner ici. Il est vrai que les chercheurs en question ont eu tort de mettre inutilement en danger la vie humaine. Cependant, nous ne devons pas laisser cela nous distraire de la plus grande préoccupation ici. À savoir, l'urgence de sécuriser nos voitures contre ce type d'attaques.
Dans le cas de voitures comme la Jeep Cherokee, ce problème aurait pu être évité en ne reliant simplement pas le ordinateur interne de la voiture (qui gère les fonctions de base comme le freinage) au divertissement compatible Internet centre. Il est assez facile de sécuriser un ordinateur lorsqu'il n'est pas physiquement connecté au monde extérieur.
Cependant, avec le montée en puissance des véhicules autonomes, Voici comment nous arriverons dans un monde rempli de voitures sans conducteurLa conduite est une tâche fastidieuse, dangereuse et exigeante. Pourrait-il un jour être automatisé par la technologie de voiture sans conducteur de Google? Lire la suite avoir ces ordinateurs de base connectés à Internet va devenir de plus en plus nécessaire.
Ce qui pourrait s'avérer être un problème vraiment grave.
Qui a peur d'un robot tueur de deux tonnes?
La préoccupation ici est assez évidente. La voiture robot de Google est peut-être mignonne, mais il s'agit toujours en fin de compte d'un robot industriel - une grande machine lourde et dangereuse qui peut voyager à grande vitesse. Entre les mains du logiciel méticuleusement conçu de Google, ces machines sont plus sûres que les pilotes humains. Cela témoigne de l'énorme quantité d'ingénierie, de recherche et de tests que Google a faits sur ce problème. Cependant, cela ne signifie pas que la voiture restera en sécurité sous le contrôle d'un pirate.
Une voiture robot sous contrôle malveillant pourrait être utilisée pour l'enlèvement et le meurtre. Vous pouvez détourner une voiture en transit et l'emmener vers une nouvelle destination. Vous pourriez le chasser d'un pont. Vous pouvez utiliser une voiture vide pour livrer une voiture piégée ou ordonner à un certain nombre de voitures de s'écraser physiquement sur des personnes ou des bâtiments. C'est une gamme effrayante de possibilités, en particulier parce que la sécurité informatique est si difficile. Si nous ne pouvons pas sécuriser 95% des téléphones Android Comment 95% des téléphones Android peuvent être piratés avec un seul texteUne nouvelle vulnérabilité Android inquiète le monde de la sécurité et rend votre smartphone extrêmement vulnérable. Le bogue StageFright permet d'envoyer du code malveillant par MMS. Que pouvez-vous faire à propos de cette sécurité ... Lire la suite , comment sécuriser les voitures robotisées?
Cette menace est tellement évidente que même les politiciens l'ont remarqué. Le sénateur de Virginie-Occidentale Jay Rockefeller a été cité comme en disant,
«Et à mesure que nos voitures deviennent plus connectées - à Internet, aux réseaux sans fil, entre elles et avec notre infrastructure - sont-elles exposées à des cyberattaques catastrophiques? […] En d'autres termes, un jeune de 14 ans en Indonésie peut-il comprendre comment faire cela et juste arrêter sa voiture… parce que tout est maintenant câblé? »
La bonne nouvelle
Heureusement, il y a une raison de ne pas trop s'enliser dans les scénarios de malheur et de tristesse. Pour commencer, nous pouvons rendre les voitures autonomes beaucoup plus sécurisées que les smartphones ou les PC.
Les smartphones sont paralysés par la nécessité de permettre aux utilisateurs d'exécuter des applications arbitraires, permutations du matériel et des logiciels, et la complexité inhérente à tout fonctionnement à usage général système. Les voitures autonomes peuvent être plus verrouillées, avec des surfaces d'attaque beaucoup plus petites. Cela leur permet d'être conçus pour une sécurité beaucoup plus grande.
Il convient également de noter que Google prend ces menaces au sérieux - et pas seulement les menaces évidentes. Selon Chris Urmson, responsable du projet Google SDC,
"Il n'y a pas de solution miracle pour la sécurité et nous adoptons une approche multicouche [...] Il existe évidemment un chiffrement et des interfaces très étroites, voire aucune interface. Vous faites de votre mieux pour sécurisez votre couche extérieure, puis sécurisez votre couche intérieure. »
Cela signifie que Google adopte la notion de défense en profondeur - séparant le fonctionnement de la voiture en couches isolées. Les composants cruciaux sont isolés des composants moins cruciaux, ce qui rend plus difficile de compromettre l'ensemble du véhicule en un seul hack. Pour spéculer un peu, des fonctions critiques comme le freinage lorsqu'un objet est détecté devant le véhicule peuvent être manipulées par un processeur entièrement isolé - ce qui signifie qu'aucun changement de logiciel ne pourrait forcer la voiture à s'écraser sur une personne ou objet.
Google étudie également les menaces moins traditionnelles qui ne s'appliquent qu'aux véhicules robotisés et propose des contre-mesures. Comme le dit Urmson, "Si vous regardez simplement les menaces traditionnelles contre un ordinateur, vous allez passer à côté de menaces beaucoup plus importantes." Pour Par exemple, les voitures elles-mêmes sont assez prévisibles, et Urmson peut indiquer un certain nombre de scénarios où cela pourrait être exploité.
- "Que se passe-t-il lorsque vous disposez de deux véhicules de régulateur de vitesse avancés et que celui qui précède démarre accélérant et cassant de telle sorte que celui qui se trouve derrière commence à faire la même chose de manière plus amplifiée mode?"
- «Nous examinons les systèmes anticollision. Ils comptent sur le radar. Nous pensons que nous pouvons manipuler les capteurs radar dans une certaine mesure. Est-il simple pour un attaquant de créer un obstacle à partir de rien? »
- «Les constructeurs automobiles maintiennent toujours l'espacement approprié dans le régulateur de vitesse adaptatif. Vous pourriez obtenir des effets intéressants si [quelqu'un] a conçu certaines entrées ou s'est comporté de manière incorrecte de sorte qu'il crée un très gros embouteillage. »
- «Si je suis une compagnie maritime et que je veux ralentir la concurrence… je peux profiter de leurs capteurs et continuer à freiner et accélérer leurs voitures. Nous avons déjà démontré en théorie que c'est possible. "
Ces scénarios peuvent sembler paranoïaques, jusqu'à ce que vous réalisiez que ces véhicules seront probablement très courants à l'avenir. Les attaques qui semblent inutiles ou stupides deviennent beaucoup plus effrayantes lorsque vous imaginez plus de la moitié des voitures sur la route étant des robots entièrement autonomes Comment les voitures autonomes changeront les transports pour toujoursÀ l'aube de 2015, la question n'est plus de savoir si les voitures autonomes remplaceront les voitures à conduite manuelle, mais à quelle vitesse elles prendront le relais. Lire la suite . Les voitures autonomes peuvent s'avérer être une forme d'infrastructure aussi omniprésente que le réseau électrique. Et, inévitablement, les gens essaieront de trouver des moyens d'en tirer profit à des fins personnelles.
Le point à retenir ici est que Google est bien conscient de la menace pour la sécurité et est prêt à y faire face. La raison pour laquelle les voitures existantes ne sont pas sûres n'est pas parce que les sécuriser est fondamentalement difficile. C’est parce que les constructeurs automobiles sont incompétents en matière de sécurité informatique et n’ont jamais eu à faire face à ce type de menaces auparavant. Ils n’emploient pas d’experts capables de concevoir un système sécurisé - ni même de les avertir que la sécurité est nécessaire.
En revanche, Google fait face à ces menaces au quotidien et a un bilan de sécurité beaucoup plus solide que pratiquement toute autre entreprise. Ils seront beaucoup plus équipés pour relever ces défis difficiles.
Sécurité par conception
Tout cela ne veut pas dire que nous pouvons rester tranquilles. Google est probablement au-dessus des préoccupations de sécurité pour les voitures autonomes. Cependant, beaucoup de gens développent ces choses. Google est en avance sur une énorme marge - malgré les allégations marketing contraires - mais des entreprises comme Baidu, Uber et Tesla tentent désespérément de combler l'écart. Seront-ils aussi prudents que Google? Vont-ils laisser les problèmes de sécurité se dérober dans leur course au marché? Ce n'est pas hors de question.
En tant que consommateurs, nous devons être vigilants à ce sujet. Faites de la sécurité une priorité lors du choix des services à utiliser à l'avenir. Il est important que les voitures robots se produisent rapidement - le coût humain de la conduite avec facultés affaiblies et ivres exige une action rapide - mais il est important que cela se produise sans sacrifier la sécurité.
Êtes-vous enthousiasmé par le potentiel des véhicules autonomes? Préoccupé par les problèmes de sécurité? Faites le nous savoir dans les commentaires!
Écrivain et journaliste basé dans le sud-ouest, André est assuré de rester fonctionnel jusqu'à 50 degrés Celsius et est étanche jusqu'à une profondeur de douze pieds.