İlan
Arabanız bilgisayar korsanlarından korunuyor mu? Bu, araştırmacıları uzaktan saldırı bir 2014 Jeep Cherokee otoyol boyunca saatte 70 mil gidiyor, motorunu öldürüyor ve sürücüyü gerçek tehlikede bırakıyor. Saldırı, sürücüye (Kablolu yazar Andy Greenberg) modern arabaların ne kadar savunmasız olduğunu göstermek için tasarlandı.
Bu gösteri korkutucu ve hem modern internet özellikli arabalar hem de otomobillerin güvenliği hakkında ciddi sorular getiriyor. gelecekteki otonom araçlar Tarih Ranza: Ulaştırmanın Geleceği Daha Önce Gördüğünüz Hiçbir Şey DeğilBirkaç on yıl içinde, 'sürücüsüz araba' ifadesi 'horseless carriage' gibi korkunç bir ses çıkaracak ve kendi arabanıza sahip olma fikri, kendi kuyunuzu kazmak kadar tuhaf gelecektir. Daha fazla oku .
Nasıl bir araba kesmek
Saldırı, hücre ağı üzerinden internete bağlanan araç içi eğlence sistemi kullanılarak gerçekleştirildi. Saldırı, araca fiziksel erişim, hatta fiziksel yakınlık gerektirmez. Bir saldırgan istediği zaman otomobili dünyanın herhangi bir yerinden saklayabilir.
Daha fazla bir milyon araç makalenin ardından geri çağrıldı ve bu tür saldırılara karşı güvenliğini artırmak için güncellemeler alacak.
Otoyoldaki dublör riskliydi ve İnternet kollarında gereksiz risk hakkında, ama burada bakacağımız şey bu değil. Söz konusu araştırmacıların gereksiz yere insan hayatını tehlikeye atmak için yanlış oldukları doğrudur. Ancak, bunun bizi buradaki büyük endişeden uzaklaştırmasına izin vermemeliyiz. Yani, arabalarımızı bu tür saldırılara karşı güvenli hale getirmek için acil ihtiyaç.
Jeep Cherokee gibi otomobiller söz konusu olduğunda, bu sorun sadece otomobilin dahili bilgisayarı (fren gibi temel işlevleri işleyen) İnternet özellikli eğlenceye merkezi. Bir bilgisayarı dış dünyaya fiziksel olarak bağlı olmadığında güvenli hale getirmek oldukça kolaydır.
Ancak, özerk araçların yükselişi, Sürücüsüz Otomobillerle Dolu Bir Dünyaya Nasıl UlaşacağızSürüş sıkıcı, tehlikeli ve zorlu bir iştir. Bir gün Google'ın sürücüsüz otomobil teknolojisi tarafından otomatik hale getirilebilir mi? Daha fazla oku bu çekirdek bilgisayarların internete bağlı olması gittikçe daha fazla gerekli hale gelecektir.
Bu gerçekten ciddi bir sorun olabilir.
İki Tonlu Katil Robottan Kim Korkar?
Buradaki endişe oldukça açık. Google’ın robot arabası sevimli olabilir, ancak yine de sonuçta endüstriyel bir robottur - yüksek hızlarda seyahat edebilen büyük, ağır, tehlikeli bir makine. Google’ın titizlikle tasarlanmış yazılımının elinde bulunan bu makineler, insan sürücülerden daha güvenlidir. Bu, Google'ın bu sorun üzerinde yaptığı muazzam miktarda mühendislik, araştırma ve testin kanıtıdır. Ancak bu, otomobilin bir bilgisayar korsanının kontrolü altında güvende kalacağı anlamına gelmez.
Kötü niyetli kontrol altındaki bir robot araba kaçırma ve cinayet için kullanılabilir. Transit bir arabayı ele geçirip yeni bir hedefe götürebilirsiniz. Bir köprüden çıkarabilirsin. Bir araba bombası vermek için boş bir araba kullanabilir veya bir dizi arabayı fiziksel olarak insanlara veya binalara çarpmaya yönlendirebilirsiniz. Bu, özellikle bilgisayar güvenliği çok zor olduğu için korkunç bir olasılık aralığıdır. Güvenemezsek Android telefonların% 95'i Android Telefonların% 95'i Tek Bir Metinle Nasıl SaldırılabilirYeni bir Android güvenlik açığı, güvenlik dünyasını endişelendiriyor ve akıllı telefonunuzu son derece savunmasız bırakıyor. StageFright hatası, zararlı kodun MMS ile gönderilmesine izin verir. Bu güvenlik hakkında ne yapabilirsiniz? Daha fazla oku , robotik arabaları nasıl güvenceye alabiliriz?
Bu tehdit o kadar açık ki, politikacılar bile fark etmişler. Batı Virginia senatörü Jay Rockefeller diyerek
“Ve otomobillerimiz - internete, kablosuz ağlara, birbirimize ve altyapımızla - daha bağlantılı hale geldikçe, felaket siber saldırı riski altındalar mı? […] Başka bir deyişle, Endonezya'da 14 yaşındakiler bunun nasıl yapılacağını anlayabilir ve sadece arabanızı kapatabilir mi… çünkü artık her şey kablolu. ”
Güzel haberler
Neyse ki, kıyamet ve kasvet senaryolarına fazla düşmemek için bir neden var. Yeni başlayanlar için, otonom arabaları akıllı telefonlardan veya PC'lerden çok daha güvenli hale getirebiliriz.
Akıllı telefonlar, kullanıcıların keyfi uygulamalar, sonsuz donanım ve yazılım permütasyonları ve herhangi bir genel amaçlı operasyonda bulunan karmaşıklık sistemi. Kendi kendine giden arabalar, daha küçük saldırı yüzeyleriyle daha fazla kilitlenebilir. Bu, çok daha fazla güvenlik için tasarlanmalarına olanak tanır.
Ayrıca, Google'ın bu tehditleri ciddiye aldığını ve sadece bariz olanları değil. Chris Urmson'a göre, Google SDC projesi başkanı,
“Güvenlik için gümüş mermi yok ve çok katmanlı bir yaklaşım uyguluyoruz […] Açıkçası şifreleme ve çok dar arayüzler ya da hiç arayüz yok. İçin elinden geleni yap dış katmanınızı güvenli hale getirin ve ardından iç katmanınızı daha güvenli hale getirin. ”
Bunun anlamı, Google'ın savunma kavramını derinlemesine kucaklamasıdır - otomobilin çalışmasını yalıtılmış katmanlara ayırır. Önemli bileşenler, daha az önemli bileşenlerden izole edilir, bu da aracın tamamını tek bir saldırıda ele geçirmeyi zorlaştırır. Aracın önünde bir nesne tespit edildiğinde frenleme gibi biraz kritik fonksiyonlar ele alınabilir Tamamen izole bir işlemci ile - yani hiçbir yazılım değişikliğinin aracı bir kişiye çarpmaya zorlayamayacağı veya nesne.
Google ayrıca, yalnızca robot araçlar için geçerli olan daha az geleneksel tehditleri araştırıyor ve karşı önlemler getiriyor. Urmson'un dediği gibi, “Bir bilgisayara yönelik geleneksel tehditlere bakarsanız, çok daha büyük tehditleri kaçıracaksınız.” İçin Örneğin, arabaların kendileri oldukça tahmin edilebilir ve Urmson bundan faydalanılabilecek birkaç senaryoyu işaret edebilir.
- “İki gelişmiş hız sabitleyici aracınız varsa ve öndeki araç başlarsa ne olur? hızlandırmak ve kırmak, arkasındaki kişi aynı şeyi daha güçlendirilmiş bir şekilde yapmaya başlar moda?"
- “Çarpışma önleme sistemlerine bakıyoruz. Radarlara güveniyorlar. Radar sensörlerini bir dereceye kadar manipüle edebileceğimizi düşünüyoruz. Bir saldırganın ince havadan bir engel oluşturması basit mi? ”
- “Otomobil üreticileri, adaptif hız sabitleyici sistemindeki her zaman uygun mesafeyi koruyor. [Birisi] belirli girdileri hazırladığında veya belirli bir şekilde hatalı davrandığında ilginç etkiler elde edebilirsiniz, böylece çok büyük bir trafik sıkışıklığı yaratırlar. ”
- “Bir nakliye şirketiysem ve rekabeti yavaşlatmak istersem… Sensörlerinden faydalanabilir ve arabalarını frenlemeye ve hızlanmaya devam edebilirim. Teoride zaten bunun mümkün olduğunu gösterdik. ”
Bu senaryolar, gelecekte bu araçların muhtemelen çok yaygın olacağını fark edene kadar paranoyak gibi gelebilir. Anlamsız veya aptalca görünen saldırılar hayal ettiğinizde çok daha korkutucu hale gelir Yoldaki otomobillerin yarısından fazlası tamamen otonom robotlar Kendinden Sürüşlü Otomobiller Ulaşımını Nasıl Değiştirecek2015'e geçtiğimizde, artık kendi kendine giden arabaların manuel olarak kullanılan arabaların yerini alıp almayacakları değil, ne kadar çabuk devralacakları sorusu. Daha fazla oku . Kendi kendini süren otomobiller, elektrik şebekesi kadar yaygın bir altyapı olabilir. Ve kaçınılmaz olarak, insanlar kişisel kazanç için onlardan yararlanmanın yollarını bulmaya çalışacaklar.
Buradaki paket, Google'ın güvenlik tehdidinin farkında olduğu ve bu sorunu ele almaya hazır olduğu yönündedir. Mevcut araçların güvensiz olmasının nedeni, onları korumak temelde zor değildir. Çünkü otomobil üreticileri bilgisayar güvenliğinde yetersiz kalıyorlar ve daha önce bu tür tehditlerle hiç uğraşmak zorunda kalmamışlardı. Güvenli bir sistem tasarlayabilecek uzmanlar veya hatta güvenliğin gerekli olduğu konusunda onları uyaracak uzmanlar istihdam etmezler.
Buna karşılık, Google bu tehditlerle günlük olarak ilgilenmektedir ve neredeyse diğer tüm şirketlerden çok daha güçlü bir güvenlik geçmişine sahiptir. Bu zor zorluklarla başa çıkmak için çok daha donanımlı olacaklar.
Tasarımla Güvenlik
Bütün bunlar kolay dinlenebileceğimizi söylemek değildir. Google, büyük olasılıkla kendi kendine giden otomobiller için güvenlik endişelerinin üstündedir. Ancak, birçok insan bunları geliştiriyor. Google, aksine pazarlama iddialarına rağmen büyük bir farkla ilerliyor, ancak Baidu, Uber ve Tesla gibi şirketler çılgınca bu boşluğu telafi etmeye çalışıyor. Google kadar dikkatli olacaklar mı? Güvenlik kaygılarının piyasaya çıkış yarışlarında bu arada kaymalarına izin verecekler mi? Bu söz konusu değil.
Tüketiciler olarak bu konuda dikkatli olmalıyız. Gelecekte hangi hizmetleri kullanacağınızı seçerken güvenliği öncelik haline getirin. Robot otomobillerin hızlı bir şekilde gerçekleşmesi önemlidir - sarhoş ve dikkat dağılmış sürüşün insan maliyeti hızlı eylem gerektirir - ancak güvenlikten ödün vermeden gerçekleşmesi önemlidir.
Otonom araçların potansiyeli sizi heyecanlandırıyor mu? Güvenlik sorunları hakkında endişeli misiniz? Yorumlarda bize bildirin!
Güneybatı'da yaşayan bir yazar ve gazeteci olan Andre, 50 dereceye kadar işlevsel kalmayı garanti ediyor ve on iki feet derinliğe kadar su geçirmez.