Karamba Security ønsker sin Antivirus Ware på biler før de forlater mye

$config[ads_kvadrat] not found

VCode - Software/Firmware Security Scan for Connected Devices

VCode - Software/Firmware Security Scan for Connected Devices
Anonim

Ondsinnet programvare kan ta over og ødelegge en bil mye på samme måte som en datamaskin. Forskjellen med et kjøretøyvirus er når en av dem angriper deg, det er en tydelig mulighet for at du kommer ned på motorveien ved 70 km / t.

Israel-baserte Karamba Security ser ut til å ta opp dette nøyaktige problemet med et nytt bilprogramvaresikkerhetssystem det annonserte denne uken.

"Biler blir mer og mer forbundne, og tilkoblet betyr at du åpner dem på internett på ulike måter, sier David Barzilai, leder og medgrunnlegger av Karamba Security, forteller Omvendt. "De blir mål for hackere, og ideen er at det ikke nødvendigvis er et punkt-til-punkt-hack. Hackere av kriminelle eller terror grunner kunne hack inn i en modell i et storbyområde og slå av motorer på alle disse bilene på samme tid på dagen."

Dagens biler er noen av de mest høyteknologiske datamaskinene på planeten. De har høyteknologiske mediespillere som kan koble til en sjåførs telefon via Bluetooth, Wi-Fi eller USB, og motorer som driver dem fremover, samler og overfører data elektronisk. Mer avanserte systemer inkluderer nå krasjfjerning, automatisert parallell parkering, nøkkelfri tenning og låsingsteknologi, og noen ganger til og med total autonomi. Men alt som legger tilkobling til en datamaskin gir samme ulempe - eksponering for virus.

Alle disse tilkoblede funksjonene til en bil styres av et nettverk av elektroniske styringsenheter (ECU), som modererer de forskjellige funksjonene i bilen som hjelper sjåførene ikke å krasje, spille den nyeste podcasten, og bare starte og stoppe motoren.

Karamba Security-programvaren tar sikte på å lese fabrikkinnstillingene fra en bil og sikre at alt som ikke samsvarer med disse parameterne, blir slått av og blokkert fra å komme inn. "Hvis det er utenlandsk, kan det ikke gjøre noe annet enn hack, så vi blokkerer det," sier Barzilai.

Selskapet har sikret $ 2,5 millioner i finansiering for å gjennomføre denne planen, og Barzilai sier at den håper å selge til bilprodusenter direkte slik at forbrukerne ikke er bekymret for å holde tritt med bilens sikkerhetsapparat som de ofte er med datamaskiner.

Noen undersøkelser vil imidlertid foreslå at Karamba Securitys metode ikke dekker alle sikkerhetsproblemene.

En undersøkelse av kjøretøy sårbarheter av Charlie Miller og Chris Valasek fant at biler er sårbare i tre hovedkategorier: eksterne angrep overflater, cyber-fysiske funksjoner og in-vehicle nettverk arkitekturer. Et McAfee-hvitpapir bryter det ned i flere mindre komponenter, inkludert passiv og ekstern nøkkeloppføring, USB og Bluetooth. Måter i kan også bli funnet gjennom smarttelefonforbindelser både til bilen og til ECUene som Karamba Security dekker.

Men Barzilai mener at disse ECUene i siste instans er inngangsporten til alle bildatafunksjoner, og sier: "Hvis du er forpliktet nok, og hvis du er hardt nok, og du sørger for at inngangspunkene til bilen er stengt, og at ingen kan gå gjennom den, da er motoren, bremsene, det airbag-systemet trygt."

FBI øker bevisstheten om disse sårbarhetene, selskapene tar merke til forbrukerklager, og senatet vurderer Spy Car Act i en ny innsats for å beskytte mot begge bilene som kommer og de som allerede er på veien. Karamba Security betting det har løsningen for de millioner bilene som allerede er på vei - men hvem kan egentlig si hvilke sårbarheter de neste millioner kjøretøyene kan presentere?

$config[ads_kvadrat] not found