Casa Opinions Quina és la millor manera de protegir els cotxes connectats?

Quina és la millor manera de protegir els cotxes connectats?

Vídeo: Com Diagnosticar i Substituir un Motor d'Engegada (De novembre 2024)

Vídeo: Com Diagnosticar i Substituir un Motor d'Engegada (De novembre 2024)
Anonim

Es creu que els cotxes connectats i autònoms estan a un sol cop d'atacar un bloqueig de carreteres catastròfic. I, tot i que s'ha disminuït la histèria de l'irrupció de cotxes basats en la investigació de l'any passat, sobretot el notori hack de Jeep de dos investigadors de seguretat destacats i experimentats en la publicitat, que l'esperit dels homes dolents que circulen amb vehicles fora de la carretera segueix embruixant el gran públic., responsables polítics i fabricants d'automòbils.

Crec que l’amenaça de pirateria automàtica és greu, si es supera. Geoff Thorpe, responsable del Centre d’Excel·lència de Seguretat de NXP Semiconductors, comparteix un menyspreu similar pel sensacionalisme del tema. Però ell té la inquietud de les "metadades" que generen els cotxes connectats i el seu potencial per als venedors comercials i altres venedors.

"El que va resultar desinteressant era el problema amb el Jeep, que algú era capaç de comprometre físicament un cotxe ja que estava dissenyat a l'antiga escola de tecnologia", em va dir Thorpe aquesta setmana a la conferència FTF de NXP. "Però no ostento res contra els enginyers que hi havia al darrere de tot el que fos que hi caigués".

Arrossegament en broma i crits

El problema més important, segons Thorpe, és que els fabricants d'automòbils i els seus proveïdors s'apropen a la connectivitat des d'un dispositiu en lloc d'una perspectiva de xarxa, o més concretament, a una combinació dels dos.

Internet of Things (IOT) "significa precisament la trobada d'aquests dos mons: agafar les coses tradicionalment fora de línia i portar-les en línia. També es basa en la seguretat de les IOT", va dir.

"Amb els dispositius fora de línia, heu d'aconseguir-lo abans que s'enviïn", va dir Thorpe. "Al costat de la xarxa, heu de conviure amb la realitat contrària, sense importar el que feu, heu d'actualitzar el moment en què trobeu el problema. Com es reconcilien aquests dos? Totes les empreses, no només les empreses automobilístiques, es veuen arrossegades a cop de peu. i cridant a IOT, sense adonar-me’n ”.

Thorpe va caracteritzar els del costat del dispositiu com a "una mica cecs, sobretot a l'automòbil. Són cecs perquè la seguretat real comenci un cop desplegat. A la xarxa cal pensar diferent". La solució és "certificar el procés, no el producte, i el procés és la postproducció i la preproducció".

El que Thorpe i NXP esperen aportar a la taula és l’experiència en seguretat de dispositius i de xarxa. Per exemple, els xips de l’empresa s’utilitzen a la majoria dels passaports segurs utilitzats a tot el món, i els seus productes de seguretat de xarxa són el patró d’or en indústries que van des de la salut fins a l’aviació.

NXP va adquirir recentment el seu major competidor, Freescale, i la combinació de les dues companyies ara la converteixen en la fabricació de xips d’automoció dominant. Thorpe veu això com una oportunitat per al món del cotxe per beneficiar-se de l’experiència de NXP en seguretat de dispositius i xarxes més àmplia.

"La seguretat del dispositiu consisteix realment en combatre les coses amb làser, potència i anàlisi de camp electromagnètic, redundàncies i manipulacions; treballar per verificar declaracions que mai no us pensareu en cap problema de fer", va dir. "I això és a una escala més gran, com passa amb els passaports i les targetes bancàries".

Si bé Thorpe és optimista que NXP i altres parts interessades podran proporcionar una seguretat sonora del cotxe connectat als dispositius i a la xarxa, està més preocupat pel que passa. "Hi ha molt de focus en la seguretat de les dades en repòs i en vol; les dades en repòs són la seguretat del dispositiu i les dades en vol són la seguretat de la vostra xarxa. Però hi ha dades de segon ordre, un metadat, que són completament independents."

Va assenyalar que en un món posterior a Snowden, les entitats que asseguren les dades poden tenir altres motius. "Com que els governs i les corporacions multinacionals tenen tota mena de problemes per a la ciberseguretat de les ciutats intel·ligents i els cotxes connectats, hi haurà un problema de confiança", va dir Thorpe. "Hi ha el risc que els llops tinguin cura de les gallines".

Quina és la millor manera de protegir els cotxes connectats?