Innehållsförteckning:
- Ett försök förra året av två säkerhetsexperter, som samarbetade med Wired magazine, visade att det finns åtminstone en grad av trovärdighet för våra värsta brott mot cyberbrott. Teamet kunde få tillgång till ljudsystemet på en 2014 Jeep Cherokee, vilket gör att de kan styra olika funktioner - och till och med stänga bilen helt - från flera mil bort.
- Vad som är uppenbart är att takten i fordonets anslutningsförmåga bara kommer att eskalera. Konsumenterna är krävande molnbaserade underhållningsenheter och navigationssystem som är beroende av en trådlös internetuppkoppling, vilket tvingar tillverkarna att lägga till fler smarta funktioner. Det finns också en uppgång i antalet enheter från tredje part som ansluter till bilens diagnosport.
- Förhoppningen är att när förbindelser blir vanligare kommer tillverkarna att utveckla mer sofistikerade sätt att hantera riskerna. Det finns redan ett tryck inom branschen för att förbättra säkerheten genom att helt och hållet skilja mellan icke-funktionella funktioner, såsom underhållningssystem, från körfunktioner. Ett annat steg bilföretag kan göra är att utveckla programvara som kan känna igen ett skadligt CAN-meddelande. Det skulle då berätta för kör- och bromssystem att ignorera de farliga kommandona.
- I teorin skapar tillväxten av internetaktiverade funktioner i bilar en väg för illviljade experter på att få kontroll över ditt fordon på distans. Men den goda nyheten är att det krävs allvarliga ansträngningar - och det blir bara svårare eftersom tillverkare utvecklar mer avancerade säkerhetsfunktioner.
Hittills har du säkert hört några olyckliga förutsägelser om den dag då hackare kan ta sig in i bilen på distans och hindra din förmåga att kontrollera fordonet. Det är ett skrämmande scenario, för att vara säker, men är det resultatet av ett verkligt hot eller bara paranoia?
Under de senaste åren har det ökat antalet nätverksanslutna hårdvaror i våra bilar, från "infotainment" -system till GPS och vägmoduler. Och var och en av de webbaserade enheterna öppnar teoretiskt en dörr som illvilliga mjukvarutekniker kan använda för att hitta sig in i bilens styr- eller bromsreglage.
Ett försök i ögonbrynEtt försök förra året av två säkerhetsexperter, som samarbetade med Wired magazine, visade att det finns åtminstone en grad av trovärdighet för våra värsta brott mot cyberbrott. Teamet kunde få tillgång till ljudsystemet på en 2014 Jeep Cherokee, vilket gör att de kan styra olika funktioner - och till och med stänga bilen helt - från flera mil bort.
Fiat Chrysler var tvungen att återkalla 1. 4 miljoner fordon i efterdyningarna av det mycket publicerade testet. Sedan har den släppt säkerhetsprogram för att ta itu med sårbarheten i stereohuvudenheten. I mars lade FBI, Department of Transportation och National Highway Traffic Safety Administration (NHTSA) bränsle till elden genom att utfärda en gemensam varning om det mycket verkliga hotet om motorvägsattacker.
Vad som är uppenbart är att takten i fordonets anslutningsförmåga bara kommer att eskalera. Konsumenterna är krävande molnbaserade underhållningsenheter och navigationssystem som är beroende av en trådlös internetuppkoppling, vilket tvingar tillverkarna att lägga till fler smarta funktioner. Det finns också en uppgång i antalet enheter från tredje part som ansluter till bilens diagnosport.
Till exempel tillhandahåller vissa försäkringsbolag sina kunder telematiska kontrollenheter som skickar information om körvanor tillbaka till företaget. Medan det är användbart, skapar dessa enheter även möjliga säkerhetsrisker. Webbfunktioner blir också ryggraden för nästa generations bilsäkerhetsfunktioner. Enligt marknadsundersökningsföretaget TrendForce, Advanced Driver Systems (ADAS) som meddelar föraren före en olycka kommer det att finnas tillgängligt på de flesta fordon före år 2020.
Till exempel, i jeephackningen hittade säkerhetsguruerna sig in i fordonets stereo-firmware och därifrån fick man tillgång till bilens controller area network (CAN) buss. CAN kommunicerar i sin tur med olika elektroniska styrenheter (ECU) i bilen. När de hittat vilka meddelanden som manipulerade vilka ECU, skulle de kunna orsaka kaos.
Hot överhypet?
Förhoppningen är att när förbindelser blir vanligare kommer tillverkarna att utveckla mer sofistikerade sätt att hantera riskerna. Det finns redan ett tryck inom branschen för att förbättra säkerheten genom att helt och hållet skilja mellan icke-funktionella funktioner, såsom underhållningssystem, från körfunktioner. Ett annat steg bilföretag kan göra är att utveckla programvara som kan känna igen ett skadligt CAN-meddelande. Det skulle då berätta för kör- och bromssystem att ignorera de farliga kommandona.
Under tiden finns det en mer hoppfull sida av detta för konsumenterna. De människor som knackade in till Jeep Cherokee på distans - både erfarna IT-proffs - behövde månader för att bryta underhållningsenheten och i sista hand manipulera andra funktioner inom bilen. Vissa experter säger att det helt enkelt inte är ett kraftfullt tillräckligt incitament för verkliga hackare att göra allt som fungerar. Hypotetiskt kan de använda ett säkerhetsbrott som ett sätt att utpressa pengar ur intet ont anande förare. Men det skulle kräva mycket expertis och oddsen för utbredd attacker är relativt små.
Bottom Line
I teorin skapar tillväxten av internetaktiverade funktioner i bilar en väg för illviljade experter på att få kontroll över ditt fordon på distans. Men den goda nyheten är att det krävs allvarliga ansträngningar - och det blir bara svårare eftersom tillverkare utvecklar mer avancerade säkerhetsfunktioner.
Så svaret är att din bil inte är helt säker från cyberbrott, men en attack är mycket osannolikt om du inte är en högprofilerad person med allvarliga fiender. I det fallet diskutera problemet med de säkerhetsexperter du otvivelaktigt redan rådfrågar. Klicka här och bläddra ner för råd om hantering av programuppdateringar och vad du ska göra om du tror att du är offer för hacking, inklusive hur du kontaktar FBI och NHTSA för att rapportera dina misstankar. (För mer, se
Cyberbrottslighet: Tips om hur man undviker en katastrof och 6 sätt att skydda dig mot cyberbrottslighet .)
4 Saker som gör ett lager en säker satsning
Ingen investering är en säker satsning, men du kan minska dina chanser att ta en förlust genom att välja rättvisa aktier med tillväxtpotential och låg volatilitet.
3 Saker Bondinvesterare Lärda från Puerto Rico
Den portugisiska skuldkrisen betyder mer än du tror. Så här kan det påverka dig.
Kan du be din hyresvärd att ta bort ett undantag från subrogationsklausulen från ditt hyresavtal?
Lära sig att ta bort ett undantag från subrogationsklausulen från ett leasingavtal. Ta reda på varför du kanske inte vill slå till denna klausul på grund av konsekvenserna av att göra det.