Trang Chủ Ý kiến Một cách tiếp cận nguồn mở có thể làm cho xe ô tô chống lại hacker? | đôi mới

Một cách tiếp cận nguồn mở có thể làm cho xe ô tô chống lại hacker? | đôi mới

Video: Hướng dẫn Mod Asphalt 8: Airborne - không giới hạn tiền, vàng [NO ROOT] (Tháng Chín 2024)

Video: Hướng dẫn Mod Asphalt 8: Airborne - không giới hạn tiền, vàng [NO ROOT] (Tháng Chín 2024)
Anonim

Việc hack xe đã trở thành tiêu đề vào mùa hè năm ngoái sau khi một loạt các vi phạm được thực hiện bởi các nhà nghiên cứu. Trong khi cơn bão truyền thông kết quả đã phần nào lắng xuống, mối đe dọa hack xe sẽ chỉ tăng lên khi công nghệ tự trị tăng động lực và phần mềm ô tô trở nên phổ biến và phức tạp hơn.

Đó là quan điểm của Stefan Savage, giáo sư khoa học máy tính tại Đại học California, San Diego và là nhà nghiên cứu hack xe hơi, người có công việc (PDF) có trước và đã đánh giá thấp hơn so với việc khai thác bộ đôi này từ xa điều khiển một chiếc xe Jeep Cherokee.

"Chúng tôi là một chặng đường dài từ việc đảm bảo các phương tiện không tự trị, chứ đừng nói đến những chiếc tự trị", Savage nói với MIT Technology Review vào đầu tuần này.

Mặc dù những chiếc xe mới phức tạp hơn nhiều so với vài năm trước, nhưng công nghệ cần thiết cho hoạt động tự chủ, bao gồm các cảm biến cho phép chiếc xe "nhìn" môi trường và kết nối Internet để lập bản đồ chính xác, sẽ khiến xe tự lái thậm chí còn nhiều hơn dễ bị tổn thương. "Bề mặt tấn công cho những thứ này thậm chí còn tồi tệ hơn, " Savage nói thêm.

Và mặc dù hầu hết các vụ hack đã được thực hiện thông qua các hệ thống thông tin giải trí, Savage lưu ý rằng không thể cách ly phần mềm điều khiển, nói, phanh và điều khiển khỏi các tính năng trong gạch ngang như radio Internet và Wi-Fi trên xe hơi. "Quan niệm rằng bạn có thể tách biệt nhiệm vụ quan trọng khỏi phi nhiệm vụ quan trọng hóa ra là sai, " ông nói.

Khi mảng máy tính, cảm biến và các thành phần cần thiết cho xe tự lái tăng theo cấp số nhân, thì phần mềm sẽ liên kết tất cả lại với nhau. Theo Savage, điều này sẽ làm trầm trọng thêm một vấn đề đã tồn tại, mà các nhà sản xuất ô tô không thể kiểm soát và thậm chí không biết chính xác phần mềm nào trong xe của họ.

"Nếu bạn bước vào một công ty xe hơi và nói, 'Bạn đã xem mã nguồn cho chiếc xe của mình chưa?' Họ sẽ nói 'không, ' vì họ không sở hữu nó, "Savage nói. "Không có ai trên thế giới sở hữu tất cả mã trong một chiếc xe. Đó là một vấn đề lớn."

Nhưng không ai sở hữu tất cả mã trong một chiếc xe có thể biến thành tài sản.

Phần mềm nguồn mở để giải cứu?

Trước sự ra đời gần đây của kết nối trong xe hơi, phần mềm đã được sử dụng trong nhiều năm để điều khiển động cơ và truyền động, và các nhà sản xuất ô tô thường dựa vào các nhà cung cấp bên thứ ba sử dụng phần mềm độc quyền để kiểm soát hoặc giám sát các thành phần này. Một giải pháp đang được đề xuất là chuyển sang cách tiếp cận nguồn mở cho phần mềm ô tô.

Điều này đã gây ra một số khẩn cấp sau khi Volkswagen thừa nhận rằng 11 triệu xe của họ đã được trang bị phần mềm cho kết quả phát thải sai để vượt qua các quy định của EPA tại Mỹ kể từ khi vụ bê bối của VW Dieselgate bị phá vỡ, đã có một cuộc gọi từ một số quý các nhà sản xuất ô tô để phát hành phần mềm vào phạm vi công cộng, một thông lệ đã trở nên phổ biến trong thế giới công nghệ.

"Chúng ta nên được phép biết những thứ chúng ta mua hoạt động như thế nào", Eben Moglen, giáo sư luật của Đại học Columbia, nói với tờ New York Times, thêm rằng ô tô đã trở thành "thực thể bịt kín với các máy tính và mô-đun phức tạp". Nhưng các nhà sản xuất ô tô và nhà cung cấp đã chống lại việc mở mã của họ để xem xét kỹ lưỡng, và nhóm thương mại chính cho ngành công nghiệp ô tô đã đấu tranh để có phần mềm được sử dụng trong các phương tiện được thêm vào danh sách đề xuất miễn trừ Đạo luật bản quyền kỹ thuật số thiên niên kỷ và coi các tác phẩm có bản quyền.

"Thực tế là ngày càng có nhiều quyết định, bao gồm cả quyết định về sự sống và cái chết, được đưa ra bởi phần mềm", Thomas Dullien, một nhà nghiên cứu bảo mật và kỹ sư đảo ngược, người điều hành Twitter của Halvar Flake, nói với New York Times . "Nhưng đối với phần lớn phần mềm bạn tương tác, bạn không được phép kiểm tra xem nó hoạt động như thế nào."

Trớ trêu thay, một vài tháng trước khi vụ bê bối của VW nổ ra, EPA đã phản đối các biện pháp có thể giúp vạch trần mã như phần mềm "thiết bị đánh bại" mà nhà sản xuất ô tô bị cáo buộc đã sử dụng. Cơ quan này tin rằng việc cho phép truy cập vào phần mềm trong xe sẽ có khả năng cho phép chủ sở hữu xe hơi thay đổi nó để tạo ra nhiều khí thải hơn.

Trong khi các tổ chức như Quỹ Linux, thông qua nền tảng Lớp ô tô Linux và GENIVI, đã thúc đẩy cách tiếp cận nguồn mở đối với thông tin giải trí trên xe hơi, các nguyên tắc tương tự có thể được áp dụng cho mã phương tiện lớn để giúp ngăn chặn hack. Và với tốc độ nhanh chóng của công nghệ tự lái và các dòng mã sẽ được yêu cầu 100 triệu hoặc nhiều hơn cho một chiếc xe hiện đại, so với 60 triệu trong tất cả Facebook hoặc 50 triệu trong Máy Va chạm Hadron Lớn có lẽ đã đến lúc phần mềm ô tô để trở nên minh bạch hơn và do đó chống giả mạo hơn.

Một cách tiếp cận nguồn mở có thể làm cho xe ô tô chống lại hacker? | đôi mới