Trang Chủ Ý kiến Fed cho các nhà sản xuất xe hơi: đảm bảo bạn đã sẵn sàng để chống lại tin tặc

Fed cho các nhà sản xuất xe hơi: đảm bảo bạn đã sẵn sàng để chống lại tin tặc

Video: Feds want cars to communicate (Tháng Chín 2024)

Video: Feds want cars to communicate (Tháng Chín 2024)
Anonim

Nếu năm 2015 là năm mà việc hack xe hơi trở thành một cảm giác truyền thông, thì năm 2016 là năm nó trở thành một sự cố định của chính phủ. Năm nay, các liên đoàn muốn ngành công nghiệp ô tô khắc phục vấn đề trước khi nó trở nên phổ biến và xe hơi trở thành mục tiêu không chỉ cho tội phạm mà còn cho những kẻ khủng bố.

Tháng trước, FBI và NHTSA đã đưa ra một thông báo an toàn công cộng cảnh báo về mối đe dọa hack xe hơi, và gần đây các nhà lập pháp liên bang đã thúc giục ngành công nghiệp ô tô hợp tác với các bên liên quan để tăng cường các nỗ lực an ninh mạng. Nhưng trong khi nhiều lo ngại về việc hack xe đã bao vây người tiêu dùng bị xe của họ tấn công hoặc dữ liệu cá nhân của họ bị đánh cắp, thì tuần này Trợ lý Tổng chưởng lý an ninh quốc gia John Carlin đã đến thăm Detroit để hack nhà không phải là nguyên nhân gây ra báo động cho các tài xế nhưng là một mối đe dọa an ninh quốc gia tiềm năng.

"Điều mang đến cho tôi ở đây là đây là một ngành công nghiệp không chỉ là một sự tiến hóa mà còn là một cuộc cách mạng trong cách các xe của chúng ta vận hành, cách chúng nói chuyện với nhau", Carlin nói trong buổi thuyết trình tại Hiệp hội kỹ sư ô tô 2016 Hội nghị.

Ước tính 220 triệu phương tiện sẽ được kết nối với đám mây vào năm 2020. Và trong khi kết nối có thể giúp lái xe an toàn và hiệu quả hơn, nó cũng có thể bị những kẻ khủng bố và những người khác thao túng để gây hại, Carlin cảnh báo.

"Trong mỗi chiếc xe đó sẽ có hàng trăm hệ thống khác nhau được kết nối không dây, " anh nói. "Những gì chúng ta có thể thấy dựa trên các mối đe dọa mà chúng ta đã thấy trong các ngành công nghiệp khác và các lĩnh vực khác là các quốc gia bất hảo hay các nhóm khủng bố đang tìm cách khai thác sự thay đổi công nghệ này."

Kết quả khủng khiếp

Carlin đã đề cập một phần đến một sự cố vào tháng trước, trong đó tin tặc từ Lực lượng Vệ binh Cách mạng Hồi giáo bị cáo buộc xâm nhập vào máy tính và cơ sở dữ liệu của ngành tài chính. Một trong những kẻ khủng bố bị cáo buộc cũng đã đột nhập vào hệ thống máy tính của đập Bowman ở New York, nơi chứa thông tin về tình trạng và hoạt động của nó.

"Không cần nhiều trí tưởng tượng để xem các lỗ hổng tương tự có thể được sử dụng chống lại chúng ta bởi những kẻ thù của chúng ta để mang lại kết quả khủng khiếp như thế nào, " Carlin nói. "Mỗi lĩnh vực của nền kinh tế là một cơ sở hạ tầng mục tiêu, tổ chức tài chính, giải trí, nông nghiệp, năng lượng và vâng, ngành công nghiệp ô tô."

Carlin cũng lưu ý hai nhà nghiên cứu bảo mật đã điều khiển từ xa chiếc Jeep Cherokee vào tháng 7 năm ngoái và vô hiệu hóa nó trong khi chiếc xe đang ở trên đường cao tốc bận rộn với một nhà báo bên trong. Các phương tiện truyền thông sau đó đã khiến công ty mẹ Fiat Chrysler America đưa ra lệnh thu hồi 1, 4 triệu xe và dẫn đến một loạt các vụ hack dựa trên nghiên cứu khác.

Mặc dù tất cả các vụ hack này đã được thiết lập trước bởi các nhà nghiên cứu có quyền truy cập vào phương tiện và có nhiều thời gian để chuẩn bị cuộc tấn công và đã không có một trường hợp nào được ghi nhận về một vụ hack xe thế giới thực bất chính, Car Carlin nói thêm rằng "bạn có thể dễ dàng thấy cách ngành công nghiệp ô tô tạo ra một mục tiêu có giá trị cho các tin tặc thuộc mọi sọc. "

Trong khi ngành công nghiệp ô tô đã tăng cường các nỗ lực an ninh mạng của mình bằng cách thuê các chuyên gia bảo mật, cung cấp tiền thưởng "lỗi" và thành lập một Trung tâm phân tích và chia sẻ thông tin, việc thiết kế một phương tiện chống hack hoàn toàn là một nhiệm vụ cao. Carlin giải thích rằng ông không ở Detroit để gây hoang mang và sợ hãi, nhưng gặp gỡ các giám đốc điều hành ngành ô tô và các quan chức thực thi pháp luật để khuyến khích ngành công nghiệp chủ động về các rủi ro an ninh liên quan đến ô tô được kết nối trước khi xảy ra vụ hack thảm khốc.

"Sẽ tốt hơn nếu nghĩ về rủi ro ở mặt trước, " Carlin nói. "Chúng tôi không thể chơi đuổi kịp. Giả sử điều tồi tệ nhất."

Fed cho các nhà sản xuất xe hơi: đảm bảo bạn đã sẵn sàng để chống lại tin tặc