Wie sicher sind autonome Autos, die mit dem Internet verbunden sind?
Ist Ihr Auto vor Hackern sicher? Dies war die Frage, die Forscher dazu brachte, einen Jeep Cherokee aus dem Jahr 2014 aus der Ferne anzugreifen, der auf der Autobahn 70 Meilen pro Stunde fuhr, seinen Motor tötete und den Fahrer in echte Gefahr stellte. Der Angriff sollte dem Fahrer (Wired-Schriftsteller Andy Greenberg) zeigen, wie verletzlich moderne Autos sind.
Diese Demonstration ist furchterregend und wirft ernste Fragen zur Sicherheit von Automobilen auf - sowohl moderne, internetfähige Autos als auch zukünftige autonome Fahrzeuge Transport wird wie nichts sein, was Sie zuvor gesehen haben In einigen Jahrzehnten wird die Phrase "fahrerloses Auto" sehr nach "pferdefreiem Wagen" klingen, und die Idee, ein eigenes Auto zu besitzen, wird sich so seltsam anhören wie das eigene Gut. Weiterlesen .
Wie man ein Auto hackt
Der Angriff wurde mit dem In-Car-Entertainment-System ausgeführt, das über das Mobilfunknetz mit dem Internet verbunden ist. Der Angriff erfordert keinen physischen Zugang zum Fahrzeug - oder sogar physische Nähe. Ein Angreifer kann das Auto jederzeit von überall auf der Welt verkrüppeln.
Mehr als eine Million Fahrzeuge wurden im Zuge des Artikels zurückgerufen und erhalten Aktualisierungen, um ihre Sicherheit gegen diese Art von Angriff zu erhöhen.
Der Freeway-Stunt war riskant, und das Internet war wegen des unnötigen Risikos in Gefahr, aber das ist nicht das, was wir uns hier anschauen werden. Es ist richtig, dass die fraglichen Forscher falsch waren, um das menschliche Leben unnötig zu gefährden. Dies sollte uns jedoch nicht von der größeren Besorgnis ablenken lassen. Die dringende Notwendigkeit, unsere Autos gegen diese Art von Angriffen abzusichern.
Bei Fahrzeugen wie dem Jeep Cherokee hätte dieses Problem vermieden werden können, indem der interne Computer des Fahrzeugs (der Kernfunktionen wie das Bremsen übernimmt) nicht einfach mit dem internetfähigen Unterhaltungscenter verbunden wird. Es ist ziemlich einfach, einen Computer sicher zu machen, wenn er nicht physisch mit der Außenwelt verbunden ist.
Doch mit dem Aufkommen autonomer Fahrzeuge kommen wir zu einer Welt voller fahrerloser Autos. So kommen wir zu einer Welt voller fahrerloser Autos. Fahren ist eine langwierige, gefährliche und anspruchsvolle Aufgabe. Könnte es eines Tages durch die fahrerlose Autotechnologie von Google automatisiert werden? Lesen Sie mehr, wenn diese zentralen Computer mit dem Internet verbunden sind, wird dies immer notwendiger.
Was sich als sehr ernstes Problem erweisen könnte.
Wer hat Angst vor einem Zwei-Tonnen-Killer-Roboter?
Die Sorge hier ist ziemlich offensichtlich. Googles Roboterauto mag zwar niedlich sein, aber es ist immer noch ein Industrieroboter - eine große, schwere und gefährliche Maschine, die mit hohen Geschwindigkeiten fahren kann. In den Händen von Googles sorgfältig entwickelter Software sind diese Maschinen sicherer als menschliche Fahrer. Dies ist ein Beweis für die enorme Menge an Engineering, Forschung und Tests, die Google zu diesem Problem durchgeführt hat. Dies bedeutet jedoch nicht, dass das Auto unter der Kontrolle eines Hackers sicher bleibt.
Ein Roboterauto unter böswilliger Kontrolle könnte für Entführungen und Mord verwendet werden. Sie könnten ein Auto während des Transits entführen und zu einem neuen Ziel bringen. Sie könnten es von einer Brücke fahren. Sie können ein leeres Auto verwenden, um eine Autobombe abzugeben, oder eine Reihe von Autos dazu bringen, physisch auf Personen oder Gebäude zu stürzen. Dies ist eine unheimliche Bandbreite an Möglichkeiten, insbesondere weil die Computersicherheit so schwierig ist. Wenn wir 95% der Android-Handys nicht sichern können Wie 95% der Android-Handys mit einem einzigen Text gehackt werden können Wie 95% der Android-Handys mit einem einzigen Text gehackt werden können Eine neue Android-Sicherheitslücke hat die Sicherheitswelt beunruhigt - und geht Ihr Smartphone ist extrem anfällig. Mit dem StageFright-Fehler kann bösartiger Code von MMS gesendet werden. Was können Sie gegen diese Sicherheit tun? Wie können wir Roboterautos sichern??
Diese Bedrohung ist so offensichtlich, dass sogar Politiker es bemerkt haben. West Virginia-Senator Jay Rockefeller wurde mit den Worten zitiert,
“Und wenn unsere Autos immer enger miteinander verbunden sind - mit dem Internet, drahtlosen Netzwerken, untereinander und mit unserer Infrastruktur - besteht für sie das Risiko katastrophaler Cyberangriffe? […] Mit anderen Worten, kann ein 14-jähriger in Indonesien herausfinden, wie er das macht, und einfach sein Auto abstellen… weil alles jetzt verkabelt ist?”
Die guten Nachrichten
Glücklicherweise gibt es einen Grund, sich nicht in Doom- und Trübsinnszenarien zu verlieren. Für den Anfang können wir autonome Autos viel sicherer machen als Smartphones oder PCs.
Smartphones werden durch die Notwendigkeit behindert, den Benutzern die Ausführung beliebiger Anwendungen, die endlosen Permutationen von Hardware und Software und die Komplexität eines universellen Betriebssystems zu ermöglichen. Selbstfahrende Autos können mit viel kleineren Angriffsflächen mehr blockieren. Dadurch können sie für eine weitaus größere Sicherheit ausgelegt werden.
Es ist auch erwähnenswert, dass Google diese Bedrohungen ernst nimmt - und nicht nur die offensichtlichen. Laut Chris Urmson, Leiter des Google-SDC-Projekts,
“Für Sicherheit gibt es keine Silbergrenzen, und wir verfolgen einen vielschichtigen Ansatz […] Natürlich gibt es Verschlüsselung und sehr enge Schnittstellen oder gar keine Schnittstellen. Sie tun Ihr Bestes, um Ihre Außenschicht sicherer zu machen und dann Ihre Innenschicht sicherer zu machen.”
Dies bedeutet, dass Google den Begriff der Verteidigung in der Tiefe aufgreift - die Operation des Autos in isolierte Schichten aufteilt. Wichtige Komponenten werden von weniger wichtigen Komponenten isoliert, wodurch es schwieriger wird, das gesamte Fahrzeug in einem einzigen Hacker zu kompromittieren. Um ein wenig zu spekulieren, können kritische Funktionen wie das Bremsen, wenn ein Objekt vor dem Fahrzeug erkannt wird, von einem vollständig isolierten Prozessor verarbeitet werden. Dies bedeutet, dass keine Softwareänderung dazu führen kann, dass das Fahrzeug gegen eine Person oder ein Objekt stößt.
Google untersucht auch weniger traditionelle Bedrohungen, die nur für Roboterfahrzeuge gelten, und leitet Gegenmaßnahmen ein. Wie Urmson sagt, “Wenn Sie nur die traditionellen Bedrohungen für einen Computer betrachten, werden Sie viel größere Bedrohungen verpassen.” Zum Beispiel sind die Autos selbst ziemlich vorhersehbar, und Urmson kann eine Reihe von Szenarien aufzeigen, in denen dies ausgenutzt werden könnte.
- “Was passiert, wenn Sie zwei fortgeschrittene Tempomat-Fahrzeuge haben und das vordere beschleunigt und bremst, so dass das dahinter liegende mehr und mehr dasselbe tut?”
- “Wir betrachten die Kollisionsvermeidungssysteme. Sie verlassen sich auf Radar. Wir glauben, dass wir Radarsensoren bis zu einem gewissen Grad manipulieren können. Ist es für einen Angreifer einfach, aus dem Nichts ein Hindernis zu schaffen?”
- “Autohersteller halten bei der adaptiven Geschwindigkeitsregelung immer den richtigen Abstand ein. Sie könnten interessante Effekte erhalten, wenn [jemand] bestimmte Eingaben macht oder sich auf eine bestimmte Weise falsch benimmt, so dass ein sehr großer Stau entsteht.”
- “Wenn ich eine Reederei bin und die Konkurrenz verlangsamen möchte, kann ich ihre Sensoren nutzen und die Autos bremsen und beschleunigen lassen. Theoretisch haben wir bereits gezeigt, dass dies möglich ist.”
Diese Szenarien klingen paranoid, bis Sie feststellen, dass diese Fahrzeuge in der Zukunft wahrscheinlich sehr häufig sein werden. Angriffe, die sinnlos oder dumm erscheinen, werden viel beängstigender, wenn Sie sich vorstellen, dass mehr als die Hälfte der Autos auf der Straße vollständig autonome Roboter sind. Wie sich selbstfahrende Autos das Transportwesen für immer verändern werden ist nicht mehr, ob selbstfahrende Autos manuell angetriebene Autos ersetzen werden, sondern wie schnell sie diese übernehmen. Weiterlesen . Selbstfahrende Autos können sich als allgegenwärtige Infrastruktur wie das elektrische Netz erweisen. Und unvermeidlich werden die Menschen versuchen, Wege zu finden, um sie zum persönlichen Vorteil zu nutzen.
Der Einstieg hier ist, dass Google die Sicherheitsbedrohung kennt und bereit ist, damit umzugehen. Der Grund für die Unsicherheit bestehender Autos liegt nicht darin, dass deren Sicherung grundsätzlich schwierig ist. Dies liegt daran, dass Automobilhersteller in Bezug auf Computersicherheit inkompetent sind und sich zuvor noch nie mit derartigen Bedrohungen befassen mussten. Sie beschäftigen keine Experten, die in der Lage wären, ein sicheres System zu entwerfen - oder sie sogar warnen, dass Sicherheit notwendig ist.
Im Gegensatz dazu befasst sich Google täglich mit diesen Bedrohungen und verfügt über eine weitaus bessere Sicherheitserfahrung als praktisch jedes andere Unternehmen. Sie sind viel besser gerüstet, um diese schwierigen Herausforderungen zu meistern.
Sicherheit mit Design
All dies bedeutet nicht, dass wir uns einfach ausruhen können. Google hat wahrscheinlich die Sicherheitsprobleme für selbstfahrende Autos im Griff. Viele Menschen entwickeln jedoch diese Dinge. Google ist - trotz gegenteiliger Marketingansprüche - mit großem Vorsprung vorn, aber Unternehmen wie Baidu, Uber und Tesla versuchen verzweifelt, die Lücke zu schließen. Werden sie genauso vorsichtig sein wie Google? Erlauben sie den Sicherheitsbedenken bei ihrem Wettlauf um Markt? Es ist nicht ausgeschlossen.
Als Verbraucher müssen wir bei diesem Thema wachsam sein. Machen Sie Sicherheit zu einer Priorität, wenn Sie auswählen, welche Dienste zukünftig verwendet werden sollen. Es ist wichtig, dass Roboterautos schnell vorkommen - die Personalkosten von betrunkenem und abgelenktem Fahren erfordern schnelles Handeln - aber es ist wichtig, dass dies geschieht, ohne die Sicherheit zu beeinträchtigen.
Sind Sie vom Potenzial autonomer Fahrzeuge begeistert?? Besorgt über die Sicherheitsprobleme? Lass es uns in den Kommentaren wissen!
Erfahren Sie mehr über: Automobiltechnik, Computersicherheit, Robotik, Selbstfahrer, Reisen.