Video: Steeds meer kinderen spotten dure auto's (November 2024)
Laten we eerlijk zijn: alles wat tegenwoordig is verbonden, kan worden gehackt, inclusief auto's. Maar hoewel meer auto's worden verbonden, betekent dit niet dat er meer wordt gehackt. En voertuigen staan nog steeds vrij laag op de lijst met hackdoelen.
Maar dat zou je niet denken als je vorige maand 60 minuten hebt gekeken, of een rapport hebt gelezen van Massachusetts Markator Ed Markey. Het 60 minuten- segment ging ogenschijnlijk over de focus van het Pentagon op Defense Security Agency (DARPA) op beveiliging, omdat het Internet of Things (IoT) miljoenen consumentenapparaten, van thermostaten tot smartwatches, met elkaar verbindt.
Om kijkers bang te maken om te denken dat hacking binnenkort komt bij aangesloten auto's, werd 60 minuten correspondent Lesley Stahl op video opgenomen achter het stuur van een voertuig, terwijl een DARPA-vertegenwoordiger op afstand bediende functies zoals de ruitensproeier en claxon. En het crescendo kwam toen de White Hat DARPA-hacker de remmen van de auto uitschakelde, waardoor deze door een set oranje kegels crashte toen Stahl wanhopig op het rempedaal trapte.
Het segment van 60 minuten was een perfecte opstelling voor het rapport van senator Markey, dat de volgende dag arriveerde - en waarschijnlijk geen toeval. Het rapport zei dat na het onderzoeken van de praktijken van 16 autofabrikanten, het een duidelijk gebrek aan passende beveiligingsmaatregelen vond om bestuurders te beschermen tegen hackers die mogelijk de controle over een voertuig kunnen overnemen.
Maar verloren in de hype is het feit dat - tot nu toe geen rekening gehouden met hacks die zijn gedaan voor onderzoek en publiciteit - er in totaal één incident met auto-hacking is geweest. En dat werd uitgevoerd door een ontevreden voormalige medewerker van een autodealer die toegang had tot een systeem waarmee auto's opnieuw in beslag kunnen worden genomen door het ontstekingssysteem uit te schakelen of de claxon te toeteren aan eigenaren die achterblijven bij het betalen van een lening. Geen auto's, kegels of mensen raakten gewond tijdens de hack.
Het rapport zei ook dat autofabrikanten geen methoden hebben om inbreuken op de beveiliging op te sporen en er onmiddellijk op te reageren, wat deels waar is. Automakers op het snijvlak van connectiviteit, zoals Tesla en BMW, zijn overrompeld door kwetsbaarheden die door derden zijn ontdekt. Voor zowel BMW als Tesla waren het beveiligingsfouten waardoor hackers op afstand een auto konden lokaliseren en de deuren konden ontgrendelen (hoewel de motor niet kon worden gestart en weggereden). En in beide gevallen werd een draadloze softwarepatch naar de getroffen auto's gepusht om het probleem snel op te lossen.
Dit is niet om de dreigende en dringende behoefte te verminderen om voertuigen te beschermen wanneer ze beginnen te worden verbonden, of om autofabrikanten te laten verslappen bij het beveiligen van hun verbonden auto's. Alle heisa zullen zeker helpen de voeten van automakers aan het vuur te houden wat betreft verbonden auto-beveiliging, omdat het duidelijk is dat verbonden auto's op een bepaald moment gehackt zullen worden, zelfs als de dreiging momenteel overdreven is."De angstmongering zorgt ervoor dat mensen hier zorgvuldig mee omgaan omdat je geen onbedoelde gevolgen wilt", zegt John Ellis, voorheen mondiaal technoloog bij Ford en nu het adviesbureau Ellis & Associates. "Maar het is nergens in de buurt van dit rampzalige evenement waar mensen over horen en de autobedrijven huren beveiligingsmensen in en nemen dit steeds serieuzer."
Ellis voegde eraan toe dat "met voldoende tijd en toewijding" hackers een zekere hoeveelheid verwoesting kunnen veroorzaken door toegang te krijgen tot een verbonden auto. Maar hij zei dat "het nu echt heel moeilijk is om te doen" en de meeste automakers beschermen kritieke systemen zoals remmen en sturen tegen functies die op afstand kunnen worden bediend, zoals deurvergrendeling of voertuiglocatie.
Bovendien is er op dit moment weinig reden voor hackers om auto's aan te vallen, verder dan kwaadaardigheid. "Gezien de [monetaire] motivatie van de meeste hackers, is de kans op [auto-hacking] zeer klein", merkte Damon McCoy, een assistent professor in de informatica aan de George Mason University en een autoveiligheidsonderzoeker, op een evenement dat ik vorig jaar coproduceerde tijdens SXSW Interactive in Austin, Texas. Voorlopig is alleen de hype rond het hacken van auto's erg hoog. En het zal waarschijnlijk doorgaan, omdat het voor grote krantenkoppen zorgt.
BEKIJK ALLE FOTO'S IN GALERIE