의견 오픈 소스 접근 방식으로 자동차를 해커로부터 보호 할 수 있습니까? | 더그 뉴콤

오픈 소스 접근 방식으로 자동차를 해커로부터 보호 할 수 있습니까? | 더그 뉴콤

비디오: The Pogues - If I Should Fall From Grace With God (십월 2024)

비디오: The Pogues - If I Should Fall From Grace With God (십월 2024)
Anonim

자동차 해킹은 지난 여름 연구원들의 일련의 위반으로 헤드 라인을 열었습니다. 결과적으로 발생하는 미디어 화염은 다소 가라 앉았지만 자율 기술이 발전하고 자동차 소프트웨어가 널리 보급되고 복잡 해짐에 따라 자동차 해킹의 위협은 증가 할 것입니다.

샌디에고 캘리포니아 대학교의 컴퓨터 과학 교수 Stefan Savage와 원격 해킹을 수행 한 듀오의 악용보다 PDF (PDF)가 이전보다 덜 유명했던 자동차 해킹 연구원의 견해입니다. 지프 체로키의 통제.

Savage는 이번 주 초 MIT Technology Review에 “자율 주행 차량은 물론 비 자율 주행 차량을 확보하는 데 먼 길을 가고있다.

신차는 몇 년 전보다 훨씬 더 복잡하지만, 자동차가 환경을 "볼"수 있도록하는 센서와 정확한 매핑을위한 인터넷 연결을 포함하여 자율 주행에 필요한 기술은 자율 주행 차를 훨씬 더 많이 만들 것입니다 취약. 새비지는“이러한 것들에 대한 공격 표면은 훨씬 더 나쁘다”고 덧붙였다.

대부분의 해킹은 인포테인먼트 시스템을 통해 수행되었지만 Savage는 인터넷 라디오 및 차량 내 Wi-Fi와 같은 대시 기능에서 제어, 말, 제동 및 조종 소프트웨어를 분리하는 것이 불가능하다고 지적했습니다. "미션 크리티컬과 비 미션 크리티컬을 분리 할 수 ​​있다는 개념은 잘못된 것으로 판명되었습니다."

자율 주행에 필요한 컴퓨터, 센서 및 구성 요소의 배열이 기하 급수적으로 증가함에 따라 소프트웨어를 함께 묶는 소프트웨어도 늘어날 것입니다. Savage에 따르면, 이는 이미 존재하는 문제를 악화시킬 것입니다. 자동차 제조업체는 차량에 어떤 소프트웨어가 있는지 정확히 제어 할 수없고 심지어 정확히 알지도 못하는 문제가 있습니다.

"자동차 회사에 들어가서 '차량의 소스 코드를 보셨습니까?' Savage는 "아니오"라고 말합니다. "세계에는 차량의 모든 코드를 소유 한 사람이 없습니다. 큰 문제입니다."

그러나 차량의 모든 코드를 소유 한 사람은 자산으로 전환 될 수 없습니다.

구조에 오픈 소스 소프트웨어?

최근 차량 내 연결이 출현하기 전에 소프트웨어는 엔진과 변속기를 제어하는 ​​데 수년간 사용되어 왔으며 자동차 제조업체는 일반적으로 독점 소프트웨어를 사용하여 이러한 구성 요소를 제어하거나 모니터링하는 타사 공급 업체에 의존해 왔습니다. 제안 된 솔루션 중 하나는 자동차 소프트웨어에 대한 오픈 소스 접근 방식으로 이동하는 것입니다.

폭스 바겐 입국 후 1, 100 만 대의 차량에 미국의 EPA 규정을 통과하기 위해 잘못된 배출 결과를 제공하는 소프트웨어가 장착되었다는 사실이 시급했다. VW Dieselgate 스캔들이 중단 된 이후 몇 분기 동안 전화가왔다. 자동차 제조업체는 기술 분야에서 일반적인 관행 인 소프트웨어를 공개 도메인에 출시합니다.

컬럼비아 대학의 법학 교수 인 에벤 모 글렌 (Eben Moglen)은“우리는 어떻게 구매를하는지 알 수 있어야한다”며“자동차는“복잡한 컴퓨터와 모듈을 가진 밀폐 된 실체”가되었다고 덧붙였다. 그러나 자동차 제조업체와 공급 업체는 조사를 위해 코드를 공개하는 것을 거부했으며, 자동차 산업의 주요 무역 그룹은 차량에 사용되는 소프트웨어를 디지털 밀레니엄 저작권법 면제 목록에 추가하고 저작권이있는 저작물로 간주하기 위해 싸웠습니다.

"실제로 삶과 죽음에 대한 결정을 포함 해 점점 더 많은 결정이 소프트웨어에 의해 이루어지고있다"고 트위터 핸들 Halvar Flake의 보안 연구원이자 리버스 엔지니어 인 Thomas Dullien은 New York Times에 말했다. "하지만 상호 작용하는 대부분의 소프트웨어의 경우 그 기능을 검사 할 수 없습니다."

아이러니하게도 VW 스캔들이 중단되기 몇 달 전에 EPA는 자동차 제조업체가 사용한 것으로 알려진 "패배 장치"소프트웨어와 같은 코드를 노출하는 데 도움이 될 수있는 조치에 반대했다. 이 기관은 차량에서 소프트웨어에 대한 액세스를 허용하면 자동차 소유자가 더 많은 배출량을 생산하도록 소프트웨어를 변경할 수 있다고 믿었습니다.

Linux Foundation과 같은 조직은 Automotive Grade Linux 플랫폼과 GENIVI를 통해 차량 내 인포테인먼트에 대한 오픈 소스 접근 방식을 추진했지만, 해킹 방지를 위해 동일한 원칙을 차량 코드에 크게 적용 할 수있었습니다. 그리고 빠른 속도의 자율 주행 기술과 현대 자동차의 경우 1 억 대 이상이 필요할 것입니다 (Facebook 전체의 경우 6 천만 또는 Large Hadron Collider의 경우 5 천만). 자동차 소프트웨어가 더욱 투명 해져 변조 방지 기능이 향상되었습니다.

오픈 소스 접근 방식으로 자동차를 해커로부터 보호 할 수 있습니까? | 더그 뉴콤