의견 자동차 해킹 과대 광고를 믿지 마세요

자동차 해킹 과대 광고를 믿지 마세요

비디오: [오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증 (십월 2024)

비디오: [오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증 (십월 2024)
Anonim

갤러리의 모든 사진보기

현실을 직시하자: 자동차를 포함하여 요즘 연결된 모든 것이 해킹 될 수있다. 그러나 더 많은 자동차가 연결되어 있다고해서 더 많은 차량이 해킹당하는 것은 아닙니다. 그리고 해킹 대상 목록에서 차량은 여전히 ​​낮습니다.

그러나 지난 달에 60 분 을 보았거나 매사추세츠 상원 의원 에드 마키의 보고서를 읽는다고 생각하지 않을 것입니다. 사물 인터넷 (IoT)이 온도 조절기에서 스마트 워치에 이르는 수백만의 소비자 기기를 연결하도록 설정되어 있기 때문에 60 분 세그먼트는 표면적으로 국방부의 DARPA (Defense Advanced Research Projects Agency)의 보안에 중점을두고있었습니다.

IoT 사이버 보안을 주도하는 DARPA의 정보 혁신 사무소 (Information Innovation Office) 책임자는 60 분 에 군대가 "매일"사이버 공격의 대상이며 "극적으로 증가"하고 있다고 지적했다. 그러나 대부분의 세그먼트는 지금까지 무시할 수있는 위협 인 자동차 해킹에 중점을 두었습니다.

시청자에게 해킹이 커넥 티드 카에 곧 출시 될 것이라고 생각하는 것을 두려워하기 위해 60 분의 특파원 인 Lesley Stahl이 차량 바퀴 뒤에서 비디오를 시청했으며, DARPA 담당자는 앞 유리 와셔 및 혼과 같은 원격 제어 기능을 수행했습니다. 그리고 크레센도는 White Hat DARPA 해커가 자동차의 브레이크를 작동 중지시켜 스탈이 브레이크 페달을 필사적으로 찔 렀을 때 주황색 원뿔 세트를 뚫고 충돌하게되었습니다.

60 분 세그먼트는 다음 날 도착한 Markey 상원 의원의 보고서를위한 완벽한 설정이었습니다. 우연의 일치는 아닙니다. 이 보고서는 16 개 자동차 제조업체의 관행을 조사한 후 "차량을 통제 할 수있는 해커로부터 운전자를 보호하기위한 적절한 보안 조치가 명확하지 않다"고 밝혔다.

갤러리의 모든 사진보기

그러나 과대 광고에서 잃어버린 것은 연구 및 홍보 목적으로 수행 된 해킹을 계산하지 않고 현재까지 총 1 회의 자동차 해킹 사건이 발생했다는 사실입니다. 그리고 그것은 불완전한 전직 자동차 딜러 직원이 점화 시스템을 비활성화하거나 경적을 울려서 대출 지불에 뒤처진 주인을 당황하게 만드는 시스템에 액세스 할 수있는 불만을 품은 전직 자동차 딜러 직원에 의해 수행되었습니다. 해킹으로 인해 자동차, 콘 또는 사람들이 다 치지 않았습니다.

또한이 보고서에는 자동차 제조업체가 보안 침해를 탐지하고 이에 대응할 수있는 방법이 없다고 밝혔다. Tesla 및 BMW와 같은 최첨단 연결 기술을 갖춘 자동차 제조업체는 타사에서 발견 한 취약점으로 인해 보호를 받고 있습니다. BMW와 Tesla 모두 해커가 원격으로 차량을 찾고 문을 열 수있는 보안 결함이있었습니다 (엔진을 시동하지 않고 운전하지는 않지만). 두 경우 모두, 즉시 문제를 해결하기 위해 OTA (Over-the-Air) 소프트웨어 패치가 영향을받는 자동차에 적용되었습니다.

이는 차량이 연결될 때 차량을 보호하거나 자동차 제조업체가 연결된 차량을 안전하게 보호 할 수있는 절박하고 긴급한 필요성을 줄이려는 것이 아닙니다. 위협이 현재 과장된 경우에도 연결된 차량이 어느 시점에서 해킹 될 것이 확실하기 때문에 모든 후 팔라는 분명히 연결된 자동차 보안에 대한 자동차 제조업 자의 발을 잡는 데 도움이 될 것입니다.

포드의 글로벌 기술자이자 현재 컨설팅 회사 인 엘리스 앤 어소시에이츠 (Ellis & Associates)를 운영하고있는 존 엘리스 (John Ellis)는“원치 않는 결과를 원하지 않기 때문에 사람들이이 문제에 대해 부지런히 고민하게된다”고 말했다. "그러나 사람들이이 소식을 계속 듣고있는이 대격변 사건 근처에는 자동차 회사가 보안 담당자를 고용하고 점점 더 심각하게 여기고 있습니다."

엘리스는 "충분한 시간과 노력으로 해커들이 커넥 티드 카에 접근함으로써 어느 정도 혼란을 야기 할 수있다"고 덧붙였다. 그러나 그는 "지금은 정말 어렵습니다."라고 말하며 대부분의 자동차 제조업체는 도어 잠금 또는 차량 위치와 같이 원격으로 제어 할 수있는 기능으로 제동 및 조향과 같은 중요한 시스템을 보호합니다.

또한 현재 해커가 악의를 넘어서 자동차를 공격 할 동기가 거의 없습니다. 조지 메이슨 대학교 (George Mason University) 컴퓨터 과학 조교수이자 자동차 보안 연구원 인 데이먼 맥코이 (Damon McCoy)는 지난해 제가 공동 제작 한 사건에서“대부분의 해커들의 [통화 적] 동기 부여를 받으면 [자동차 해킹]의 가능성은 매우 낮다. 텍사스 오스틴의 SXSW Interactive에서 현재는 자동차 해킹을 둘러싼 과대 광고 만이 매우 높습니다. 그리고 그것은 큰 헤드 라인을 만들기 때문에 계속 될 것입니다.

갤러리의 모든 사진보기

자동차 해킹 과대 광고를 믿지 마세요