ایمنسازی وسایل نقلیه از تهدیدات احتمالی امنیت سایبری
۱۴۰۰/۰۲/۰۴ | ۰۷:۰۲کد خبر: 3975

به گزارش آتیه آنلاین از پایگاه خبری پلیس فتا، علی رغم اینکه سارقان به طور منظم با بهره گیری از نقاط ضعف در سیستمهای مدرن قفل بدون کلید، روشهایی برای سرقت خودرو پیدا میکنند، محققان نشان میدهند که چگونه مهاجمان میتوانند با تنظیمات اتومبیل، سیستم سرگرمی، سیستم شکست، سیستم فرمان و ... آشنا شوند، ما هنوز به واقع شاهد این موضوع نیستیم که حملات ایمنی منجر به غیرفعال شدن ترمز توسط هکرها یا چرخاندن فرمان اتومبیل شود.
یکی از دلایل قطعاً باید این باشد که مجرمان اینترنتی عموماً به دنبال پول هستند و علاقهای به آسیب رساندن به مردم برای سرگرمی ندارند، اما شاید دلیل دیگر این باشد که اثبات وقوع حملاتی از این دست در حال حاضر بسیار دشوار است.
اگر حادثهای رخ دهد، در حال حاضر هیچ موجودیتی وجود ندارد که چنین احتمالی را بررسی کند. حتی بیشتر از این، در اکثر اتومبیلها هیچ اقدامی برای نظارت بر چنین حوادثی انجام نشده است.
و اگرچه شبکههای IT تولیدکنندگان تجهیزات اصلی (OEM) قبلاً توسط باندهای باج افزار شکسته شده است، اما صاحبان وسایل نقلیه خوش شانس هستند که این مجرمان هنوز در حملات خود به شبکههای خودرو در اتومبیلهای "آسیب پذیر" از مطالبه پول استفاده نکردهاند.
اگرچه زمانی این اتفاق میافتد و بسته به میزان حملات، Meron مجدداً میگوید که آنها حتی میتوانند OEM را ورشکسته کنند.
اما در حالی که گفتن اینکه این "مهلت" ممکن است پایان یابد، دشوار است، OEM ها باید این حقیقت را بپذیرند که یک روز قطعا با این حقیقت مواجه خواهد بود و آنها باید از این زمان برای کارهای دفاعی استفاده کنند.
مدیریت امنیت سایبری خودرو
صنعت خودرو طیف گستردهای از شرکتها و سازمانها را در بر میگیرد که هدف نهایی آنها تولید و فروش وسایل نقلیه موتوری است.
OEM ها مارک های شناخته شده ای مانند BMW، GM، Ford و دیگران – برنامهریزی و طراحی وسایل نقلیه را انجام میدهند و سپس قطعات و سیستمهای مختلف را به تامین کنندگان مختلف عرضه میکنند. تأمین کنندگان ردیف ۱ در طیفهای مختلفی تخصص دارند، به عنوان مثال، Valeo و Bosch بخاطر سیستمهای پیشرفته کمک راننده (ADAS) مشهور هستند، درحالیکه Lear به دلیل صندلیها و اتصال آنها شناخته شده است.
رایانهها در اتومبیلها پیشرفت جدیدی نیستند، اما بیشتر و بیشتر آنچه را که در آنها و درون آنها اتفاق میافتد، کنترل میکنند. به عنوان مثال، کنترل وسیله نقلیه اکنون کاملاً رایانهای است و مهاجمان میتوانند سیستمهای سطح ۲ ADAS را در اختیار بگیرند و در نتیجه کنترل کامل بر عملکردهای ایمنی خودرو را بدست آورند.
معماری پیشرفته وسایل نقلیه متصل امروز ذاتاً در معرض حملات سایبری است. وسایل نقلیه متصل میتوانند تا ۱۵۰ واحد کنترل الکترونیکی را میزبانی کرده و با ۱۰۰ میلیون خط کد کار کنند. وسایل نقلیه فردا ممکن است حاوی ۳۰۰ میلیون خط کد نرم افزاری باشد. حملات سایبری که از دیجیتالی شدن روزافزون وسایل نقلیه بهره برداری میکنند، خطری قابل توجه برای تولیدکنندگان، دارندگان وسایل نقلیه، سایر رانندگان و عابران پیاده است.
هر OEM سعی میکند با استفاده از ابزارهای مختلف موجود در بازار برای محافظت در برابر فاکتورهای مختلف حمله، استراتژی دفاعی خود را ارائه دهد. سرانجام همه آنها باید امنیت سایبری وسیله نقلیه را در طول چرخه حیات خود، از همان روز اول شروع فرآیند طراحی، از طریق تولید و نگهداری از خودرو تا زمان استفاده از آن، مدیریت کنند.
دید برای مدیریت امنیت سایبری بسیار مهم است، که باید چابک، کارآمد و پیشبینی تهدیدهای آینده باشد.
درک زنجیره تامین یک وسیله نقلیه برای درک نحوه نظارت و محافظت از آن ضروری است. قبل از اینکه تیم های حرفهای امنیت سایبری بتوانند از محصولات خود محافظت کنند، باید نظارت کامل بر عملکرد داخلی وسیله نقلیه داشته باشند. ارائه نظارت ۳۶۰ درجهای بر عملکرد کنترل امنیتی به OEM ها، اطلاعات مربوطه را به راحتی در دسترس قرار میدهد و بنابراین قابل کنترل است.
برای OEM ها، این مانع اصلی برای غلبه بر آن است. هنگام در نظر گرفتن تعداد مدلها و توپولوژیهای خودرو، زنجیرههای تأمین پیچیده، افزایش اتصال و به روزرسانی هوا، از جمله موارد دیگر که هنگامی که خودرو در جاده است، مورد توجه قرار میگیرد، دید قابل توجهی از تجزیه و تحلیل منظم را فراهم میکند، که باعث ایجاد وضعیت امنیتی قوی میشود. به محض مشاهده چرخه حیات امنیت سایبری وسایل نقلیه خود، OEM ها میتوانند ارزیابی ریسک را انجام دهند و تهدیدات احتمالی را تجزیه و تحلیل کنند، سیاست امنیتی مورد نظر خود را برنامهریزی کرده و سیاست انتخاب شده را برای دستیابی به مالکیت کامل اعمال کنند.
استانداردها و مقررات
نظر Meron در مورد امنیت سایبری وسایل نقلیه مدرن ضعیف است و او به خریداران بالقوه توصیه میکند صبر کنند تا OEM ها اقدامات امنیتی مناسب را اعمال کنند و این را در بازار ثابت کنند.
نیازها باید باشد، بنابراین ممکن است برای بسیاری از افراد گزینه نباشد.
او امیدوار است که به زودی شاهد معادل NCAP برای امنیت خواهیم بود تا به مصرف کنندگان اطمینان دهیم که وسایل نقلیه آنها ایمن هستند.
در این میان، اولین برآورد استانداردها و مقررات امنیت سایبری خودرو در اینجا (یا تقریباً) دو قانون جدید امنیت سایبری خودرو UNECE WP.۲۹ و استاندارد جدید ISO ۲۱۴۳۴ است که دستورالعمل طبقهبندی شده برای اجرای سیستمهای مدیریت امنیت سایبری برای حفاظت از وسایل نقلیه را تعریف میکند.
همراه با استانداردهای اضافی که در آینده انتظار میرود، نمونههای بارز تلاشهای گسترده مشترک صنعت خودروسازی برای ایجاد پایهای برای امنیت سایبری خودرو نیز وجود دارد که عبارتند از قانون امنیت سایبری در اتحادیه اروپا، برنامه ICV چینی، دستورالعملهای جدید JASPAR در ژاپن و پیشنهادهای قانونی در کنگره ایالات متحده. در حال حاضر، OEM ها باید به طور مستقل روش عملی خود را برای مقابله با چالش مدیریت چرخه حیات امنیت سایبری ضمن رعایت این استانداردها پیدا کنند.
در حال بارگذاری...











