Sicurezza digitale
Cosa succede quando i problemi causati dai veicoli autonomi non sono il risultato di errori, ma il risultato di attacchi mirati?
Novembre 21 2023
· XNUMX€
,
7 minuto. leggere
Flotte di robotaxi frenano, citando la necessità di “ricostruire la fiducia del pubblico”. Questa storia era in fermento già da un po'.
All'inizio sembrava abbastanza irrilevante, o almeno non l'inizio di una grande storia sulla sicurezza: A video condiviso sul sito di social network Reddit che mostra un gruppo di robotaxi ad Austin, in Texas, che arrivano a un'arteria centrale e si fermano in massa, provocando una scena di ingorgo ad hoc, che sta diventando fin troppo frequente alla luce della crescente popolarità della piattaforma. Una rapida ricerca trovato questo articolo che parla dell'evento, che non è affatto unico. Flotte di veicoli senza conducente o autonomi sono attualmente operative a San Francisco e Las Vegas, con programmi pilota in circa una dozzina di altre città che si estendono attraverso gli Stati Uniti, da Seattle a Miami. E nel caso ve lo stiate chiedendo, questo non è un problema esclusivamente americano: anche i veicoli senza conducente vengono sviluppati e testati ovunque Europa ed Asia come pure.
Al momento, i problemi causati dai veicoli autonomi, come gli ingorghi, la guida sul cemento bagnato e il blocco dei veicoli dei servizi di emergenza, sono reali. Sono anche il risultato di errori non dolosi da parte delle aziende produttrici di automobili senza conducente. Ma cosa succede quando questi non sono il risultato di errori, ma il risultato di attacchi mirati?
Se c’è una cosa che abbiamo imparato in decenni di sicurezza informatica, è che qualsiasi tecnologia di successo attirerà gli imprenditori che cercano di fare soldi, sia legalmente che illegalmente. Per i criminali informatici l’attrattiva dei veicoli autonomi deve apparire particolarmente brillante. A parte le attività criminali più note che si verificano interamente nel dominio informatico, come il furto di account nei confronti dei consumatori e ransomware che prende di mira le aziende, avere veicoli in gioco nel mondo fisico offre anche alcune opportunità interessanti:
- Estorcere ai clienti la cronologia dei viaggi. Sei stato in un posto losco che preferiresti non condividere? Questo è l'equivalente automobilistico del porno vendetta.
- Acquisizione remota di veicoli, ovvero drivesomware
- Fermare alcuni (o tutti) veicoli autonomi potrebbe diventare un nuovo modello di estorsione in stile ransomware.
- Minacciare di cancellare la memoria locale dei veicoli o sovrascriverne il firmware in modo che non possano più funzionare genererebbe ingenti costi per il proprietario della flotta di veicoli, che non solo dovrebbe recuperare ciascun veicolo, ma anche ripristinare il firmware e il software di ciascuno, si spera correggendo le vulnerabilità. che ha permesso loro di essere sfruttati in primo luogo.
- Furto di veicoli (interi o smontati): fermati al negozio (di pezzi) sulla strada di casa e alleggerisci il carico dell'auto di cose vendibili, una dieta automobilistica in movimento.
- Rapire i passeggeri – anche la minaccia di non lasciarli uscire e di farli pagare funzionerà per alcuni: dopo tutto, hanno un metodo di pagamento digitale in tasca o nella borsa, creando una grande opportunità di riscatto. Pensi che dovrebbero pagare di più? Portali in un luogo remoto uscito direttamente dalla trama di un brutto programma televisivo con corde e luci fioche prima che possano chiamare la polizia. Del resto, estorcere all'operatore della flotta di non rapire i propri passeggeri, un 21st svolta del secolo sui vecchi racket di protezione.
- Invio di veicoli in una posizione specifica per causare un ingorgo. Consideralo come TJaaS – Traffic Jam as a Service; pensa agli DDoS con le auto.
- Prendi di mira gli incroci o le autostrade trafficati nelle ore di punta. Per le strade già intasate di veicoli a guida convenzionale, creando ingorghi ancora più grandi per rallentare ulteriormente il traffico e quindi disperdere i veicoli; chi avrebbe saputo cosa stava realmente accadendo?
- Aeroporti, stazioni ferroviarie o terminal degli autobus intasati dal traffico possono fungere da barriera veicolare per i malintenzionati che cercano di tenere lontane le forze dell’ordine mentre compiono azioni sporche. Un ingorgo causato da veicoli autonomi potrebbe addirittura impedire alla polizia di raggiungere una banca derubata.
- Blocco dei servizi di emergenza: una variante dello SWATting in cui si mantengono le forze dell'ordine lontano, a un prezzo ovviamente.
- Copertura per altre attività criminali organizzate, ad es. flash mob furti da parte di bande criminali; utilizzo di veicoli per la movimentazione di merci illegali. Come farebbe l'auto a sapere che sta facendo uno spaccio di droga utilizzando il "bagaglio lasciato"?
- Disabilitare le funzionalità di sicurezza/causare arresti anomali. Gli incidenti tra veicoli autonomi sono comunque una grande notizia, quindi se un malintenzionato mette allo scoperto le azioni della società e poi distribuisce malware sui veicoli, potrebbe creare una svendita di azioni di “insider trading” difficile da rilevare.
Va notato che i robotaxi non sono gli unici veicoli che potrebbero essere utilizzati per tali attacchi. C'è un numero sempre crescente di veicoli privati sulla strada con funzionalità di guida autonoma e funzioni antifurto/blocco remoto che potrebbero essere attivate.
Nel caso in cui tutto ciò sembri... beh, fantastico, in mancanza di un termine migliore... vorremmo sottolineare che i veicoli in fuga non sono più una finzione, ma un fatto: nell'ottobre 2023, un veicolo elettrico in Scozia ha perso completamente il controllo e l'autista ha dovuto schiantarsi contro un furgone della polizia per fermarlo. Pur non essendo un veicolo completamente autonomo, disponeva di un sofisticato sistema di assistenza alla guida che sembrava aver fallito, impedendo al veicolo di rallentare o di spegnere il motore. Anche se questo non sembra essere il risultato di alcuna attività dannosa, dimostra sicuramente quanto i veicoli stiano diventando dipendenti dai loro sistemi informatici.
Un’altra possibile preoccupazione per i veicoli automatizzati riguarda i camion commerciali. Un camion autonomo che trasporta un carico di valore potrebbe essere fermato o dirottato verso un luogo scelto dai criminali e vedersi rubare il carico prima dell'arrivo della polizia. I camion potrebbero anche essere utilizzati per bloccare gli snodi di transito, come i moli dove le merci vengono scaricate dalle navi.
Inoltre, potevano essere utilizzati anche come arieti per accedere ad aree riservate separate da cancelli, dissuasori o altri ostacoli. Questo ci riporta ai giorni inebrianti dei veicoli corazzati improvvisati rivestiti in acciaio frettolosamente ideati dalla Un gruppo ma gestito da programmatori di computer con intenzioni malvagie.
I veicoli autonomi sembrano molto aperti a diventare vittime di tecniche di disturbo GPS più ampiamente disponibili che possono essere localizzate per intercettare e “riqualificare” i veicoli per eseguire gli ordini di un aggressore. Una botnet di auto che sfrecciano al comando dei suoi pastori può fornire un video potente che diventerà sicuramente virale, indipendentemente dai dettagli tecnici.
Per essere onesti, qualsiasi nuova tecnologia, soprattutto durante la sua nascente ascesa nel popoloso zeitgeist, scuote l’immaginazione e sicuramente presenterà ostacoli. Ma la fama crescente attira anche i fanatici della tecnologia che potrebbero essere in grado di contribuire a rafforzare le difese digitali in modo che le mandrie di robotaxi non diventino oggetto di trame di film di serie B senza attori costosi, o senza molti.
I veicoli autonomi sotto forma di automobili che possono circolare sulle stesse strade delle tradizionali auto guidate dall’uomo rappresentano uno dei maggiori cambiamenti nella tecnologia automobilistica degli ultimi decenni. Sembra che alcune precauzioni di base apprese da oltre un secolo di ingegneria dei trasporti non debbano essere dimenticate:
- I veicoli autonomi di proprietà di privati o aziende dovrebbero avere controlli che possano essere azionati da un essere umano in caso di emergenza. Per quanto valida possa diventare l’intelligenza artificiale per la guida, potrebbe non essere mai in grado di anticipare e rispondere a tutte le situazioni che un conducente umano può fare. Fornire meccanismi di sterzo, accelerazione e frenata in grado di disattivare il “pilota automatico” dell’intelligenza artificiale potrebbe fare la differenza tra salvare vite umane e “semplicemente” essere coinvolti in un incidente. Le macchine sono brave a navigare in modelli conosciuti, ma gli esseri umani possono gestire eventi jolly che non potrebbero ragionevolmente essere coperti in set di addestramento automatizzati. Un bambino vestito con un costume da fantasma che sfreccia fuori per spaventarti? Sapresti cosa fare, ma la tua macchina potrebbe non farlo.
- Per i veicoli destinati a fungere da taxi o servizi navetta, an sistema di frenata di emergenza dovrebbero essere accessibili ai passeggeri, non diversamente dalle corde o dai pulsanti di emergenza utilizzati nei vagoni passeggeri delle ferrovie e della metropolitana. Anche se tecnicamente dovrebbe funzionare in modo diverso poiché le ferrovie funzionano diversamente dalle strade, il risultato desiderato sarebbe quello di fermare l'auto a guida autonoma in modo sicuro in un modo che non metta in pericolo i suoi passeggeri, gli altri veicoli intorno ad essa o i pedoni vicini. .
- Indipendentemente dal fatto che si tratti di un essere umano che assume il pieno controllo di un veicolo autonomo o che semplicemente tira il freno di emergenza, queste azioni dovrebbero notificare automaticamente sia le operazioni della flotta che i servizi di emergenza quando attivati, proprio come i servizi esistenti forniti da General Motors OnStar, Subaru STARLINK, E altri AACN (notifica automatica avanzata delle collisioni) fanno oggi.
I veicoli autonomi hanno il potenziale per creare un futuro più sicuro per tutti coloro che sono sulla strada. Tuttavia, la sicurezza deve essere la preoccupazione principale sia dei produttori di veicoli autonomi che degli operatori di flotte (che a volte sono la stessa cosa, a volte no). Ciò può accadere solo se questi veicoli sono progettati in modo da mettere la sicurezza al primo posto.
- Distribuzione di contenuti basati su SEO e PR. Ricevi amplificazione oggi.
- PlatoData.Network Generativo verticale Ai. Potenzia te stesso. Accedi qui.
- PlatoAiStream. Intelligenza Web3. Conoscenza amplificata. Accedi qui.
- PlatoneESG. Carbonio, Tecnologia pulita, Energia, Ambiente, Solare, Gestione dei rifiuti. Accedi qui.
- Platone Salute. Intelligence sulle biotecnologie e sulle sperimentazioni cliniche. Accedi qui.
- Fonte: https://www.welivesecurity.com/en/cybersecurity/fuel-thought-can-driverless-car-get-arrested/
- :ha
- :È
- :non
- :Dove
- $ SU
- 121
- 2023
- 33
- a
- capace
- WRI
- accelerazione
- accessibile
- incidente
- Il mio account
- Legge
- azioni
- attivato
- attività
- attività
- attori
- Ad
- Avanzate
- Dopo shavasana, sedersi in silenzio; saluti;
- AI
- aka
- nello stesso modo
- Tutti
- permesso
- lungo
- già
- anche
- Sebbene il
- americano
- tra
- an
- ed
- anticipare
- in qualsiasi
- apparire
- SONO
- aree
- in giro
- arrestato
- articolo
- AS
- a parte
- Assistenza
- At
- attacchi
- attrae
- austin
- Automatizzata
- Automatico
- automaticamente
- automobile
- automobili
- settore automobilistico
- autonomo
- camion autonomo
- veicolo autonomo
- veicoli autonomi
- disponibile
- lontano
- Axios
- b
- precedente
- Vasca
- Banca
- barriera
- basic
- bbc
- BE
- diventare
- diventa
- diventando
- stato
- prima
- essendo
- Meglio
- fra
- Big
- Maggiore
- Bloccare
- blocco
- sostenere
- entrambi
- Botnet
- portare
- Mazzo
- autobus
- aziende
- occupato
- ma
- pulsanti
- by
- chiamata
- Materiale
- funzionalità
- auto
- ufficio
- trasporto
- auto
- Custodie
- Categoria
- Causare
- ha causato
- causando
- centrale
- Secolo
- Modifiche
- la scelta
- Città
- citando
- CO
- collisione
- arrivo
- Aziende
- Società
- computer
- Computer Security
- informatica
- Problemi della Pelle
- calcestruzzo
- Consumatori
- di controllo
- controlli
- Costi
- potuto
- corso
- coperto
- Crash
- creare
- Creazione
- Azione Penale
- Attualmente
- Clienti
- i criminali informatici
- Giorni
- Protezione
- affare
- decenni
- decisamente
- Distribuisce
- desiderato
- dettagli
- sviluppato
- DID
- Dieta
- differenza
- diversamente
- digitale
- Pagamento digitale
- discutere
- do
- effettua
- non
- Dont
- giù
- dozzina
- disegnare
- guidare
- autista
- veicoli senza conducente
- guida
- droga
- durante
- e
- ogni
- emergenza
- applicazione
- impegnarsi
- motore
- progettato
- Ingegneria
- interamente
- in trance
- imprenditori
- Equivalente
- errori
- particolarmente
- Anche
- Evento
- eventi
- sempre crescente
- tutti
- esistente
- costoso
- Exploited
- estensivo
- estorsione
- fatto
- fallito
- fiera
- abbastanza
- FAME
- fantastico
- Caratteristiche
- Fantasia
- Nome
- FLOTTA
- Nel
- dimenticato
- modulo
- essere trovato
- Francisco
- da
- Carburante
- pieno
- completamente
- funzioni
- ulteriormente
- futuro
- Guadagno
- Gates
- Generale
- General Motors
- generare
- ottenere
- ottenere
- Fantasma
- Go
- buono
- merce
- GPS
- grande
- garantito
- ha avuto
- Happening
- accade
- Avere
- avendo
- Aiuto
- storia
- Colpire
- Casa
- Fiduciosamente
- ora
- Come
- Tuttavia
- HTML
- HTTPS
- Mozzi
- umano
- Gli esseri umani
- ostacoli
- if
- Illegale
- abusivamente
- immaginazione
- in
- individui
- intento
- interessante
- ai miglioramenti
- problema
- IT
- SUO
- marmellate
- ad appena
- mantenere
- Ragazzo
- Sapere
- conosciuto
- Dipingere
- superiore, se assunto singolarmente.
- LAS
- Las Vegas
- Legge
- applicazione della legge
- imparato
- meno
- partenza
- legalmente
- locazione
- leggera
- piace
- Lives
- caricare
- locale
- località
- serrata
- più a lungo
- perso
- macchine
- make
- fare soldi
- Fare
- il malware
- gestire
- Produttori
- molti
- Importanza
- max-width
- Maggio..
- significare
- si intende
- significava
- meccanismi di
- metodo
- Miami
- forza
- verbale
- modello
- soldi
- Scopri di più
- motori
- film
- in movimento
- devono obbligatoriamente:
- nascente
- navigazione
- Bisogno
- internazionale
- mai
- New
- notizie
- no
- noto
- notifica
- novembre
- adesso
- numero
- ostacoli
- verificarsi
- ottobre
- of
- MENO
- Offerte
- Vecchio
- on
- ONE
- quelli
- esclusivamente
- OnStar
- aprire
- operare
- operato
- operativo
- Operazioni
- operatore
- Operatori
- Opportunità
- Opportunità
- or
- minimo
- Organizzato
- Altro
- su
- Risultato
- ancora
- Di proprietà
- proprietario
- parte
- particolarmente
- Ricambi
- passato
- patching
- modelli
- Paga le
- Pagamento
- metodo di pagamento
- Fisico
- pilota
- posto
- Piattaforme
- Platone
- Platone Data Intelligence
- PlatoneDati
- Giocare
- punto
- Polizia
- popolarità
- Porno
- possibile
- potenziale
- potente
- presenti
- prezzo
- primario
- un bagno
- problemi
- I programmatori
- Programmi
- protezione
- fornire
- purché
- fornitura
- la percezione
- traino
- borsa
- mette
- Presto
- A binario
- Ferrovie
- Ransom
- piuttosto
- di rose
- veramente
- Recuperare
- Indipendentemente
- a distanza
- rappresentare
- Rispondere
- ripristinare
- limitato
- colpevole
- Aumento
- crescita
- strada
- strade
- robotaxi
- Correre
- corsa
- tranquillamente
- più sicuro
- Sicurezza
- stesso
- San
- San Francisco
- risparmio
- scena
- scoop
- Cerca
- Seattle
- problemi di
- cerca
- sembrare
- sembrava
- sembra
- auto-guida
- auto a guida autonoma
- sell-off
- servizio
- Servizi
- Set
- regolazione
- alcuni
- Condividi
- condiviso
- navi
- Shop
- corti
- dovrebbero
- mostrare attraverso le sue creazioni
- mostra
- Spettacoli
- chiuso
- da
- site
- situazioni
- rallentare
- So
- Social
- Il social networking
- Software
- alcuni
- a volte
- da qualche parte
- sofisticato
- specifico
- inizia a
- Stazioni
- sterzo
- azione
- rubare
- Fermare
- fermato
- sosta
- conservazione
- Storia
- dritto
- strippaggio
- soggetto
- di successo
- tale
- sicuro
- sistema
- SISTEMI DI TRATTAMENTO
- acquisizione
- presa
- mira
- Consulenza
- tecnicamente
- tecniche
- Tecnologia
- termine
- testato
- Texas
- di
- che
- Il
- furto
- furti
- loro
- Li
- poi
- Là.
- Strumenti Bowman per analizzare le seguenti finiture:
- di
- cosa
- cose
- think
- questo
- quelli
- pensiero
- minaccia
- per tutto
- Titolo
- a
- oggi
- tradizionale
- traffico
- Treni
- Training
- transito
- trasporti
- viaggiare
- innescato
- camion
- camion
- tv
- tv show
- twist
- incapace
- unico
- univocamente
- Unito
- a differenza di
- uso
- utilizzato
- utilizzando
- Prezioso
- VEGAS
- veicolo
- Veicoli
- vittime
- Video
- virale
- vulnerabilità
- Prima
- Modo..
- we
- WELL
- noto
- Che
- quando
- se
- quale
- while
- OMS
- tutto
- largo
- ampiamente
- wikipedia
- volere
- Pulire
- con
- senza
- chiedendosi
- Lavora
- mondo
- sarebbe
- Tu
- Trasferimento da aeroporto a Sharm
- zeitgeist
- zefiro