Digitale beveiliging
Wat gebeurt er als problemen veroorzaakt door autonome voertuigen niet het gevolg zijn van fouten, maar van doelgerichte aanvallen?
21 november 2023
•
,
7 minuut. lezen
Vloten van robotaxis gingen op de rem, daarbij verwijzend naar de noodzaak om “het vertrouwen van het publiek te herstellen”. Dit verhaal was al een tijdje aan het broeden.
Het leek aanvankelijk tamelijk onbelangrijk, of in ieder geval niet het begin van een groot veiligheidsverhaal: A video- gedeeld op sociale netwerksite Reddit, waarop een stel robotaxis in Austin, Texas te zien is dat naar een centrale verkeersader komt en massaal stopt, wat een ad hoc verkeersopstopping veroorzaakt, die maar al te vaak voorkomt in het licht van de stijgende populariteit van het platform. Een snelle zoekopdracht gevonden dit artikel waarin de gebeurtenis wordt besproken, die zeker niet uniek is. Er zijn momenteel zelfrijdende of autonome wagenparken actief in San Francisco en Las Vegas, met proefprogramma's in ongeveer een dozijn andere steden die zich uitstrekken in de Verenigde Staten, van Seattle tot Miami. En voor het geval je het je afvraagt: dit is geen uniek Amerikaans probleem: er worden ook voertuigen zonder bestuurder ontwikkeld en getest Europa en Azië .
Op dit moment zijn de problemen die autonome voertuigen veroorzaken, zoals files, het inrijden op nat beton en het blokkeren van hulpdiensten, reëel. Ze zijn ook het gevolg van niet-kwaadwillige fouten van autobedrijven zonder bestuurder. Maar wat gebeurt er als deze niet het gevolg zijn van fouten, maar van doelbewuste aanvallen?
Als er één ding is dat we in de decennia van computerbeveiliging hebben geleerd, dan is het dat elke succesvolle technologie ondernemers ertoe zal aanzetten om geld te verdienen – zowel legaal als illegaal. Voor cybercriminelen moet de aantrekkingskracht van autonome voertuigen bijzonder glanzend lijken. Afgezien van meer bekende criminele activiteiten die volledig in het cyberdomein plaatsvinden, zoals accountdiefstal gericht op consumenten en ransomware gericht op bedrijven, biedt het hebben van voertuigen in de fysieke wereld ook enkele interessante mogelijkheden:
- Klanten afpersen over hun reisgeschiedenis. Ben je op een schaduwrijke plek geweest die je liever niet deelt? Dit is het auto-equivalent van wraakporno.
- Overname van voertuigen op afstand, oftewel drivesomware
- Het tegenhouden van sommige (of alle) autonome voertuigen zou een nieuw model kunnen worden voor afpersing in ransomware-stijl.
- Het dreigen met het wissen van de lokale opslag van voertuigen of het overschrijven van hun firmware, zodat ze niet langer kunnen functioneren, zou hoge kosten met zich meebrengen voor de eigenaar van het wagenpark, die niet alleen elk voertuig zou moeten herstellen, maar ook de firmware en software van elk voertuig zou moeten herstellen en hopelijk de kwetsbaarheden zou moeten patchen. waardoor ze in de eerste plaats konden worden uitgebuit.
- Voertuigdiefstal (in zijn geheel of waarbij onderdelen worden gestript) – stop op weg naar huis bij de (hak)winkel en verlicht de lading van de auto met verkoopbare spullen, een autodieet voor onderweg.
- Het ontvoeren van de passagiers – zelfs de dreiging om ze niet vrij te laten en ze te laten betalen – zal voor sommigen werken: ze hebben tenslotte een digitaal betaalmiddel in hun zak of tas, wat een grote kans op losgeld biedt. Denk je dat ze meer moeten betalen? Breng ze met touwen en gedimd licht naar een afgelegen locatie, rechtstreeks uit een slecht tv-programma, voordat ze de politie kunnen bellen. Wat dat betreft, druk de vlootbeheerder af om zijn passagiers niet te ontvoeren, een 21st eeuwse variant op oude beschermingsrackets.
- Voertuigen naar een specifieke locatie sturen om een file te veroorzaken. Zie het als TJaaS – Traffic Jam as a Service; denk aan DDoS met auto's.
- Target drukke kruispunten of snelwegen tijdens de spits. Voor wegen die al vol staan met conventioneel aangedreven voertuigen, waardoor nog grotere files ontstaan om het verkeer verder te vertragen en vervolgens de voertuigen te verspreiden; wie zou weten wat er werkelijk aan de hand was?
- Luchthavens, treinstations of busterminals die vol staan met verkeer kunnen fungeren als een voertuigbarrière voor slechte actoren die de wetshandhaving op afstand willen houden terwijl ze vuile daden verrichten. Een verkeersopstopping veroorzaakt door autonome voertuigen kan de politie er zelfs van weerhouden een bank te bereiken die wordt beroofd.
- Blokkeren van hulpdiensten – een variant van SWAT waarbij je de wetshandhaving in stand houdt weg, voor een prijs uiteraard.
- Dekking voor andere georganiseerde criminele activiteiten, bijv. flits menigte diefstallen door criminele bendes; gebruik van voertuigen voor het verplaatsen van illegale goederen. Hoe zou de auto weten dat hij een drugsdeal sluit met behulp van 'achtergelaten bagage'?
- Veiligheidsvoorzieningen uitschakelen / crashes veroorzaken. Crashes tussen autonome voertuigen zijn sowieso groot nieuws, dus als een slechte actor short gaat in de aandelen van het bedrijf en vervolgens malware op de voertuigen installeert, kan dit een moeilijk te detecteren uitverkoop van aandelen met voorkennis veroorzaken.
Opgemerkt moet worden dat robotaxis niet de enige voertuigen zijn die voor dergelijke aanvallen kunnen worden gebruikt. Er zijn steeds meer particuliere voertuigen op de weg met zelfrijdende capaciteiten en antidiefstal-/remote lockout-functies die kunnen worden geactiveerd.
Voor het geval dit allemaal klinkt... nou ja, fantastisch, bij gebrek aan een betere term... willen we erop wijzen dat op hol geslagen voertuigen niet langer fictie zijn, maar feit: in oktober 2023 werd een elektrisch voertuig in Schotland verloor alle controle en de bestuurder moest hem tegen een politiebusje botsen om hem tegen te houden. Hoewel het geen volledig autonoom voertuig was, beschikte het wel over een geavanceerd rijhulpsysteem dat leek te hebben gefaald, waardoor het voertuig niet meer kon vertragen of de motor kon uitschakelen. Hoewel dit niet het resultaat lijkt te zijn van kwaadwillige activiteiten, laat het wel duidelijk zien hoe afhankelijk voertuigen worden van hun computersystemen.
Een andere mogelijke zorg over geautomatiseerde voertuigen zijn commerciële vrachtwagens. Een autonome vrachtwagen met waardevolle lading kan worden tegengehouden of omgeleid naar een plaats naar keuze van de criminelen, waar de lading kan worden gestolen voordat de politie arriveert. Vrachtwagens kunnen ook worden gebruikt om doorvoerknooppunten te blokkeren, zoals dokken waar vracht van schepen wordt gelost.
Bovendien kunnen ze ook worden gebruikt als stormrammen om toegang te krijgen tot beperkte gebieden, gescheiden door poorten, verkeerspalen of andere obstakels. Dit grijpt terug op de onstuimige dagen van haastig gekunstelde, met staal beklede, geïmproviseerde gepantserde voertuigen, geboren door de A-Team maar gerund door computerprogrammeurs met kwade bedoelingen.
Autonome voertuigen lijken het slachtoffer te kunnen worden van breder beschikbare GPS-storingstechnieken die kunnen worden gelokaliseerd om voertuigen te onderscheppen en te 'hertrainen' om de bevelen van een aanvaller uit te voeren. Een botnet van auto's die op aandringen van zijn herders rondsijpelen, kan een krachtige video opleveren die zeker viraal zal gaan, ongeacht de technische details.
De eerlijkheid gebiedt te zeggen dat elke nieuwe technologie, vooral tijdens haar opkomende opkomst in de dichtbevolkte tijdsgeest, tot de verbeelding spreekt en gegarandeerd hindernissen opwerpt. Maar de toenemende bekendheid trekt ook technozeloten aan die mogelijk kunnen helpen de digitale verdediging te versterken, zodat de kuddes robotaxis niet het onderwerp worden van B-filmplots zonder dure acteurs, of zonder veel.
Autonome voertuigen in de vorm van auto's die op dezelfde wegen kunnen rijden als traditionele, door mensen bestuurde auto's, vertegenwoordigen een van de grootste veranderingen in de autotechnologie van de afgelopen decennia. Het lijkt erop dat enkele fundamentele voorzorgsmaatregelen die we in meer dan een eeuw transporttechniek hebben geleerd, niet mogen worden vergeten:
- Autonome voertuigen die eigendom zijn van individuen of bedrijven moeten beschikken over bedieningselementen die in geval van nood door een mens kunnen worden bediend. Hoe goed AI voor autorijden ook wordt, het zal wellicht nooit in staat zijn om te anticiperen en te reageren op alle situaties die een menselijke bestuurder kan. Het bieden van stuur-, acceleratie- en remmechanismen die de AI-‘automatische piloot’ kunnen uitschakelen, zou het verschil kunnen betekenen tussen het redden van levens en ‘slechts’ een ongeluk krijgen. Machines zijn goed in het navigeren door bekende patronen, maar mensen kunnen wildcard-gebeurtenissen beheren die redelijkerwijs niet in geautomatiseerde trainingssets kunnen worden behandeld. Een kind gekleed in een spookkostuum dat naar buiten schiet om je bang te maken? U weet wat u moet doen, maar uw auto misschien niet.
- Voor voertuigen die bedoeld zijn om als taxi- of shuttledienst te fungeren, geldt een noodremsysteem moeten toegankelijk zijn voor passagiers, vergelijkbaar met de noodtrekkoorden of -knoppen die worden gebruikt in passagierstreinen en metro's. Hoewel het technisch gezien anders zou moeten werken omdat spoorwegen anders werken dan wegen, zou het gewenste resultaat zijn dat de zelfrijdende auto veilig tot stilstand wordt gebracht op een manier die de passagiers, andere voertuigen eromheen of nabijgelegen voetgangers niet in gevaar brengt. .
- Ongeacht of het een mens is die de volledige controle over een autonoom voertuig overneemt, of alleen maar aan de noodrem trekt, deze acties zouden zowel de wagenparkoperaties als de hulpdiensten automatisch op de hoogte moeten stellen wanneer ze worden geactiveerd, net zoals bestaande diensten die worden geleverd door General Motors' OnStar, Subaru's STARLINK, En andere AACN (geavanceerde automatische botsingsmelding)-diensten doen dat vandaag de dag.
Autonome voertuigen hebben het potentieel om een veiligere toekomst te creëren voor iedereen op de weg. Veiligheid moet echter de voornaamste zorg zijn voor fabrikanten van autonome voertuigen en wagenparkbeheerders (die soms hetzelfde zijn, en soms niet). Dat kan alleen gebeuren als deze voertuigen zo worden ontworpen dat veiligheid voorop staat.
- Door SEO aangedreven content en PR-distributie. Word vandaag nog versterkt.
- PlatoData.Network Verticale generatieve AI. Versterk jezelf. Toegang hier.
- PlatoAiStream. Web3-intelligentie. Kennis versterkt. Toegang hier.
- PlatoESG. carbon, CleanTech, Energie, Milieu, Zonne, Afvalbeheer. Toegang hier.
- Plato Gezondheid. Intelligentie op het gebied van biotech en klinische proeven. Toegang hier.
- Bron: https://www.welivesecurity.com/en/cybersecurity/fuel-thought-can-driverless-car-get-arrested/
- : heeft
- :is
- :niet
- :waar
- $UP
- 121
- 2023
- 33
- a
- in staat
- Over
- versnelling
- beschikbaar
- ongeval
- Account
- Handelen
- acties
- geactiveerd
- activiteiten
- activiteit
- actoren
- Ad
- vergevorderd
- Na
- AI
- aka
- gelijk
- Alles
- toegestaan
- langs
- al
- ook
- Hoewel
- Amerikaans
- te midden van
- an
- en
- anticiperen
- elke
- verschijnen
- ZIJN
- gebieden
- rond
- gearresteerd
- dit artikel
- AS
- terzijde
- Hulp
- At
- Aanvallen
- Trekt aan
- austin
- geautomatiseerde
- Automatisch
- webmaster.
- auto
- auto's
- automotive
- autonoom
- autonome vrachtwagen
- autonoom voertuig
- autonome voertuigen
- Beschikbaar
- weg
- Axios
- b
- terug
- slecht
- Bank
- barrière
- basis-
- bbc
- BE
- worden
- wordt
- worden
- geweest
- vaardigheden
- wezen
- Betere
- tussen
- Groot
- Grootste
- Blok
- blokkeren
- ondersteunen
- zowel
- botnet
- brengen
- Bos
- bus
- ondernemingen
- druk
- maar
- knoppen
- by
- Bellen
- CAN
- mogelijkheden
- auto
- Cargo
- vervoer
- auto's
- geval
- Categorie
- Veroorzaken
- veroorzaakt
- veroorzakend
- centraal
- Eeuw
- Wijzigingen
- het kiezen van
- Steden
- citeren
- CO
- botsing
- komst
- commercieel
- Bedrijven
- Bedrijf
- computer
- Computer beveiliging
- computergebruik
- Bezorgdheid
- beton
- Consumenten
- onder controle te houden
- controles
- Kosten
- kon
- cursus
- bedekt
- Neerstorten
- en je merk te creëren
- Wij creëren
- Crimineel
- Op dit moment
- Klanten
- cybercriminelen
- dagen
- DDoS
- transactie
- decennia
- definitief
- ontplooit
- gewenste
- gegevens
- ontwikkelde
- DEED
- Dieet
- verschil
- anders
- digitaal
- Digitale betaling
- bespreken
- do
- doet
- Nee
- Dont
- beneden
- dozijn
- trekken
- rit
- bestuurder
- voertuigen zonder bestuurder
- aandrijving
- drug
- gedurende
- e
- elk
- noodgeval
- handhaving
- toegewijd
- Motor
- ontworpen
- Engineering
- geheel
- entree
- ondernemers
- Gelijkwaardig
- fouten
- vooral
- Zelfs
- Event
- EVENTS
- steeds groter
- iedereen
- bestaand
- duur
- Exploited
- uitgebreid
- afpersing
- feit
- Mislukt
- eerlijk
- tamelijk
- FAME
- fantasierijk
- Voordelen
- Fictie
- Voornaam*
- VLOOT
- Voor
- vergeten
- formulier
- gevonden
- Francisco
- oppompen van
- Brandstof
- vol
- geheel
- functies
- verder
- toekomst
- Krijgen
- Gates
- Algemeen
- General Motors
- voortbrengen
- krijgen
- het krijgen van
- Spook
- Go
- goed
- goederen
- gps
- groot
- gegarandeerde
- HAD
- Happening
- gebeurt
- Hebben
- met
- hulp
- geschiedenis
- Hit
- Home
- Hopelijk
- uur
- Hoe
- Echter
- HTML
- HTTPS
- hubs
- menselijk
- Mensen
- Horden
- if
- Onwettig
- wederrechtelijk
- verbeelding
- in
- individuen
- aandachtig
- interessant
- in
- kwestie
- IT
- HAAR
- jams
- voor slechts
- Houden
- Kind
- blijven
- bekend
- Gebrek
- groter
- LAS
- Las Vegas
- Wet
- politie
- geleerd
- minst
- verlaten
- wettelijk
- verhuur
- licht
- als
- Lives
- laden
- lokaal
- plaats
- uitsluiting
- langer
- verloren
- Machines
- maken
- geld verdienen
- maken
- malware
- beheer
- Fabrikanten
- veel
- Materie
- max-width
- Mei..
- gemiddelde
- middel
- betekende
- mechanismen
- methode
- Miami
- macht
- Min
- model
- geld
- meer
- Motoren
- filmpje
- bewegend
- Dan moet je
- ontluikend
- navigeren
- Noodzaak
- netwerken
- nooit
- New
- nieuws
- geen
- bekend
- notificatie
- november
- nu
- aantal
- obstakels
- zich voordoen
- oktober
- of
- korting
- Aanbod
- Oud
- on
- EEN
- degenen
- Slechts
- onstar
- open
- besturen
- bediend
- werkzaam
- Operations
- operator
- exploitanten
- Kansen
- kansen
- or
- bestellen
- Georganiseerd
- Overige
- uit
- Resultaat
- over
- eigendom
- eigenaar
- deel
- vooral
- onderdelen
- verleden
- patchen
- patronen
- Betaal
- betaling
- betalingsmethode
- Fysiek
- piloot
- plaats
- platforms
- Plato
- Plato gegevensintelligentie
- PlatoData
- Spelen
- punt
- Politie
- populariteit
- Porno
- mogelijk
- potentieel
- krachtige
- presenteren
- prijs
- primair
- privaat
- problemen
- Programmeurs
- Programma's
- bescherming
- zorgen voor
- mits
- het verstrekken van
- publiek
- trekken
- portemonnee
- puts
- Quick
- Spoor
- spoorwegen
- Losgeld
- liever
- vast
- werkelijk
- Herstellen
- achteloos
- vanop
- vertegenwoordigen
- Reageren
- herstellen
- begrensd
- resultaat
- Stijgen
- stijgende
- weg
- wegen
- robotas
- lopen
- haast
- veilig
- veiliger
- Veiligheid
- dezelfde
- heilige
- San Francisco
- besparing
- scène
- schep
- Ontdek
- Seattle
- veiligheid
- op zoek naar
- lijken
- scheen
- lijkt
- zelfrijdende
- zelfrijdende auto
- Sell-off
- service
- Diensten
- Sets
- het instellen van
- verscheidene
- Delen
- gedeeld
- schepen
- Winkel
- shorts
- moet
- tonen
- tonen
- Shows
- sluiten
- sinds
- website
- situaties
- traag
- So
- Social
- Sociaal netwerken
- Software
- sommige
- soms
- ergens
- geraffineerd
- specifiek
- begin
- Stations
- besturing
- voorraad
- gestolen
- stop
- gestopt
- stoppen
- mediaopslag
- Verhaal
- recht
- strippen
- onderwerpen
- geslaagd
- dergelijk
- zeker
- system
- Systems
- overnemen
- het nemen
- targeting
- Technisch
- technisch
- technieken
- Technologie
- termijn
- getest
- Texas
- neem contact
- dat
- De
- diefstal
- diefstallen
- hun
- Ze
- harte
- Er.
- Deze
- ze
- ding
- spullen
- denken
- dit
- die
- gedachte
- bedreiging
- overal
- Titel
- naar
- vandaag
- traditioneel
- verkeer
- Trainen
- Trainingen
- doorvoer
- vervoer
- reizen
- veroorzaakt
- truck
- Trucks
- tv
- tv show
- twist
- niet in staat
- unieke
- uniek
- United
- anders
- .
- gebruikt
- gebruik
- waardevol
- VEGAS
- voertuig
- Voertuigen
- slachtoffers
- Video
- virale
- kwetsbaarheden
- was
- Manier..
- we
- GOED
- bekend
- Wat
- wanneer
- of
- welke
- en
- WIE
- geheel
- breed
- wijd
- Wikipedia
- wil
- vegen
- Met
- zonder
- afvragen
- Mijn werk
- wereld
- zou
- u
- Your
- tijdsgeest
- zephyrnet