Logo Zéphyrnet

Matière à réflexion : une voiture sans conducteur peut-elle être arrêtée ?

Date :

Sécurité numérique

Que se passe-t-il lorsque les problèmes causés par les véhicules autonomes ne sont pas le résultat d’erreurs, mais le résultat d’attaques délibérées ?

Matière à réflexion : une voiture sans conducteur peut-elle être arrêtée ?

Les flottes de robots-taxis ont freiné, invoquant la nécessité de « reconstruire la confiance du public ». Cette histoire couvait depuis un moment.

Au début, cela semblait plutôt sans conséquence, ou du moins, ce n’était pas le début d’une grande histoire de sécurité : vidéo partagé sur le site de réseau social Reddit montrant un groupe de robots-taxis à Austin, au Texas, arrivant sur une artère centrale et s'arrêtant en masse, provoquant une scène d'embouteillage ponctuelle, qui devient trop fréquente à la lumière de la popularité croissante de la plateforme. Une recherche rapide trouvée this article traitant de l'événement, qui n'est en aucun cas unique. Des flottes de véhicules sans conducteur ou autonomes fonctionnent actuellement à San Francisco et à Las Vegas, avec des programmes pilotes dans une douzaine d'autres villes. aux États-Unis, de Seattle à Miami. Et au cas où vous vous poseriez la question, il ne s'agit pas d'un problème uniquement américain : des véhicules sans conducteur sont également développés et testés partout dans le monde. Europe ainsi que Asia également.

À l’heure actuelle, les problèmes causés par les véhicules autonomes, tels que les embouteillages, les embouteillages dans le béton mouillé et le blocage des véhicules des services d’urgence, sont réels. Ils sont également le résultat d’erreurs non malveillantes de la part des constructeurs de voitures sans conducteur. Mais que se passe-t-il lorsque celles-ci ne sont pas le résultat d’erreurs, mais le résultat d’attaques délibérées ?

S’il y a une chose que nous avons apprise au cours des décennies de sécurité informatique, c’est que toute technologie qui réussit attirera les entrepreneurs, cherchant à gagner de l’argent – ​​à la fois légalement et illégalement. Pour les cybercriminels, l’attrait des véhicules autonomes doit paraître particulièrement brillant. Outre les activités criminelles plus connues qui se produisent entièrement dans le cyberdomaine, telles que le vol de comptes ciblant les consommateurs et ransomware ciblant les entreprises, avoir des véhicules en jeu dans le monde physique offre également des opportunités intéressantes :

  • Extorquer les clients à propos de leur historique de voyage. Vous êtes allé dans un endroit louche que vous préférez ne pas partager ? C’est l’équivalent automobile du vengeance porno.
  • Prise de contrôle à distance des véhicules, alias lecteursomware
    • Arrêter certains (ou tous) les véhicules autonomes dans leur élan pourrait devenir un nouveau modèle d’extorsion de type ransomware.
    • Menacer d'effacer le stockage local des véhicules ou d'écraser leur micrologiciel afin qu'ils ne puissent plus fonctionner générerait des coûts importants pour le propriétaire de la flotte de véhicules, qui devrait non seulement récupérer chaque véhicule, mais également restaurer le micrologiciel et les logiciels de chacun tout en espérant corriger les vulnérabilités. cela a permis de les exploiter en premier lieu.
    • Vol de véhicule (en entier ou en pièces détachées) – arrêtez-vous au magasin (de hachage) sur le chemin du retour et allégez le chargement de la voiture en objets vendables, un régime automobile en déplacement.
    • Enlever les passagers – même la menace de ne pas les laisser sortir et de les faire payer fonctionnera pour certains : après tout, ils ont un moyen de paiement numérique dans leur poche ou leur sac à main, ce qui leur ouvre une excellente opportunité d'obtenir une rançon. Vous pensez qu'ils devraient payer plus ? Emmenez-les dans un endroit éloigné tout droit sorti d'une mauvaise émission de télévision avec des cordes et des lumières tamisées avant de pouvoir appeler la police. D'ailleurs, extorquez l'opérateur de la flotte pour qu'il ne kidnappe pas ses passagers, un 21st une touche siècle sur les vieilles raquettes de protection.
    • Envoyer des véhicules à un endroit précis pour provoquer un embouteillage. Considérez-le comme TJaaS – Traffic Jam as a Service ; pensez au DDoS avec les voitures.
      • Ciblez les carrefours ou les autoroutes très fréquentés aux heures de pointe. Pour les routes déjà encombrées de véhicules à conduite conventionnelle, créer des embouteillages encore plus importants pour ralentir davantage la circulation puis disperser les véhicules ; qui saurait ce qui se passait réellement ?
      • Les aéroports, les gares ou les gares routières saturées de trafic peuvent constituer une barrière de sécurité pour les acteurs malveillants qui cherchent à éloigner les forces de l'ordre pendant qu'ils se livrent à des actes sales. Un embouteillage provoqué par des véhicules autonomes pourrait même empêcher la police de se rendre dans une banque en train de se faire cambrioler.
    • Blocage des services d'urgence - une variante du SWATting où vous maintenez les forces de l'ordre et, Pour un prix, bien sûr.
    • Couverture pour d'autres activités criminelles organisées, par exemple flash mob vols commis par des gangs criminels; utilisation de véhicules pour déplacer des marchandises illégales. Comment la voiture saurait-elle qu'elle fait un trafic de drogue en utilisant des « bagages laissés » ?
  • Désactiver les fonctions de sécurité/provoquer des accidents. Les accidents parmi les véhicules autonomes sont de toute façon une grande nouvelle, donc si un acteur malveillant court-circuite les actions de l'entreprise et déploie ensuite des logiciels malveillants sur les véhicules, cela pourrait créer une vente d'actions difficile à détecter.

intersection-voitures-autonomes

Il convient de noter que les robots-taxis ne sont pas les seuls véhicules susceptibles d’être utilisés pour de telles attaques. Il existe un nombre toujours croissant de véhicules privés sur la route dotés de capacités de conduite autonome et de fonctions antivol/verrouillage à distance pouvant être déclenchées.

Au cas où tout cela semble… enfin, fantastique, faute d’un meilleur terme… nous tenons à souligner que les véhicules en fuite ne sont plus une fiction, mais une réalité : en octobre 2023, un véhicule électrique en Ecosse a perdu tout contrôle et le conducteur a dû l'écraser contre un fourgon de police pour l'arrêter. Bien qu'il ne s'agisse pas d'un véhicule entièrement autonome, il disposait d'un système sophistiqué d'aide à la conduite qui semblait avoir échoué, laissant le véhicule incapable de ralentir ou d'arrêter le moteur. Même si cela ne semble pas être le résultat d’une activité malveillante, cela montre clairement à quel point les véhicules deviennent dépendants de leurs systèmes informatiques.

Une autre préoccupation possible concernant les véhicules automatisés concerne les camions commerciaux. Un camion autonome transportant une cargaison de valeur pourrait être arrêté ou détourné vers un endroit choisi par les criminels et se faire voler sa cargaison avant l'arrivée de la police. Les camions pourraient également être utilisés pour bloquer les centres de transit, comme les quais où les marchandises sont déchargées des navires.

De plus, ils pourraient également être utilisés comme béliers pour accéder à des zones restreintes séparées par des portes, des bornes ou d’autres obstacles. Cela nous rappelle l’époque grisante des véhicules blindés impromptus à revêtement d’acier, fabriqués à la hâte et nés par les Une équipe mais géré par des programmeurs informatiques avec de mauvaises intentions.

Les véhicules autonomes semblent largement susceptibles de devenir victimes de techniques de brouillage GPS plus largement disponibles qui peuvent être localisées pour intercepter et « recycler » les véhicules afin qu'ils répondent aux ordres d'un attaquant. Un botnet de voitures circulant à la demande de ses bergers peut fournir une vidéo puissante qui deviendra certainement virale, quels que soient les détails techniques.

Pour être honnête, toute nouvelle technologie, en particulier lors de son ascension naissante dans l’air du temps, ébranle l’imagination et présente certainement des obstacles. Mais la renommée croissante attire également des technofanatiques qui pourraient être en mesure de contribuer à renforcer les défenses numériques afin que les troupeaux de robotaxis ne deviennent pas le sujet d'intrigues de films de série B sans acteurs coûteux, ou sans nombreux.

Les véhicules autonomes, sous la forme d’automobiles capables de rouler sur les mêmes routes que les voitures traditionnelles à commande humaine, représentent l’un des changements les plus importants apportés à la technologie automobile au cours des dernières décennies. Il semble que certaines précautions de base apprises au cours de plus d’un siècle d’ingénierie des transports ne doivent pas être oubliées :

  • Les véhicules autonomes appartenant à des particuliers ou à des entreprises devraient être dotés de commandes pouvant être actionnées par un humain en cas d'urgence. Aussi performante que soit l’IA pour la conduite, elle ne sera peut-être jamais capable d’anticiper et de répondre à toutes les situations qu’un conducteur humain peut faire. Fournir des mécanismes de direction, d’accélération et de freinage capables de désactiver le « pilote automatique » de l’IA pourrait faire la différence entre sauver des vies et « simplement » être impliqué dans un accident. Les machines sont efficaces pour naviguer dans les modèles connus, mais les humains peuvent gérer des événements génériques qui ne pourraient raisonnablement pas être couverts par des ensembles de formation automatisés. Un enfant déguisé en fantôme qui se précipite pour vous effrayer ? Vous sauriez quoi faire, mais votre voiture ne le saurait peut-être pas.
  • Pour les véhicules destinés à fonctionner comme services de taxi ou de navette, un système de freinage d'urgence devraient être accessibles aux passagers, un peu comme les cordons ou les boutons d'urgence utilisés dans les wagons de train et de métro. Bien que techniquement, il devrait fonctionner différemment puisque les chemins de fer fonctionnent différemment des routes, le résultat souhaité serait d'arrêter la voiture autonome en toute sécurité, de manière à ne pas mettre en danger ses passagers, les autres véhicules à proximité ou les piétons à proximité. .
  • Qu'il s'agisse d'un humain prenant le contrôle total d'un véhicule autonome ou simplement d'un frein d'urgence, ces actions devraient automatiquement avertir les opérations de la flotte et les services d'urgence lorsqu'elles sont activées, tout comme les services existants fournis par General Motors. OnStar, Subaru STARLINK, Et d'autres AACN (notification automatique avancée de collision) le font aujourd'hui.

Les véhicules autonomes ont le potentiel de créer un avenir plus sûr pour tous les usagers de la route. Cependant, la sécurité doit être la principale préoccupation des constructeurs de véhicules autonomes et des exploitants de flottes (ce qui est parfois la même chose, et parfois non). Cela ne peut se produire que si ces véhicules sont conçus de manière à donner la priorité à la sécurité.

spot_img

Dernières informations

spot_img