Logo Zephyrnet

Combustibil pentru gândire: poate fi arestată o mașină fără șofer?

Data:

Securitate digitală

Ce se întâmplă atunci când problemele cauzate de vehiculele autonome nu sunt rezultatul unor erori, ci rezultatul unor atacuri intenționate?

Combustibil pentru gândire: poate fi arestată o mașină fără șofer?

Flotele de robotaxie au lovit frâna, invocând nevoia de a „reconstrui încrederea publicului”. Povestea asta se făcea de ceva vreme.

Părea destul de lipsit de importanță la început, sau cel puțin nu începutul unei mari povești de securitate: A video distribuit pe site-ul de socializare Reddit, arătând o grămadă de robotaxie din Austin, Texas, care vin pe o arteră centrală și se opresc în masă, provocând o scenă de blocaj de trafic ad-hoc, care devine prea frecventă în lumina popularității în creștere a platformei. S-a găsit o căutare rapidă acest articol care discută despre eveniment, care în niciun caz nu este unic. Flote de vehicule fără șofer sau autonome operează în prezent în San Francisco și Las Vegas, cu programe pilot în aproximativ o duzină de orașe care se întind. peste Statele Unite, de la Seattle la Miami. Și, în cazul în care vă întrebați, aceasta nu este o problemă unică americană: vehiculele fără șofer sunt, de asemenea, dezvoltate și testate pe tot parcursul Europa și Asia de asemenea.

În prezent, problemele cauzate de vehiculele autonome, precum ambuteiajele, conducerea în beton umed și blocarea vehiculelor de serviciu de urgență, sunt reale. Ele sunt, de asemenea, rezultatul unor erori non-răuțioase din partea companiilor de mașini fără șofer. Dar ce se întâmplă atunci când acestea nu sunt rezultatul unor erori, ci rezultatul unor atacuri intenționate?

Dacă există un lucru pe care l-am învățat în decenii de securitate computerizată, este că orice tehnologie care are succes va atrage antreprenori la ea, căutând să facă bani – atât legal, cât și ilegal. Pentru infractorii cibernetici, momeala vehiculelor autonome trebuie să pară deosebit de strălucitoare. Pe lângă activitățile criminale mai cunoscute care au loc în întregime în domeniul cibernetic, cum ar fi furtul de cont care vizează consumatorii și ransomware care vizează companiile, a avea vehicule în joc în lumea fizică oferă și câteva oportunități interesante:

  • Extorcarea clienților asupra istoricului lor de călătorie. Ați fost undeva umbrit pe care preferați să nu împărtășiți? Acesta este echivalentul auto al porno răzbunare.
  • Preluarea de la distanță a vehiculelor, alias drivesomware
    • Oprirea unora (sau a tuturor) vehiculelor autonome pe calea lor ar putea deveni un nou model pentru extorcare în stil ransomware.
    • Amenințarea cu ștergerea stocării locale a vehiculelor sau suprascrierea firmware-ului acestora, astfel încât acestea să nu mai poată funcționa, ar genera costuri mari pentru proprietarul flotei de vehicule, care nu numai că ar trebui să recupereze fiecare vehicul, ci și să restaureze firmware-ul și software-ul fiecăruia, în timp ce, sperăm, corectează vulnerabilitățile. care le-a permis să fie exploatate în primul rând.
    • Furt de vehicule (în întregime sau decapare) – opriți-vă la magazinul (cotării) în drum spre casă și ușurați încărcătura mașinii de lucruri care pot fi vândute, o dietă auto în mișcare.
    • Răpirea pasagerilor – chiar și amenințarea de a nu-i da drumul și de a-i face să plătească va funcționa pentru unii: la urma urmei, au o metodă de plată digitală în buzunar sau în poșetă, creând o mare oportunitate de răscumpărare. Crezi că ar trebui să plătească mai mult? Scoateți-i într-o locație îndepărtată direct dintr-o emisiune TV proastă, cu frânghii și lumini slabe înainte de a putea suna poliția. De altfel, stoarce operatorul de flotă să nu-și răpească pasagerii, un 21st răsucire de secol pe vechile rachete de protecție.
    • Trimiterea vehiculelor într-o anumită locație pentru a provoca un blocaj de trafic. Gândiți-vă la asta ca TJaaS – Traffic Jam as a Service; Gândește-te la DDoS cu mașini.
      • Vizați intersecțiile aglomerate sau autostrăzile la orele de vârf. Pentru drumurile care sunt deja blocate cu vehicule conduse convențional, creând blocaje și mai mari pentru a încetini și mai mult traficul și apoi a dispersa vehiculele; cine ar ști ce se întâmplă cu adevărat?
      • Aeroporturile, gările sau terminalele de autobuz blocate de trafic pot acționa ca o barieră pentru vehicule pentru actorii răi care doresc să țină forțele de ordine la distanță în timp ce se angajează în fapte murdare. Un blocaj în trafic cauzat de vehicule autonome ar putea chiar să împiedice poliția să ajungă la o bancă jefuită.
    • Blocarea serviciilor de urgență – o variantă a SWAT-ului în care păstrați forțele de ordine departe, pentru un preț desigur.
    • Acoperire pentru alte activități criminale organizate, de exemplu, flash mob-uri furturi de către bande criminale; utilizarea vehiculelor pentru deplasarea mărfurilor ilegale. De unde ar ști mașina că face o afacere cu droguri folosind „bagajul lăsat?”
  • Dezactivarea funcțiilor de siguranță / cauzarea blocărilor. Accidentele între vehicule autonome sunt oricum o veste mare, așa că dacă un actor rău scurtează stocul companiei și apoi implementează programe malware în vehicule, ar putea crea o vânzare de acțiuni de „insider trading” greu de detectat.

intersecţie-autonome-maşini

Trebuie remarcat faptul că robotaxis nu sunt singurele vehicule care ar putea fi folosite pentru astfel de atacuri. Există un număr din ce în ce mai mare de vehicule private pe șosea, cu capacități de conducere autonomă și funcții antifurt/blocare la distanță care ar putea fi declanșate.

În cazul în care toate acestea sună... ei bine, fantastic, în lipsa unui termen mai bun... am dori să subliniem că vehiculele care fugă nu mai sunt ficțiune, ci fapte: în octombrie 2023, un vehicul electric în Scoția a pierdut controlul și șoferul a fost nevoit să-l lovească într-o dubă de poliție pentru a-l opri. Deși nu era un vehicul complet autonom, avea un sistem sofisticat de asistență a șoferului care părea să fi eșuat, lăsând vehiculul incapabil să încetinească sau să oprească motorul. Deși acest lucru nu pare să fie rezultatul vreunei activități rău intenționate, arată cu siguranță cât de dependente devin vehiculele pe sistemele lor de calcul.

O altă posibilă îngrijorare cu privire la vehiculele automatizate sunt camioanele comerciale. Un camion autonom care transportă mărfuri valoroase ar putea fi oprit sau redirecționat către un loc ales de criminali și ar putea fi furat încărcătura înainte de sosirea poliției. Camioanele ar putea fi folosite și pentru a bloca nodurile de tranzit, cum ar fi docurile unde mărfurile sunt descărcate de pe nave.

Mai mult decât atât, ar putea fi folosiți și ca berbeci pentru a obține intrarea în zone restricționate separate de porți, bolarzi sau alte obstacole. Acest lucru aduce înapoi la zilele amețitoare ale vehiculelor blindate improvizate, îmbrăcate în oțel, concepute în grabă, născute de O echipă dar condus de programatori de computere cu intenții rele.

Vehiculele autonome par larg deschise să devină victime ale tehnicilor de bruiaj GPS mai disponibile pe scară largă, care pot fi localizate pentru a intercepta și „reinstruiește” vehiculele pentru a face licitația atacatorului. O rețea botnet de mașini care curge la ordinul păstorilor săi poate oferi un videoclip puternic care va deveni viral, indiferent de detaliile tehnice.

Pentru a fi corect, orice tehnologie nouă, în special în timpul ascensiunii sale în curs de dezvoltare în zeitgeist populat, zdrăngănește imaginația și este garantat că va prezenta obstacole. Dar faima în creștere atrage și tehnozealoți care ar putea ajuta la întărirea apărării digitale, astfel încât turmele de robotaxis să nu devină subiectul intrigilor de film B fără actori scumpi sau fără mulți.

Vehiculele autonome sub formă de automobile care pot circula pe aceleași drumuri ca și mașinile tradiționale conduse de oameni reprezintă una dintre cele mai mari schimbări aduse tehnologiei automobilelor din ultimele decenii. Se pare că unele precauții de bază învățate din peste un secol de inginerie a transporturilor nu ar trebui uitate:

  • Vehiculele autonome deținute de persoane fizice sau companii ar trebui să aibă controale care pot fi operate de un om în caz de urgență. Pe cât de bună devine AI pentru conducere, s-ar putea să nu poată niciodată să anticipeze și să răspundă la toate situațiile pe care le poate face un șofer uman. Furnizarea de mecanisme de direcție, accelerare și frânare care pot decupla „pilotul automat” AI ar putea însemna diferența între salvarea de vieți și „pur și simplu” a fi într-un accident. Mașinile sunt bune la navigarea tiparelor cunoscute, dar oamenii pot gestiona evenimente metacaracteristice care nu ar putea fi acoperite în mod rezonabil în seturi de instruire automate. Un copil îmbrăcat într-un costum de fantomă care să te sperie? Ai ști ce să faci, dar mașina ta s-ar putea să nu.
  • Pentru vehiculele destinate să funcționeze ca servicii de taxi sau de transfer, an sistem de frânare de urgență ar trebui să fie accesibile pasagerilor, nu spre deosebire de acele cordoane sau butoane de tragere de urgență utilizate în vagoanele de tren și metrou. Deși din punct de vedere tehnic ar trebui să funcționeze diferit, deoarece căile ferate funcționează diferit față de drumurile, rezultatul dorit ar fi oprirea în siguranță a mașinii care se conduce singur într-un mod care să nu-și pună în pericol pasagerii, alte vehicule din jurul său sau pietonii din apropiere. .
  • Indiferent dacă este un om care preia controlul deplin asupra unui vehicul autonom sau doar trage frâna de urgență, aceste acțiuni ar trebui să notifice automat atât operațiunile flotei, cât și serviciile de urgență atunci când sunt activate, la fel ca serviciile existente furnizate de General Motors. Onstar, a lui Subaru STARLINK, si altul AACN (notificare automată avansată de coliziune) fac astăzi serviciile.

Vehiculele autonome au potențialul de a crea un viitor mai sigur pentru toți cei aflați pe drum. Cu toate acestea, siguranța trebuie să fie preocuparea principală pentru producătorii de vehicule autonome și operatorii de flote (care sunt uneori același lucru, iar uneori nu) la fel. Acest lucru se poate întâmpla numai dacă aceste vehicule sunt proiectate într-un mod care pune siguranța pe primul loc.

spot_img

Ultimele informații

spot_img