אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.

תאונה בקליק: האקרים השתלטו על מכונית מרחוק

12 תגובות לכתיבת תגובה לכתיבת תגובה

11.
כשמהנדסים סוג ב' מקבלים סמכות להחליט החלטות גורליות (לאחרים) - זו התוצאה
אין שום סיבה שבעולם שמערכות הנהיגה יהיו חשופות לאינטרנט גם אם איזה מהנדס שחושב שהוא חכם גדול חושב שהאבטחה שלו לא ניתנת לפריצה, כי כל מערכת אבטחה סופה להיפרץ. זה שהאינטרנט נחוץ עבור מערכת המולטימדיה לא אומר שמערכות הנהיגה צריכות להיות מחוברות אליה, זו פשוט התחכמות וקמצנות מהסוג הפלילי, ואותם אחראים למחדל חייבים לעמוד לדין של מוות ברשלנות על כל אדם שמת בנסיבות אלה, כי זה כל כך מיותר. אם משהו לא מחובר לאינטרנט האקרים לא יכולים לפרוץ אליו מרחוק ולא צריך לשבור את הראש ולנסות להראות שאין פרצות ובסוף לגלות שיש פרצות שלא חשבו עליהן. בשביל כסף קטן מוכרים את החיים של כולנו להאקרים ולטרוריסטים כאילו שחסרים כאלה בעולם שלנו.
, | 22.07.15
6.
כל מפתחי המכוניות החכמות חוזרים על אותן תאוייןט (טעויות)
כל יצרני המכוניות החכמות חוזרים על אותה טעות בסיסית: קישור של מחשב המכונית לאינטרנט. אסור בתכלית האיסור שמחשב המכונית יהיה מחובר ישירות לאינטרנט. קישור מחשב הרכב לאינטרנט צריך להיעשות קוית אל מחשב/טבלט/סמרטפון בלבד. וזאת לקבלת עידכוני תוכנה וכד'. יתר הפונקציות כמו ניווט תתבצענה באופן של שיקוף - mirroring בלבד של מסך הסמרטפון למסך הרכב. למצב mirroring יש יתרון כפול: אין ולא יכולה להיות שליטה על הרכב "מבחוץ" כל נהג בא עם ספר הטלפונים שלו ועם הקונפיגורציה המועדפת שלו לתוכנת ה GPS וכל היתר. שינוי כתובת ה IP בכל נסיעה אינו פתרון. למחבל שרוצה ליצור תאונת שרשרת המונית, לא משנה לאיזה מכונית הוא שולח פקודות השתלטות מטורפות
נתן | 22.07.15
5.
כל מפתחי המכוניות החכמות חוזרים על אותן תאוייןט (טעויות)
כל יצרני המכוניות החכמות חוזרים על אותה טעות בסיסית: קישור של מחשב המכונית לאינטרנט. אסור בתכלית האיסור שמחשב המכונית יהיה מחובר ישירות לאינטרנט. קישור מחשב הרכב לאינטרנט צריך להיעשות קוית אל מחשב/טבלט/סמרטפון בלבד. וזאת לקבלת עידכוני תוכנה וכד'. יתר הפונקציות כמו ניווט תתבצענה באופן של שיקוף - mirroring בלבד של מסך הסמרטפון למסך הרכב. למצב mirroring יש יתרון כפול: אין ולא יכולה להיות שליטה על הרכב "מבחוץ" כל נהג בא עם ספר הטלפונים שלו ועם הקונפיגורציה המועדפת שלו לתוכנת ה GPS וכל היתר.
נתן | 22.07.15
2.
דוגמה קלאסית להנדסה לקויה ובעיקר ליהירות מסוכנת
ברור לחלוטין לכל מהנדס מתחיל שאין שום סיבה (אבל שום סיבה) פרט לקמצנות לקשר בין מערכות כמו היגוי ובלימה למערכת מולטימדיה. הזכרון לא צריך להיות משותף, המעבד לא צריך להיות משותף, למעשה - כלום לא צריך להיות משותף. אבטחה, טובה ככול שתהיה, סופה להיפרץ, והדרישה לחוקק חוקים שיכריחו יצית תקנים מטומטמת ונובעת בעיקר מפאניקה וחוסר הבנה. מה שצריך להיות זו הפרדה מלאה בין מערכות חיוניות לרשת. גם עדכון של מערכות כאלו חייב להיעשות על ידי חיבור פיזי של איזשהו התקן (אם זה התקן USB נייד או מחשב תחזוקה שמתחבר לרכב במוסך) ובשום אופן לא באופן אלחוטי או בחיבור לאיזושהי רשת.
אסף | 22.07.15
תודה, קיבלנו את תגובתך ונשתדל לפרסמה, בכפוף לשיקולי המערכת