您现在的位置是:首页 > 汽车 > 正文

Karamba是创建启发式行为分析和异常检测技术的行业领导者之一

发布时间:2022-05-04 21:36:02编辑:来源:

网络安全”这个短语在汽车界引起了很大的反响,这是有充分理由的。根据行业报告,到2020年,将有98%的新车通过蜂窝网络连接,从而使汽车行业成为此类网络的领先用户,并托管所有蜂窝设备的约三分之一。

我们的车辆中有如此多的组件在运行,并通过基于云的网络系统进行通信,随着汽车开始通过车辆对车辆(V2V),车辆与车辆之间的相互链接而出现的指数级数也在增加基础设施(V2I)和车辆到其他(V2X)技术,我们需要确保我们的每辆车都受到保护,免受盗窃或干扰,并且整个连接的车辆网络都不会成为玩物骇客,被用作捣毁公羊抢劫银行,或干脆将其关闭,然后让邪恶的团体或个人利用糟糕的编写不良代码来骚扰您城市已经骚扰的道路。这不是超级英雄电影的轻率冒险;实际上,除了监管,赔偿,技术,行为,随着自动驾驶未来面临的消费者接受挑战,安全漏洞被视为自动驾驶汽车的核心障碍之一。如此之多,以至于新的行业标准要求从今年2月开始在所有新车中实施更高的网络安全性。

“有一个一致的模式。当系统建立连接时,它们就会遭到黑客攻击。”成立三年之久的以色列网络安全公司Karamba的董事长兼联合创始人DavidBarzilai说道。该公司自成立以来为服务于17个一级供应商和两个OEM的公司呈指数增长。“黑客的安全漏洞和漏洞与代码行直接相关,[增加]。一架波音梦想飞机有1500万条线路。当代的高档汽车拥有1亿辆。自动驾驶汽车拥有超过3亿辆汽车。因此将会有黑客尝试。”

Karamba是创建启发式行为分析和异常检测技术的行业领导者之一,该技术能够感知和消除黑客威胁。该公司的天才在于确定汽车的风险与银行或信用卡数据库的风险不一样。“汽车不是车轮上的数据中心,”Barzilai说。“它更像是带轮子的物联网设备。我们意识到,安全性只需要检查并确保设备在运行时已密封且可以根据出厂设置工作。它们不是消费者曾经需要更改的东西。因此,[这意味着]如果有更改,那就是攻击,我们会记录下来,将其阻止并报告。”所有这些保护技术都是在开发过程中内置的。Karamba直接与OEM合作生产ECU和其他连接的车辆技术设备。

俄罗斯黑帽不会试图窃取您与GrubHub帐户关联的信用卡号码,以资助旨在破坏我们民主的社交媒体机器人。相反,由于每个具有相同连接系统的模型都具有相同的漏洞,有组织和恐怖分子可能会试图接管大量类似车辆,并将其劫为人质,以勒索赎金或获得政府或OEM的其他奖励,或者仅仅是造成破坏—恐怖主义的定义。

为了清楚地说明这一威胁,我们来自Karamba的朋友很友好地在CES上现场演示了其系统的功能。我们使用触摸屏平板电脑和一个无限形状的智能城市模型,周围环绕着三辆无人驾驶的RC汽车,我们确定了一组我们想要黑客入侵的汽车,找到了一个漏洞,然后只需轻按几下即可控制它们。。我们能够使它们加速,停止或倒退,从而对试图开展其小型自动驾驶汽车业务的其他自动驾驶汽车造成上述破坏。不好(尽管我们有点​​沮丧,我们没有留下赎金。)在启用Karamba的保护的情况下,发现并避免了黑客攻击,并立即通知OEM以便对漏洞进行空中修复。

所有这些使我们得出一些结论。首先,完全无人驾驶的自动驾驶汽车比业内双曲线预测者所提出的要遥远。第二,我们很高兴有反黑客来解决这个问题。“我们都注定了吗?”巴尔齐莱用口才问。“是。没有网络安全可以百分百恢复。我们想要做的是使黑客难以驾驭汽车,以使黑客将注意力转移到其他事物上,例如联网的面包机或联网的相机。不危及生命的事物。我们尝试采取务实的态度。”安慰,那个。

标签:

上一篇
下一篇

最新文章