美联储发布车辆网络安全指南
CARS.COM —关于自动驾驶汽车的讨论太多了,重要的是要记住,您的新车或卡车可能会变得越来越容易受到远程控制者的攻击。为防止这种情况发生,可以说,美国国家公路交通安全管理局(National Highway Traffic Safety Administration)担任驾驶员席,并针对旨在提高汽车网络安全性的新指南和最佳实践发布建议。
有关:FCA鼓励黑客发现其汽车的技术缺陷
您可能还记得菲亚特·克莱斯勒汽车公司(Fiat Chrysler Automobiles)在2015年7月召回的140万辆汽车时,就已经存在汽车黑客问题。FCA发现,利用该公司8.4英寸触摸屏的弱点,黑客可以利用汽车的主要功能。
就像它针对迅速发展的自动驾驶汽车领域的指导方针所做的那样,NHTSA的网络安全测试和法规发行并不具有约束力和可执行性,至少在更严格的传统召回意义上而言并非如此。
NHTSA在一份声明中说,新指南的重点是“分层解决方案,以确保即使在攻击成功后,车辆系统也能够采取适当和安全的措施。”这意味着确保一个系统的丢失并不一定会导致车辆的灾难性事故。就像您的电话或计算机一样,汽车或卡车将一直监视其软件,并且如果发生违规行为,请安全地警告驾驶员并防止失控。
在10月12日发布的《底特律新闻》报道中,运输部长安东尼·福克斯(Anthony Foxx)讨论了当今汽车技术的监测和监管有多么困难。
Foxx解释说:“由于我们不是在谈论您可能称之为成熟的技术,这意味着我们必须在描述性(这是我们大多数法规的制定方式)之间取得平衡。” Foxx特别提到了NHTSA的早期发布。自动驾驶汽车指南。
通常,如果汽车或卡车的零件有问题,则会召回车辆,并固定或更换零件。不知道可能会出现什么问题,或者可能是问题的根源,这使得监视高度先进的尖端车辆系统变得更加困难。
确保现代汽车不容易受到黑客攻击,或者可以控制和最小化安全漏洞,这同样是难以定义的挑战,这意味着严格的“做”和“不做”同样难以执行,至少在这个早期阶段。
NHTSA负责人Mark Rosekind说:“在不断变化的技术和网络安全环境中,没有任何单一或静态的方法是足够的。”“涉及的每个人都必须保持前进,适应和进步,以领先于坏人。”
通过控制您的车辆,“坏蛋”可能想获得什么?对于初学者来说,有机会访问存储在当今汽车中的个人信息,这些信息也可以连接到我们的智能手机。在最坏的情况下,潜在的黑客可能会刹车,操纵或加速车辆,仅对汽车的乘员或其他道路使用者造成伤害。
NHTSA在其指南中还建议“公司应考虑其车辆的整个生命周期,并促进快速响应并从网络安全事件中恢复。”这意味着数据共享,这是汽车行业出于害怕失去竞争优势而常常不愿做的事情。
但是,在日益复杂的汽车世界中,必须改变许多这些旧习惯,以跟上时代的发展。NHTSA以“使网络安全成为汽车行业的头等大事”,“旨在防止网络安全攻击并从网络安全攻击中吸取教训”的“适当而专用的资源”,牢牢地摆在了汽车界。