חוקרים בוחנים דרכים לפרוץ לרכבים אוטונומיים

חוקרים בוחנים דרכים לפרוץ לרכבים אוטונומיים

autonomous car

This post is also available in: enEnglish (אנגלית)

חוקרים מאוניברסיטת פלורידה פוליטכניק ממציאים סוגים חדשים של מתקפות סייבר כדרך לשפר את אבטחת הסייבר של מערכות סייבר-פיזיות (Cyber-Physical Systems – CPS). מערכות CPS הינן מערכות שאלגוריתמים ממוחשבים משולבים היטב עם רכיבים פיזיים. דוגמאות ל-CPS  יכולים להיות רכבים אוטונומיים, מערכות חשמל, רחפנים ומזל"טים, רובוטים, ומערכות לטייס אוטומטי.

כיום, מערכות CPS מורכבות יותר מאי פעם, וככל שרמת המורכבות עולה, אז כך גם עולה הרגישות שלנו למתקפות סייבר נגד CPS. חוקרים באוניברסיטת פלורידה פוליטכניק קבלו מענק מ"סייבר פלורידה", ארגון ממשלתי לקידום תרבות סייבר בטוחה, כדי לחקור חולשות אפשריות שייתכן שיהיו ל-CPS. במידה והחוקרים מגלים חולשה כלשהו במערכת, הם יתחילו לפתח תוכנות אבטחת סייבר שיכולות להתמודד עם האיום.

סוג אחד של איום מוכר בשם Time Delay Switched או TDS. TDS זה מצב שבו פורץ מצליח להוציא מסינכרוניזציה את נתוני הזמן שעוברים במערכת הרשת, מצב זה יכול לפגוע בתזמון המידע במתקבלת במערכת. במקרה של רכבים אוטונומיים, TDS יכול לשבש נתונים מחיישנים שיכול להוביל לתאונות מסכנות חיים.

כחלק מהמחקר, ד"ר ארמן סארגולזאי, עוזר מרצה להנדסת חשמל, וחבריו יזמו את איום ה-TDS.

עוד סוג של התקפה שמערכות CPS חלשות כלפיו היא הזרקת קוד (False Data Injection) למערכת. הזרקת קוד זה מצב שפורץ מנצל באג בתוכנה המאפשרות לו להעביר מידע שגוי למערכות, מה שיכול לגרום למצב דומה ל-TDS. כחלק מהמחקר, חוקרים השתמשו בגנרטור למתקפות אקראיות (Random Attack Generator) שמשלב הזרקות קוד עם TDS ומייצר כמה שיותר דרכים שונים לפרוץ למערכת. דבר זה עוזר לחוקרים לראות דרכי פריצה שהם לא היו מצפים בעצמם.

“ייתכן שהאקרים בעתיד ישתמשו במתקפות החדשות האלו ואנחנו לא רוצים לחכות שזה יקרה ורק אז ננסה לראות איך פותרים את הבעיה," אמר סארגולזאי ל-Floridapoly.edu. "אנחנו צריכים להיות יצירתיים לגבי איך אפשר להיות צעד אחד לפניהם." סארגולזאי גם  אומר שהמחקר הינו חלק מהתוכנית של האוניברסיטה לקידום ופיתוח רכבים אוטונומיים בפלורידה.

ככל שהעולם מתקדם ונהיה יותר פתוח לרכבים וטכנולוגיות אוטונומיים, אז ככה אבטחת סייבר צריכה להתקדם ולהתחזק. זה יכול להיות מפחיד אם האקר פורץ לך למחשב או לנייד, אבל אם האקר מצליח לפרוץ לך לרכב או מטוס, זה יכול לסכן חיים.