211service.com
Karamba skriver programvare for å forhindre at den tilkoblede bilen din blir hacket
Matthew Hollister
Med biler som blir mer tilkoblet og autonome, er cybersikkerhet en konstant bekymring for bilprodusenter. De frykter sannsynligheten for inntrenging i den tilkoblede bilen fra hackere, terrorister, utpressere og tyver (se Din fremtidige selvkjørende bil vil bli mye mer hackbar) – for ikke å snakke om den tilfeldige 12-åringen med ugagn i tankene.
Bekymringer om cybersikkerhet i biler kom til hodet da et par hvite hatter hackere brøt seg inn i en Jeep Cherokee i 2015, noe som førte til tilbakekalling av 1,4 millioner kjøretøyer av Chrysler Fiat for å fikse en programvarefeil i Uconnect infotainment-systemet (se Bilprodusentene akselererer sikkerhetsarbeidet etter hacking-stunts).
Biler representerer en fundamentalt annen type sikkerhetsutfordring fra bærbare datamaskiner, servere eller mobiltelefoner, der korrupsjon eller tyveri av data er hackerens mål. Et cyberangrep på et kjøretøy i bevegelse kan skape en dødelig sikkerhetsfare, og konvensjonell antihacking-programvare kan være for treg eller ineffektiv til å avverge en hendelse.
Å håndtere forbrukersikkerhet, og ikke bare med datasikkerhet, krever forskjellige sikkerhetsmetoder for å beskytte bilene våre, i motsetning til teknologier som beskytter servere og bedriftsnettverk, sier David Barzilai, administrerende styreleder og medgründer av Karamba Security, en toåring oppstart basert i Hod HaSharon, Israel, med kontor i storbyen Detroit.
Å bruke maskinlæring og kunstig intelligens for å identifisere skadevare etter at hackere har infiltrert bilen er for sent, sier han. Tilnærmingen må være å forhindre et angrep når hackere forsøker å hacke.
Feltet for cybersikkerhet for biler er lite, men ekspanderer raskt etter hvert som nye trusler oppdages mot nye teknologier som trådløs kommunikasjon fra kjøretøy til kjøretøy. Harman International, produsent av Uconnect-systemet i den hackede jeepen, kjøpte opp TowerSec, et israelsk cybersikkerhetsfirma, tidlig i 2016. Argus Cyber Security, en annen israelsk konkurrent, oppdaget og demonstrerte nylig en måte å trenge inn i en bils elektronikk med en dongle, en uskyldig En maskinvare som ser ut som en flash-stasjon som driver programvare via en bils USB-port eller en annen port. Tesla og Fiat Chrysler tilbyr begge pengepremier for amatører og amatører som finner og rapporterer programvaresårbarheter.
Gitt dyktigheten, motivasjonen og kreativiteten til hackere, er det uklart at en hvilken som helst tilnærming kan blokkere deres tilgang til kjøretøyets elektroniske arkitektur. Sårbarheter vil utilsiktet bli utformet i systemer, sier Sam Abuelsamid, senioranalytiker for Navigant, et markedsundersøkelsesfirma med base i Boulder, Colorado.
En premiumbil kan være utstyrt med hundre eller flere elektroniske kontrollenheter, eller ECU-er (i virkeligheten små datamaskiner), koblet til hverandre som en del av kjøretøyets elektroniske arkitektur. Bare en håndfull, som infotainmentsystemet og den eksterne nøkkelfrie inngangen, er koblet trådløst til omverdenen, og tilbyr åpninger for angripere. Karamba fokuserer på å blokkere inntrenging på disse punktene, som et kritisk lag i et større sikkerhetsdesign.
Karamba antihacking programvare er innebygd i en ECU når den produseres, så den er integrert i enhetens fabrikkinnstillinger og kan ikke endres. Dens rolle er å blokkere falsk kode ved inntrengningspunktet, forsegle ECU og nekte adgang til enhver kode som ikke eksplisitt samsvarer med fabrikkinnstillingene.
Å bruke programvareovervåkingsprogrammer for å finne og ødelegge skadelig programvare, hevder Barzilai, er for sakte og krever konstante oppdateringer av utviklere; som kan fremme et våpenkappløp med hackere, som prøver å overliste sikkerhetsprogrammer etter hvert som de blir mer sofistikerte. Slike programmer kan også generere falske positiver, sier han, som er farlige i biler fordi de kan hindre sikker drift.
Glen De Vos, teknisk sjef for bildelerprodusenten Delphi Automotive, sier at lag med sikkerhet utover det Karamba foreslår vil bli nødvendig ettersom biler utvikler flere tilkoblede egenskaper, inkludert autonom kjøring, og derfor overfører mer data trådløst både til skyen og til hverandre.
Du må tenke på bilen som du tenker på en Xbox eller PlayStation eller en mobiltelefon, sier De Vos. Du har programvare og data som ligger på enheten, men også i skyen. I økende grad må vi tenke utover platen til hele virksomheten. Det Karamba gjør er en viktig komponent, men det er ikke hele greia.
Karambas fire grunnleggere er alle veteraner fra Israels høyteknologiske elektronikk- og programvareindustri, og to av dem tjenestegjorde i Israel Defense Forces' 8200, en kjent etterretningsenhet som spesialiserer seg på cyberkrigføring som har en lang liste med oppstartsgründere blant sine alumner .
Selskapet ble grunnlagt etter at Ami Dotan, nå administrerende direktør og tidligere visepresident for FoU for en ledende israelsk forsvarsentreprenør, fikk vite i en uformell samtale at en billeverandør nylig hadde mistet en kontrakt for et kjøretøyinfotainmentsystem på grunn av utilstrekkelig beskyttelse mot cyberangrep. Forbløffet over at biler ikke allerede var bedre beskyttet, tok Dotan kontakt med Barzilai for å foreslå en oppstart.
Fordi cybersikkerhet for biler er et relativt nytt spesialfelt, mener Karamba at det er rom for å gjøre programvaren til en del av den elektroniske arkitekturen for kjøretøy som er under utvikling eller som ennå ikke skal designes. Denne mai, selskapet annonsert 12 millioner dollar i serie B-finansiering, noe som bringer det totale investerte beløpet til 17 millioner dollar. Blant investorer er Fontinalis Partners, medstiftet av Bill Ford Jr., administrerende styreleder i Ford Motor. Karamba sier det har hatt 16 engasjementer med leverandører og bilprodusenter det siste året, men så langt har det ennå ikke kunngjort en kontrakt.