خودروی متصل؛ هدف تازه هکرها

خودرو به دروازه حمله سایبری تبدیل می‌شود

خودروی امروزی فقط موتور و ECU ندارد؛ یک شبکه دیجیتال متحرک است که می‌تواند هدف حمله سایبری قرار بگیرد.
کد خبر: ۱۳۹۷۰۲۰
| |
1515 بازدید


خودرو به دروازه حمله سایبری تبدیل می‌شود

به گزارش خبرنگار خودرو تابناک، سال‌ها پیش وقتی درباره امنیت خودرو صحبت می‌شد، ذهن بیشتر مردم به کمربند ایمنی، ترمز، کیسه هوا و استحکام اتاق می‌رفت. حالا یک لایه دیگر به این مفهوم اضافه شده که نه با چشم دیده می‌شود و نه صدایی دارد؛ امنیت سایبری. خودروهای جدید، مخصوصاً مدل‌های متصل، مجموعه‌ای از رایانه‌ها، واحدهای کنترل الکترونیکی، حسگرها، مودم‌های مخابراتی، بلوتوث، وای‌فای، GPS، اپلیکیشن موبایل و ارتباط دائمی با سرورهای شرکت سازنده دارند. هرکدام از این مسیرها در صورت طراحی یا پیکربندی نادرست می‌توانند به نقطه ورود مهاجم تبدیل شوند.

این تغییر فقط مربوط به خودروهای تمام‌برقی یا خودروهای لوکس نیست. بسیاری از خودروهای جدید بنزینی و هیبریدی هم معماری الکترونیکی پیچیده‌ای دارند و میان سیستم‌های مختلف آنها ارتباط دیجیتال برقرار است. وقتی سیستم سرگرمی، تلماتیک، کنترل بدنه، سیستم دسترسی بدون کلید، سامانه‌های کمک‌راننده و واحدهای مدیریت موتور در یک معماری شبکه‌ای کنار هم قرار می‌گیرند، مسئله امنیت دیگر محدود به یک ECU منفرد نیست. مهاجم بالقوه می‌تواند به دنبال پیدا کردن مسیری باشد که از یک بخش کم‌اهمیت‌تر وارد شبکه شود و بعد به سامانه‌های حساس‌تر برسد.

خودرو از چند کامپیوتر به یک شبکه تبدیل شد

برای درک ریسک، کافی است خودرو را نه به عنوان یک وسیله مکانیکی، بلکه به عنوان یک شبکه متحرک نگاه کنیم. در یک خودرو مدرن، ده‌ها واحد کنترل الکترونیکی می‌توانند وظایف مختلفی را بر عهده داشته باشند؛ از کنترل موتور و گیربکس گرفته تا ترمز، فرمان، ایربگ، سیستم تهویه، چراغ‌ها و تجهیزات سرگرمی. ارتباط میان این واحدها معمولاً از طریق شبکه‌های داخلی خودرو مانند CAN انجام می‌شود و در برخی معماری‌های جدید، شبکه‌های اترنت خودرویی نیز وارد این ساختار شده‌اند.

CAN در اصل برای ساده‌تر کردن ارتباط میان واحدهای الکترونیکی خودرو طراحی شد، نه برای قرار گرفتن یک خودرو در معرض اینترنت عمومی. همین تفاوت مهم است. وقتی یک خودرو در محیط بسته کارخانه طراحی شده بود، مهاجم برای دسترسی به شبکه داخلی باید به خودرو یا سیم‌کشی آن دسترسی پیدا می‌کرد. با اضافه شدن مودم مخابراتی، اپلیکیشن موبایل و خدمات ابری، فاصله مهاجم با شبکه داخلی خودرو می‌تواند از چند سانتی‌متر به هزاران کیلومتر برسد.

البته این به معنای آن نیست که هر خودروی متصل با یک حمله ساده قابل کنترل است. معماری‌های جدید امنیتی، جداسازی شبکه‌ها، رمزنگاری، احراز هویت و سامانه‌های تشخیص نفوذ می‌توانند دسترسی مهاجم را محدود کنند. مسئله اصلی این است که با افزایش تعداد ارتباطات، تعداد نقاطی که باید محافظت شوند نیز افزایش پیدا می‌کند.

برای مثال، اپلیکیشن تلفن همراه ممکن است به مالک اجازه دهد خودرو را از راه دور قفل یا باز کند، موقعیت آن را ببیند یا وضعیت شارژ باتری را بررسی کند. این قابلیت برای مالک بسیار کاربردی است، اما از دید امنیت سایبری یک درگاه ارتباطی جدید محسوب می‌شود. اگر حساب کاربری، اپلیکیشن، API یا سرویس ابری آسیب‌پذیر باشد، مهاجم ممکن است به اطلاعاتی دست پیدا کند که هیچ ارتباطی با موتور و گیربکس ندارد اما برای حریم خصوصی مالک ارزش بالایی دارد.

موقعیت مکانی یکی از حساس‌ترین نمونه‌هاست. یک خودرو متصل می‌تواند تاریخچه مسیرها، محل توقف، زمان‌های رفت‌وآمد و در برخی موارد اطلاعات مربوط به استفاده از خودرو را ثبت کند. وقتی این داده‌ها در کنار حساب کاربری مالک قرار می‌گیرند، دیگر صرفاً «داده خودرو» نیستند؛ به داده‌ای درباره رفتار انسان تبدیل می‌شوند.

همین موضوع باعث شده مقررات و استانداردهای امنیت سایبری خودرو در سال‌های اخیر جدی‌تر شوند. استانداردهای صنعتی مانند ISO/SAE 21434، امنیت سایبری را از مرحله طراحی و توسعه خودرو وارد چرخه مهندسی می‌کنند. در این رویکرد، امنیت نباید بعد از تولید خودرو به آن اضافه شود؛ بلکه تهدیدها باید از مرحله طراحی شناسایی و برای آنها کنترل‌های امنیتی در نظر گرفته شود.

خودرو به دروازه حمله سایبری تبدیل می‌شود

هکر الزاماً دنبال فرمان و ترمز نیست

در مورد خودرو بیشتر بخوانید!

یکی از اشتباهات رایج در بحث امنیت خودرو این است که تصور کنیم هدف اصلی مهاجم حتماً باید کنترل فرمان یا ترمز باشد. چنین حمله‌ای از نظر فنی بسیار حساس است، اما بخش بزرگی از تهدیدهای واقعی می‌تواند بسیار ساده‌تر باشد. سرقت اطلاعات حساب کاربری، ردیابی خودرو، دسترسی غیرمجاز به سیستم‌های متصل، سوءاستفاده از کلید دیجیتال، سرقت داده‌های تلماتیک یا ایجاد اختلال در خدمات متصل همگی می‌توانند برای مالک دردسر ایجاد کنند.

سیستم ورود بدون کلید نمونه مناسبی است. فناوری‌های دسترسی بدون کلید سال‌هاست برای راحتی راننده استفاده می‌شوند، اما حملات موسوم به Relay Attack نشان داده‌اند که طراحی نادرست یا ضعف در معماری ارتباطی می‌تواند امکان سوءاستفاده از ارتباط میان کلید و خودرو را فراهم کند. خودروسازان برای مقابله با این مسئله از روش‌های مختلفی مانند احراز هویت قوی‌تر، سنجش فاصله و فناوری‌های جدیدتر استفاده کرده‌اند، اما افزایش امکانات دیجیتال معمولاً به معنای افزایش نیاز به کنترل‌های امنیتی است.

مسیر دیگری که اهمیت زیادی پیدا کرده، به‌روزرسانی نرم‌افزار خودرو است. خودروهای جدید به‌تدریج شبیه تلفن همراه شده‌اند؛ نرم‌افزار آنها باید اصلاح شود، قابلیت‌های جدید دریافت کند و آسیب‌پذیری‌های کشف‌شده در آنها برطرف شود. اگر فرآیند به‌روزرسانی امن نباشد، همان مسیری که برای نجات خودرو از یک آسیب‌پذیری طراحی شده، می‌تواند به یک نقطه حمله تبدیل شود.

به همین دلیل سازندگان به سمت Secure Boot، امضای دیجیتال نرم‌افزار، احراز هویت سرورها و ارتباط رمزنگاری‌شده حرکت کرده‌اند. ایده اصلی این است که خودرو فقط نرم‌افزاری را اجرا کند که منبع و اصالت آن قابل تأیید باشد. در صورت کشف یک آسیب‌پذیری نیز باید بتوان نسخه اصلاح‌شده را به شکلی امن به خودرو رساند.

اما پیچیدگی از اینجا شروع می‌شود که یک خودرو ممکن است تا ۱۰ یا ۱۵ سال در جاده باقی بماند، در حالی که چرخه عمر فناوری اطلاعات بسیار کوتاه‌تر است. موبایل سه یا چهار ساله ممکن است دیگر به‌روزرسانی دریافت نکند و کاربر آن را عوض کند، اما خودرو را نمی‌توان با همین منطق مدیریت کرد. خودرویی که امروز فروخته می‌شود ممکن است در اواسط دهه ۲۰۳۰ همچنان در خیابان باشد.

بنابراین خودروساز باید برای چیزی برنامه‌ریزی کند که در صنعت نرم‌افزار کمتر معمول است: پشتیبانی امنیتی بلندمدت. اگر شرکتی بعد از چند سال سرورهای یک مدل قدیمی را خاموش کند یا پشتیبانی نرم‌افزاری آن را کنار بگذارد، ممکن است خودرو همچنان از نظر مکانیکی سالم باشد اما بخشی از قابلیت‌های دیجیتال آن دچار مشکل شود.

در این میان، نمایندگی‌ها و تعمیرگاه‌ها نیز وارد بازی می‌شوند. خودروهای مدرن برای عیب‌یابی از تجهیزات تشخیصی دیجیتال استفاده می‌کنند و تعمیرکار در بسیاری از موارد باید به شبکه داخلی خودرو متصل شود. اگر تجهیزات عیب‌یابی، نرم‌افزار تعمیرگاه یا حساب کاربری تکنسین امنیت کافی نداشته باشد، مسیر تعمیر خودرو می‌تواند به یک مسیر حمله تبدیل شود.

این مسئله در بازار ایران اهمیت بیشتری دارد، چون بخشی از خودروهای جدید از مسیر واردات یا مونتاژ وارد بازار می‌شوند و سطح دسترسی به ابزارهای رسمی تشخیص و به‌روزرسانی نرم‌افزار برای همه مدل‌ها یکسان نیست. خودرویی که در بازار اصلی خود با سرور رسمی، ابزار تشخیص معتبر و شبکه خدمات پس از فروش مشخص کار می‌کند، ممکن است در بازار دیگری با نرم‌افزارهای متفرقه یا تجهیزات غیررسمی سرویس شود.

خودرو به دروازه حمله سایبری تبدیل می‌شود

 خودرو به بخشی از زیرساخت دیجیتال تبدیل می‌شود

تهدید بزرگ‌تر زمانی شکل می‌گیرد که خودروها دیگر به صورت منفرد کار نکنند. خودروهای متصل به شبکه ابری وصل هستند، با تلفن همراه ارتباط دارند، از نقشه آنلاین استفاده می‌کنند و می‌توانند اطلاعات را برای شرکت سازنده یا ارائه‌دهندگان خدمات ارسال کنند. اگر تعداد زیادی خودرو به یک زیرساخت مشترک متصل باشند، امنیت دیگر فقط مسئله یک خودرو نیست؛ امنیت یک سرویس بزرگ مطرح می‌شود.

فرض کنید یک شرکت میلیون‌ها خودرو را از طریق یک پلتفرم ابری مدیریت می‌کند. مهاجم برای ایجاد خسارت لزوماً نباید تک‌تک خودروها را هدف قرار دهد. اگر آسیب‌پذیری در یک سرویس مرکزی وجود داشته باشد، دامنه اثر بالقوه می‌تواند بسیار بزرگ‌تر باشد. به همین علت امنیت سرویس‌های ابری، APIها، حساب‌های مدیریتی و زنجیره تأمین نرم‌افزار به اندازه امنیت خود خودرو اهمیت پیدا می‌کند.

زنجیره تأمین نیز یک نقطه حساس دیگر است. خودروساز ممکن است نرم‌افزار، تراشه، مودم، واحد کنترل یا بخشی از سرویس ابری را از شرکت‌های مختلف دریافت کند. هرچه تعداد تأمین‌کنندگان بیشتر باشد، مدیریت امنیت دشوارتر می‌شود. یک ضعف کوچک در قطعه‌ای که هزاران یا میلیون‌ها خودرو از آن استفاده می‌کنند، می‌تواند به مسئله‌ای بزرگ تبدیل شود.

از طرف دیگر، خودروهای متصل مقدار زیادی داده تولید می‌کنند. این داده‌ها می‌توانند برای نگهداری خودرو، تشخیص خرابی، طراحی محصول آینده و ارائه خدمات جدید ارزشمند باشند. اما ارزش اقتصادی داده به معنی بی‌اهمیت بودن مسئله مالکیت و حریم خصوصی نیست. اینکه چه داده‌ای جمع‌آوری می‌شود، چه مدت نگهداری می‌شود، چه کسی به آن دسترسی دارد و آیا مالک می‌تواند درباره استفاده از آن تصمیم بگیرد، بخشی از معماری خودروهای متصل آینده خواهد بود.

در اروپا، مقررات حفاظت از داده‌ها و الزامات امنیت سایبری خودرو فشار بیشتری بر خودروسازان وارد کرده‌اند. در سطح جهانی نیز مقررات UNECE R155 و R156 برای مدیریت امنیت سایبری و به‌روزرسانی نرم‌افزار خودروها چارچوب مشخص‌تری ایجاد کرده‌اند. این مقررات نشان می‌دهند که امنیت سایبری خودرو دیگر یک موضوع صرفاً مربوط به واحد فناوری اطلاعات شرکت نیست و وارد فرآیند رسمی تأیید و تولید خودرو شده است.

برای راننده، اما بخش مهم ماجرا بسیار ساده‌تر است. همان‌طور که مالک خودرو روغن موتور، لاستیک و ترمز را بررسی می‌کند، در خودروهای متصل باید حساب کاربری، تلفن همراه، کلید دیجیتال و نرم‌افزار خودرو را هم بخشی از سطح امنیت بداند. استفاده از رمز عبور تکراری، نصب برنامه‌های ناشناس، در اختیار گذاشتن حساب کاربری به افراد مختلف یا اتصال تجهیزات غیرمطمئن به خودرو می‌تواند ریسک ایجاد کند.

مسئله در آینده پیچیده‌تر خواهد شد؛ زیرا خودروها از نظر نرم‌افزاری به سمت معماری‌های متمرکزتر حرکت می‌کنند. در خودروهای نسل جدید ممکن است چندین ECU مستقل جای خود را به رایانه‌های قدرتمندتر و نرم‌افزارمحور بدهند. این معماری می‌تواند وزن سیم‌کشی را کاهش دهد، قابلیت به‌روزرسانی را افزایش دهد و توسعه امکانات جدید را آسان‌تر کند، اما هم‌زمان اهمیت امنیت نرم‌افزار و جداسازی منطقی سامانه‌ها را بیشتر خواهد کرد.

خودرو دیگر فقط یک ماشین مکانیکی نیست که اگر موتور خاموش شد، ارتباطش با جهان بیرون قطع شود. وقتی خودرو به اینترنت، تلفن همراه، ماهواره، سرور شرکت و زیرساخت شهری متصل می‌شود، بخشی از زندگی دیجیتال مالک نیز داخل آن جریان پیدا می‌کند. آینده امنیت خودرو بنابراین فقط به ضخامت ورق، تعداد ایربگ یا عملکرد ترمز اضطراری وابسته نخواهد بود؛ بخشی از امنیت واقعی خودرو در کدی نوشته می‌شود که راننده حتی آن را نمی‌بیند.

برای صنعت خودرو هم چالش اصلی همین‌جاست. تولید یک خودرو با موتور قدرتمند، طراحی جذاب یا نمایشگر بزرگ را می‌توان با مشخصات فنی توضیح داد، اما امنیت سایبری چیزی نیست که مشتری هنگام تحویل خودرو بتواند آن را با چند دقیقه رانندگی آزمایش کند. این بخش باید از مرحله طراحی تا سال‌ها پس از فروش خودرو مدیریت شود. خودروی متصل اگر درست طراحی شود، می‌تواند ایمن‌تر، هوشمندتر و کاربردی‌تر باشد؛ اما اگر امنیت آن جدی گرفته نشود، همان ارتباطی که قرار است امکانات بیشتری در اختیار راننده بگذارد، می‌تواند به نقطه‌ای برای دسترسی غیرمجاز به خودرو و داده‌های مالک تبدیل شود.

اشتراک گذاری
برچسب ها
گزارش خطا
مطالب مرتبط
نظرسنجی
با کدام نرخ بنزین موافقید؟