Hackerhjelp til bilindustrien

I etterkant av Def Con – den store hackerkonferansen i Las Vegas – kommer det et seriøst tilbud om hjelp til bilindustrien.

Publisert Sist oppdatert

Rett etter at den store hackerkonferansen Def Con i Las Vegas var slutt, dukket det opp et åpent brev til verdens bilprodusenter. Det er underskrevet en bevegelse som kaller seg I am the Cavalry – og når du sjekker ut nettsiden deres virker dettes som en ganske seriøs gruppe cyber-soldater som har konsentrert seg om fire områder:

  • Medisin
  • Hjemmet
  • Offentlig infrastruktur
  • Bil

I brevet til bilindustrien forteller de hvor viktig det er at industrien nå konsentrerer seg om å bygge sikkerhet inn i de bilene som ikke lenger er biler, men rullende datamaskiner. Og de foreslår at bilindustrien går sammen med dem, Kavaleriet, om å skape en gruppe som kan sikre det hackerfrie forholdet mellom bil og cyber.

Det er fem hovedpunkter de vil konsentrere seg om:

  • Sikkerheten må inn allerede på konstruksjonsnivå.
  • Man må bringe inn en tredje-part til kvalitetssikring.
  • Man må få en rutine på å hente inn alle antydninger av svikt i sikkerheten.
  • Man må sikre oppdateringer hele veien
  • Og det er viktig med segmentering og isolering (entertainment-systemer må aldri kunne påvirke sikkerhetssystemer).

I brevet sier Kavaleriet at de er klare til å begynne samarbeidet i løpet av de neste 90 dagene. Og det ligger ikke noe «hvis ikke….» under.

Sjekk ut hjemmesiden deres selv, og gå på «Automotive» under Domains, så får du et lite inntrykk av at det er alvor det de snakker om.

Tar det på alvor
Noen som vet at det er alvor er Tesla. De var vel den eneste produsenten som var til stede på Def Con, og etter suksessen fra Kina, der de inviterte cyber-studenter til å hacke en Tesla, og to studenter kom et stykke på vei, utfordret de de 15.000 hackerne i Las Vegas.

Tesla, som kjører både 3G og innebygd WiFi og Bluetooth, er hackerens drøm. Det er vel derfor Tesla ansatte Kristin Paget, «hackerprinsessen» fra Apple tidligere i år. Det var hun som frontet initiativet i Las Vegas.

Hun har ikke snakket offentlig siden den gang, men i Las Vegas ga hun en kort kommentar til Wall Street Journal. De spurte hvorfor hun og Tesla var på Def Con. «Dette er en superbil som er forbundet med internett. Bruk hue!» var det greie svaret.

Hva resultatet ble vet vi ikke. Hackere på konferansen greide å bryte seg inn i både det systemet som styrte heisene på konferansehotellet, og inn i presserommet.

Teslas egen «Hall of Fame» side, der de oppgir "nick'en" til folk som har hjulpet dem med å identifisere sikkerhetsproblemer, er det ikke kommet noen nye navn den siste måneden. Av de 19 som står der, er det faktisk bare to som er kommet til i år.

Men både Tesla og Def Con er indikasjoner på at når vi i fremtiden sier «trafikksikkerhet», eller «sikre biler» må vi definere hva det egentlig er vi snakker om.

Powered by Labrador CMS