Osvaldo Roncayolo - ¿Podemos Confiar en Nuestros Autos?
Cuando hablamos de seguridad automotriz, la mayoría de la gente piensa en proteger los autos de los ladrones. Pero con la aparición de la conducción automatizada, las opciones de conectividad en rápida expansión y la complejidad cada vez mayor, los vehículos son vulnerables a nuevos tipos de ciberataques. En este nuevo entorno, los vehículos necesitan más protección que nunca.
Osvaldo Roncayolo - Todos los días confiamos en los servicios y los datos de la nube para mantenernos conectados. Queremos tener la misma comodidad en la carretera, por lo que nuestros automóviles también están cada vez más conectados.
Esto aumenta la superficie de ataque la suma de los vectores de ataque, que representan rutas potenciales para que los piratas informáticos y atacantes aprovechan las vulnerabilidades. Cada opción de conectividad representa un punto de entrada potencial.
También queremos más seguridad, comodidad y conveniencia, lo que aumenta la complejidad de las soluciones automotrices. La mayoría de las funciones de un vehículo moderno están controladas por sistemas electrónicos. Los automóviles modernos de alta gama tienen más de 200 ECU (unidades de control electrónico) y más de 200 millones de líneas de código, lo que los convierte en uno de los sistemas más complejos que se utilizan todos los días.
El uso generalizado de vehículos totalmente automatizados puede parecer un futuro lejano, pero la amenaza de tomar el control de nuestros automóviles está más cerca de lo que la mayoría de la gente piensa. El famoso hack de Jeep (cuando los investigadores tomaron el control de un vehículo de producción de forma remota desde su sótano) fue hace tres años (en 2015) y desde entonces se han publicado múltiples hacks.
Osvaldo Roncayolo - La seguridad es importante para algo más que la seguridad personal
Las preocupaciones de seguridad son más obvias para los vehículos autónomos, pero todos los vehículos deben estar protegidos. No solo queremos evitar que los piratas informáticos controlen nuestros autos (especialmente cuando nos sentamos en ellos), también queremos que nuestros autos estén a salvo de los delincuentes que buscan formas de tomar nuestro dinero (por ejemplo, instalando ransomware).
La privacidad es una preocupación cada vez mayor, ya que cada vez se almacena más información confidencial en el propio automóvil o en la nube, conectada al automóvil.
Usamos servicios en línea, nos comunicamos entre nosotros y pagamos con nuestras tarjetas de crédito. Los automóviles tienen acceso a información sobre nuestra ubicación, nuestros hábitos de conducción y otra información sensible que debe protegerse.
Los vehículos son más que teléfonos inteligentes con ruedas. Toneladas de acero en las manos equivocadas podrían ser peligrosas, y se deben implementar fuertes medidas de seguridad para evitar que los terroristas tomen el control de nuestros autos y los utilicen como armas. El transporte es parte de nuestra infraestructura clave y protegerlo debe ser parte de la estrategia de seguridad nacional de cada país.
La seguridad es una carrera entre los métodos de ataque y protección
No hay una seguridad perfecta, todo se puede romper si tienes suficientes recursos (tiempo, dinero, equipo, etc.). En la práctica, la protección debe ser lo suficientemente fuerte como para convencer a los atacantes de que no vale la pena intentar obtener acceso al activo protegido.
Los atacantes analizan el costo (dinero y tiempo invertido, conocimientos y equipos requeridos, riesgo de ser atrapados, etc.) versus el beneficio (bienes o datos robados, publicidad, etc.) y cuando el equilibrio sea correcto, atacarán. Si un ataque se puede ejecutar de forma remota o si se puede escalar fácilmente a una flota de vehículos, entonces hay un retorno de la inversión más atractivo.
Los métodos de ataque mejoran con el tiempo y se vuelven más baratos, lo que los hace más asequibles y potencialmente rentables para los delincuentes y terroristas.
Osvaldo Roncayolo Seguridad Automotriz
La seguridad automotriz también debe evolucionar continuamente. Esto significa que los fabricantes de automóviles deben admitir seguridad actualizable y actualizable a prueba de futuro (por ejemplo, actualizaciones inalámbricas de firmware / software) en todo el vehículo y más allá, junto con sus proveedores.
Se pueden encontrar nuevas vulnerabilidades en el campo porque la carrera continúa mucho después de que el automóvil abandona la línea de producción. Debe ser posible aplicar soluciones de seguridad durante la vida útil del vehículo, que es más larga que la vida útil de la mayoría de los demás bienes de consumo.
Muchos consideran la seguridad como un tema para los investigadores, lo que puede retrasar la acción.
En los foros de tecnología, continuamente se publican nuevos trucos (y soluciones), pero
aún no es común que los consumidores exijan información sobre la seguridad de sus autos en los concesionarios. En la actualidad, no existe un marco de común acuerdo para clasificar el nivel de seguridad de forma independiente y objetiva, como se hace por motivos de seguridad.

