Científicos informáticos trabajan para evitar que los piratas informáticos controlen de forma remota los automóviles
Un vehículo de lujo en la actualidad contiene varios ordenadores. Durante la conducción durante una hora produce varios gigabytes de datos. Incluso los vehículos menos costosos ahora están llenos de tecnología de la información.
La creciente interconexión de los componentes individuales abre agujeros de seguridad peligrosos. Uno de ellos ha sido cerrado por científicos informáticos en el Centro de Seguridad y Privacidad de TI (CISPA) y el Centro Alemán de Investigación de Inteligencia Artificial (DFKI), con la ayuda de software que los fabricantes pueden adaptar a cualquier coche.
Con el fin de frenar a distancia un coche que viajaba a más de 100 kilómetros por hora, el investigador de seguridad estadounidense Stephen Checkoway sólo necesito utilizar el software del reproductor de música instalado en el coche junto con un teléfono inteligente conectado a él. "Si el software no estuviera conectado a la red interna, el llamado bus CAN, de ese sedán de gama media, entonces Checkoway habría tenido que trabajar más duro", explica Stefan Nuernberger, quien dirige el Smart Systems Lab en el German Research Center for Artificial Intelligence (DFKI)..
El bus CAN fue desarrollado en 1983 por la industria automotriz para evitar tener que instalar en los automóviles cables de metros de longitud. La ventaja de una estructura de bus radica en que sólo se utiliza una única línea de transmisión, que interconecta todos los dispositivos y les permite comunicarse entre sí. El bus CAN conecta no sólo sensores, por ejemplo, para los controles de velocidad, sino también actuadores como servomotores. Los dispositivos de dirección, como un asistente de aparcamiento, también envían sus comandos a través del bus CAN. "Desde la perspectiva de la seguridad de TI, sin embargo, esto tiene una desventaja crucial: tan pronto como uno de los dispositivos del bus, sea controlado por un atacante, puede disfrazarse como un dispositivo diferente a los demás y crear mensajes", explica Nuernberger .
Por lo tanto, Nuernberger está trabajando con Christian Rossow, profesor de seguridad de TI de la Universidad de Saarland, para asegurar que componentes como el asistente de frenado de emergencia en el bus CAN no duden de la autenticidad del remitente ni de la veracidad de la información enviada. El software desarrollado para ese propósito, "vatiCAN", lo logra, ya que sólo un remitente válido puede adjuntar los códigos de autenticación requeridos a sus mensajes.
Esto hace posible el siguiente control de seguridad: el asistente de frenado de emergencia envía, como antes, su orden a los frenos. Después de eso, calcula, con la ayuda de una clave secreta, un código de autenticación que sólo es válido para un solo paquete de datos y también se envía a los frenos. Mientras tanto, los propios frenos han calculado el código de autenticación y comparan el suyo con el enviado por el bus CAN. Si los códigos son idénticos, los frenos pueden estar seguros de que el mensaje no fue manipulado y completar la orden. "Los frenos saben indirectamente que el mensaje sólo podría haber venido del asistente de frenado, porque el asistente no podría haber calculado el código correcto de lo contrario", dice Nuernberger.
Los investigadores combaten otros ataques, por ejemplo, la grabación y el reenvío de mensajes (ataques de repetición), añadiendo una marca de tiempo al mensaje. Si no es actual, entonces algo está mal con el mensaje. "Con los cálculos adicionales, la transferencia del mensaje tarda sólo dos milisegundos más", informa Nuernberger, quien ha probado vatiCAN en una berlina comercial. Esto también es aceptable para los procedimientos de control cuando se requiere una respuesta inmediata. "Cuando los paquetes de datos se retrasan dos milisegundos, entonces a una velocidad de 130 kilómetros por hora, la distancia de frenado es siete centímetros más larga", según Nuernberger. Los investigadores ya han presentado su método en la conferencia internacional en Santa Bárbara, California. Su software puede ser utilizado libremente y está disponible para su descarga en Internet.
Articulos Electrónica Relacionados
- Modelos de negocio clave para ... La producción ecológica de hidrógeno utiliza cuatro tecnologías principales de electrolizadores: electrólisis alcalina del agua (AWE), membrana de intercambio p...
- Proyecto DIVEO para mejor adap... Los institutos tecnológicos del plástico (AIMPLAS), de las tecnologías de la información y las comunicaciones (ITI) y la biomec&aacu...
- Tecnología láser aplicable a s... CIC energiGUNE, centro de investigación vasco sobre almacenamiento en baterías, soluciones de energía térmica, e hidrógeno, y Ceit, centro de investigación vasc...
- Polímeros hechos con emisiones Uno de los principales problemas medioambientales a los que se enfrenta el planeta en la actualidad es el aumento de los niveles de consumo y residuos de plásti...
- Inteligencia artificial que en... Cuando los humanos observan una escena, ven los objetos y las relaciones entre ellos. Encima de su escritorio, puede haber un ordenador portátil que está sentad...
- Tendencias de automatización i... – Mouser Electronics Inc. lanza hoy el séptimo y último número del galardonado programa Empowering Innovation Together™ 2021. Este último número se sumerge en l...
- Nuevos materiales para mejorar... AIMPLAS, Instituto Tecnológico del Plástico, trabaja en el desarrollo de unos novedosos materiales plásticos que optimizan el almacenamiento de la energía prove...
- El futuro de los automóviles l... La electrificación cambiará lo que impulsa a los automóviles y la automatización cambiará la forma en que se conducen, pero una de las mayores oportunidades es ...
- El radar de automoción: miniat... El radar ha sido una de las incorporaciones más importantes a los vehículos en las dos últimas décadas. Proporciona lujosos sistemas avanzados de asistencia al ...
- Nuevas tendencias en electróni... Dentro de los enormes cambios que experimenta el mercado energético y de las incertidumbres que despierta, una cuestión está bien clara: la electrificación está...
- Los robots rastrean objetos en... El sistema usa etiquetas RFID para ubicarse en los objetivos; Podría beneficiar la fabricación robótica, drones colaborativos y otras aplicaciones. Un nuevo sis...
- Una investigación global muest... La mejora de la eficiencia y la seguridad de los pasajeros deben ser las principales áreas abordadas por los desarrollos de ingeniería y tecnolog&...