تأمين إلكترونيات السيارات

ترتبط السيارات بأجهزة كمبيوتر في واقع الأمر بصورة وثيقة للغاية. بيد أن هناك اختلاف جوهري واحد على الأقل: الأمن والسلامة. إذ أن عُمر صناعة أمن الحاسبات يزيد على 20 عاماً حتى الآن، في حين أنه لا يوجد ما يُطلق عليه “أمن تقنية معلومات السيارات”. وفي ظل اعتماد السيارات بشدة على أجهزة الكمبيوتر — أو بالأحرى اندماج أجهزة الكمبيوتر في السيارات تماماً — فمن الطبيعي أن نفكر في احتمالية هجوم برمجيات خبيثة على أجهزة الكمبيوتر في السيارات وأن الأجهزة الإلكترونية في السيارات قد تُخترق أو يُساء استغلالها

إن السيارات الحديثة في حقيقة الأمر ما هي إلا أجهزة كمبيوتر مُثبتة على عجلات. وقد ارتفعت أعداد المكونات الإلكترونية في المركبات بمعدل ثابت، كما تتمتع العديد من الطرز التي أُنتجت في السنوات الثلاثة أو الخمسة الماضية بالكثير من الكاميرات وأجهزة الاستشعار والرادارات المدمجة، فضلاً عن الأجهزة الإلكترونية المُخصصة لمعالجة الإشارات الواردة من هذه المكونات وتحليلها. ولكن هذا مجرد غيض من فيض: إذ يجري التحكم في جميع العناصر الأساسية في السيارات الحديثة – مثل المحرك وعجلة التوجيه والمكابح وغيرها – من خلال أجهزة إلكترونية مترابطة من خلال شبكة مُدمجة في السيارة. علاوة على ذلك، تتصل العديد من تلك السيارات عبر شبكة الإنترنت، بل إن العديد من الطرز الأحدث تتمتع بخاصية القيادة الذاتية في بعض الظروف، دون أدنى تدخل من السائق.

لذلك، ترتبط السيارات بأجهزة كمبيوتر في واقع الأمر بصورة وثيقة للغاية. بيد أن هناك اختلاف جوهري واحد على الأقل: الأمن والسلامة. إذ أن عُمر صناعة أمن الحاسبات يزيد على 20 عاماً حتى الآن، في حين أنه لا يوجد ما يُطلق عليه “أمن تقنية معلومات السيارات”.  وفي ظل اعتماد السيارات بشدة على أجهزة الكمبيوتر — أو بالأحرى اندماج أجهزة الكمبيوتر في السيارات تماماً — فمن الطبيعي أن نفكر في احتمالية هجوم برمجيات خبيثة على أجهزة الكمبيوتر في السيارات وأن الأجهزة الإلكترونية في السيارات قد تُخترق أو يُساء استغلالها. وهذا ممكن في واقع الأمر.

هل تمثل القرصنة الإلكترونية للسيارات تهديداً حقيقياً؟

أضحت القرصنة الإلكترونية للسيارات إحدى القضايا الملحَّة التي ظهرت على الساحة منذ عامين تقريباً حينما كشف الباحثان الأمنيَّان تشارلي ميلر وكريس فالاسيك كيف قاما بقرصنة سيارة من طراز جيب شيروكي عن بُعد والتحكم فيها بشكل كامل. وقد تمكن الباحثان في هذه التجربة من التحكم عن بُعد في عجلة التوجيه والتسارع والمكابح والوحدة الرئيسية. وتتمثل النقطة الخطيرة في هذا الشأن في عدم قدرة السائق على التحكم في السيارة بعد استيلاء القراصنة على دفة القيادة.

ومنذ تلك الواقعة، حدثت أيضاً عملية قرصنة لسيارة تيسلا علاوة على قرصنة سيارة جيب مرة أخرى — باستخدام تقنيات مختلفة. ويبدو الواقع الذي يشير إلى إمكانية قرصنة السيارات أكثر إزعاجاً عندما يتعلق الأمر بالسيارات الذاتية القيادة وهو الحلم الكبير لصناعة السيارات حتى يومنا هذا وربما إلى العقد القادم.

تتسم إلكترونيات السيارات بالتعقيد الشديد وكثرة المقاييس والمعايير والعديد من عناصر الملكية والكم الهائل من العناصر الغامضة التي لا يسبر غورها إلا الجهة المُصنِّعة. وهناك نقطة مهمة أخرى تتمثل في أنه حتى وإن جرى اختبار بعض الأجزاء من الناحية الأمنية، فإن السيارة هي البوتقة التي تجمع جميع هذه الأشياء، وهي عادة لا تتمتع ككل بمزية البحث الأمني المستفيض. وتُعد فضيحة محركات الديزل في شركة فولكس واجن مثالاً نموذجياً لجميع تلك القضايا والتعقيدات.

ولذلك، فإن هذا هو الوقت المثالي لظهور جهة ما تفكر في أمن تقنية المعلومات في مجال صناعة السيارات – جهة بوسعها أن تفعل شيئاً ما على أرض الواقع إزاء هذا الأمر.

خطوة داخل عالم السيارات المتصلة الآمنة

لا تُعد مختبرات “كاسبرسكي لاب” دخيلة على عالم السيارات: فقد أبرمنا شراكة مع مؤسسة فيراري منذ عام 2013، وأنشأنا قسماً لرياضة السيارات في مختبرات كاسبرسكي. وهذا يدل على اهتمامنا بمجال السيارات منذ فترة طويلة، وقد قمنا بخطوة أخرى في الوقت الراهن لإضفاء معدلات أمان أكبر على عالم السيارات.

واليوم، تُعلن كلٌّ من “أيه ڤي إل” كبرى الشركات المستقلة في تطوير أجهزة توليد الحركة ومختبرات “كاسبرسكي لاب” عن عقد شراكة فيما بينهما تهدف إلى تأمين السيارات المتصلة والحد من تعرُّضها للقرصنة.

 ‘Kaspersky OS’ تصنِّع شركة “أيه ڤي إل” العديد من مكوِّنات السيارات بينما تمتلك مختبرات “كاسبرسكي لاب” الحلقة المفقودة ألا وهي نظام التشغيل الآمن

. يتمثل الغرض الأساسي من الشراكة في إنشاء وحدة اتصالات آمنة وهي مزيج من البرامج والأجهزة التي من شأنها تأمين الاتصالات بين أجزاء السيارات وبين السيارات المتصلة والبنية التحتية إضافة إلى إنشاء برنامج للسيارات ذي تصميم آمن. ومن المؤكد أن وحدة الاتصالات الآمنة هذه (التي يُطلق عليها أيضاً ‘بوابة السيارة’) ستكون حلاً مرناً يسهل تطبيقه ويوفر في الوقت نفسه قدراً هائلاً من الأمن والسلامة فضلاً عن الحد من هجمات القراصنة على الأجهزة الإلكترونية للسيارات.
ومن المُقرر أن تُطلق منصة الاتصالات الآمنة هذا الخريف في فرانكفورت في معرض “وسائل التنقل الجديدة في العالم”. بلى…. ما سمعته صحيح؛ فنحن نعتزم تأمين السيارات المتصلة.

فيروس انتزاع الفدية ‘WannaCry’: انتشار كالنار في الهشيم!

تسبب الانتشار المدوي لفيروس الفدية WannaCry بالفعل في كومة من المشكلات التي أصابت جميع الأعمال التجارية. وعلى أي حالٍ فإننا نتوقع أن الشركات التي تستخدم بناها التحتية أنظمة مدمجة تنتابها -بالفعل- حالة فريدة من السخط العارم تجاه مبتكري هذا الفيروس الخبيث.

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!