Hackers y ciberseguridad prioritarios para el vehículo autónomo. Un artículo del Wall Street Journal apunta a la vulnerabilidad de vehículo conectado y autonómo al robo cibernético y explora los pasos de la industria del automóvil está tomando para reducir los riesgos cibernéticos y desarrollar las mejores prácticas. Se ha celebrado la Billington Global Automotive Cybersecurity Summit el 22 de julio con oradores de alto nivel y el Auto-ISAC
Los oradores de la cumbre incluyeron a la CEO de GM María Barra, al secretario de Transporte de los Estados Unidos Anthony Foxx y gran cantidad de información privilegiada de federales y de la industria que abordaron los próximos pasos necesarios para asegurar que la nueva generación de vehículos conectados y autónomos están a salvo de las amenazas informáticas.
En la cumbre se han examinado los pasos necesarios para asegurar la privacidad de los consumidores. La industria del automóvil ya ha establecido los principios de privacidad y seguridad de datos que regularán como la recogen, usan y comparten los fabricantes de automóviles
Los oradores de la cumbre incluyeron a la CEO de GM María Barra, al secretario de Transporte de los Estados Unidos Anthony Foxx y gran cantidad de información privilegiada de federales y de la industria que abordaron los próximos pasos necesarios para asegurar que la nueva generación de vehículos conectados y autónomos están a salvo de las amenazas informáticas.
En la cumbre se han examinado los pasos necesarios para asegurar la privacidad de los consumidores. La industria del automóvil ya ha establecido los principios de privacidad y seguridad de datos que regularán como la recogen, usan y comparten los fabricantes de automóviles
Si la industria del automóvil quiere protegerse de los sujetos con más talento en el campo de la seguridad cibernética, entonces tiene que atraer a los piratas informáticos, aseguraron
El aumento de la conectividad y de la tecnología de los vehículos significan más agujeros de vulnerabilidad.
![]() |
| Hackers y ciberseguridad prioritarios para el vehículo autónomo |
Terrell McSweeny de la Comisión Federal de Comercio dijo en una mesa redonda con Automotive News y el editor Jason Stein que la industria debe evitar la criminalización de la piratería con regulaciones gubernamentales amplias.
"Mira, estamos en este momento realmente crítico en el que la seguridad de estos vehículos va a ser muy importante por los problemas de confianza del consumidor, y creo que tenemos una oportunidad increíble", dijo McSweeny.
Añadió que los que han sido durante mucho tiempo desconfiados sobre piratas terminaron llegando tarde a la ciberseguridad.
Lecciones del caso de Jeep en ciberseguridad
A principios de este mes, Automóviles Fiat Chrysler fue el primer fabricante de automóviles del mercado de masas que ha decidido invertir en los piratas informáticos y comenzar a ofrecer recompensas a los "cazadores de recompensas de errores" a través Bugcrowd. Tesla Motors Inc. ofrece un programa similar.
Los piratas informáticos buscan vulnerabilidades en el software del vehículo para encontrar e informar al fabricante de automóviles. El año pasado, dos hackers profesionales tomaron de forma inalámbrica el control de un Jeep Cherokee 2014 mientras estaba siendo conducido en una carretera de St. Louis por un periodista que trabaja para Wired revista. Los hackers aacedieron mediante la explotación de una vulnerabilidad que habían descubierto en algunas versiones del sistema de infoentretenimiento Uconnect de FCA.
"El hecho es que he estado yendo a conferencias de hackers desde hace años, y no me sorprende en absoluto lo de Jeep " dijo McSweeny. "Está firmemente establecido que los coches son un objetivo enorme. Ellos van a seguir siendo un objetivo enorme, que no va a realmente importar qué tipo de leyes se pasa violan".
"Mira, estamos en este momento realmente crítico en el que la seguridad de estos vehículos va a ser muy importante por los problemas de confianza del consumidor, y creo que tenemos una oportunidad increíble", dijo McSweeny.
Añadió que los que han sido durante mucho tiempo desconfiados sobre piratas terminaron llegando tarde a la ciberseguridad.
Lecciones del caso de Jeep en ciberseguridad
A principios de este mes, Automóviles Fiat Chrysler fue el primer fabricante de automóviles del mercado de masas que ha decidido invertir en los piratas informáticos y comenzar a ofrecer recompensas a los "cazadores de recompensas de errores" a través Bugcrowd. Tesla Motors Inc. ofrece un programa similar.
Los piratas informáticos buscan vulnerabilidades en el software del vehículo para encontrar e informar al fabricante de automóviles. El año pasado, dos hackers profesionales tomaron de forma inalámbrica el control de un Jeep Cherokee 2014 mientras estaba siendo conducido en una carretera de St. Louis por un periodista que trabaja para Wired revista. Los hackers aacedieron mediante la explotación de una vulnerabilidad que habían descubierto en algunas versiones del sistema de infoentretenimiento Uconnect de FCA.
"El hecho es que he estado yendo a conferencias de hackers desde hace años, y no me sorprende en absoluto lo de Jeep " dijo McSweeny. "Está firmemente establecido que los coches son un objetivo enorme. Ellos van a seguir siendo un objetivo enorme, que no va a realmente importar qué tipo de leyes se pasa violan".
Tito Melnyk, el gerente de la arquitectura de seguridad en FCA en los EE.UU., dijo que las amenazas de seguridad cibernética requieren un planteamiento multi-funcional, el enfoque multidisciplinar de un fabricante de automóviles.
Dijo que su equipo de TI se compone de investigadores y expertos en seguridad y ex hackers que consultan el "lado del vehículo" de las operaciones, para ayudar a que los ingenieros eléctricos entienden las amenazas cibernéticas y cómo podrían dañar el vehículo.
En el trabajo con Bugcrowd, Melnyk describe los hackers como un grupo "apasionado" - una palabra no muy a menudo asociados con ellos.
"La gente que piratea son personas que les gusta probar y escribir cosas - lo hacen porque lo aman y quieren comunicarse y obtener reconocimiento por lo que han hecho", dijo Melnyk. "Ellos encontraron la manera de llegar a los Estados Unidos y, de nuevo, dijimos vamos a ir hacia adelante [con un programa de recompensas de errores].
"Si bien es inusual para una empresa de automóviles, en este punto, no debería ser. Todos deberíamos estar haciendo esto. Todos debemos tener una forma para que la gente encuentre cosas y una manera de informar sobre ellos a nosotros, para que podamos hacer frente a esos riesgos ", agregó.
Bugcrowd CEO Casey Ellis estuvo de acuerdo, diciendo que los piratas informáticos y la industria del automóvil tienen que estar en el mismo frente: "Lo que estamos viendo es dos grupos de personas que realmente se necesita para tener una conversación, pero son un poco terrible para llevarse bien."
Dijo que la formación de grupos en los piratas informáticos en "buenos" - wihite hats - con los malos - o black hats- distorsiona su imagen en su conjunto. Y que la visión negativa persistente de los piratas informáticos pueden impedir que las empresas de recoger los programas de recompensas de errores, que pronto será una necesidad, dijo.
"Veo que en el plazo de cinco años todo el mundo va a estar [el uso de un programa de recompensas de errores] de alguna manera - y no va a ser porque es fresco o debido a cualquier tipo de presión o algo por el estilo. Va a ser porque se dará cuenta de que esta es la forma más eficiente de hacer las cosas ", dijo Ellis. "En realidad estamos en una posición en la que vamos a estar muy mal si no adoptamos la misma."
La ciberdelincuencia y la ciberseguridad y los Hackers vana ser fundamentales para la industria del automóvil. Pensemos en el atentado de Niza en el que un sujeto con un camión comete un atentado contra la población y ahora imaginemos que el camión es un coche autónomo "pilotado" por terroristas desde el sillón de su casa y el mal que pueden producir. Los big data serán muy importantes para la industria del automóvil como lo será también la conectividad de los vehículos. Todo esto es vulnerable a los ataques de los piratas informáticos.
La industria del automóvil esta tomando mediadas. La ciberseguridad cada vez va a tener más importancia en nuestras vidas.

Comentarios
Publicar un comentario