💠 در تابستان ۲۰۱۵، دو هکر آمریکایی توانستند کنترل یک ماشین را از راه دور بهدست بگیرند. آنها به قسمتهای مهمی مثل موتور و ترمز دسترسی پیدا کردند. نکته مهم این بود که دیگر نیازی به دسترسی فیزیکی به ماشین نبود. این کار از طریق شبکه موبایل انجام شد. این موضوع باعث نگرانی است. سوال اصلی این است که آیا شرکتهای خودروسازی به اندازه کافی برای امنیت سایبری تلاش میکنند؟ اگر نه، آیا قانونگذاری لازم است؟ و اگر لازم است، چه نوع قانونی باید گذاشته شود؟
💠 در ژوئیه ۲۰۱۵، دو هکر به نامهای "محسی" و "راجرز" اعلام کردند که توانستند یک ماشین جیپ چروکی را هک کنند. آنها گفتند که میتوانند ماشین را از راه دور و با استفاده از شبکه موبایل کنترل کنند. برای اثبات حرفشان، از یک خبرنگار به نام اندی گرینبرگ خواستند که با ماشین رانندگی کند، در حالی که هکرها از خانهشان ماشین را کنترل کردند. وقتی ماشین در اتوبان در حال حرکت بود، آنها دنده را خلاص کردند و ماشین در میان ترافیک گیر افتاد. تصور اینکه چنین چیزی اگر دست افراد خطرناک بیفتد، چقدر خطرناک است، سخت نیست.
💠 در گذشته، سیستمهای داخلی ماشین به دنیای بیرون متصل نبودند. اما حالا ماشینها بیشتر به صورت بیسیم به اینترنت وصل میشوند. این یعنی امنیت سایبری برای ماشینها مهم شده است. با اینکه درباره امنیت سایبری در زیرساختهای مهم زیاد صحبت شده، ولی امنیت ماشینها زیاد مورد توجه نبوده. هنوز حادثهای به خاطر این نوع هکها اتفاق نیفتاده، اما اگر بیفتد، میتواند بسیار خطرناک باشد. در این پست گفته شده که باید برای جلوگیری از این حوادث بیشتر تلاش شود و شرکتهای خودروسازی باید ماشینها را مقاومتر بسازند. حالا سوال این است که آیا شرکتها باید این کار را داوطلبانه انجام دهند یا اینکه باید قانونی برایشان گذاشته شود؟ماشین ها نسبت به سالهای گذشته بسیار پیشرفتهتر شدهاند. حالا تقریباً همه قسمتهای مکانیکی ماشین توسط کامپیوترهای کوچکی به نام ECU کنترل میشوند. این کامپیوترها مسئول قسمتهایی مثل موتور، ترمز، دنده و قفلها هستند. همه این ECUها از طریق شبکهای مثل CAN BUS به هم وصل میشوند.کاملاً روشن است که هک کردن ماشینها میتواند خطرناک باشد. البته هک کردن غیرقانونی است. کسانی که چنین کارهایی میکنند، معمولاً قوانین بینالمللی مانند کنوانسیون جرایم سایبری یا دستورالعمل حملات به سیستمهای اطلاعاتی را نقض میکنند.در این بخش بررسی میشود که چگونه میتوان با استفاده از قانون، از تهدیدات امنیتی در دنیای خودروها جلوگیری کرد. قانونگذاری در این زمینه کار راحتی نیست و هنوز سوالهای بیپاسخ زیادی وجود دارد.
💠 اول، لایحهای که دو سناتور آمریکایی معرفی کردهاند بررسی میشود. این لایحه شامل یکسری استانداردهای امنیت سایبری برای خودروسازها است. این لایحه میتواند کمک کند بفهمیم چه موضوعاتی باید در قوانین اروپا هم بررسی شود.هکهای اخیر نشان دادهاند که از نظر فنی، امکان هک کردن ماشینها وجود دارد. بنابراین، باید بررسی شود که آیا به قانونگذاری نیاز داریم و اگر بله، چگونه باید این قانونها تنظیم شوند. این پست میگوید که برخی از امکاناتی که باعث هک میشوند، در واقع میتوانند برای حل مشکلات اجتماعی مثل آلودگی یا ترافیک مفید باشند. اما با این حال، امنیت نباید نادیده گرفته شود. در پست بعدی لایحه دو سناتور بررسی می شود
✍ نویسنده
@TryHackBoxStory | arian momeni
Post #148
354
- ❤ 1