বাড়ি Securitywatch রুপাক: সংযুক্ত গাড়ি, ঝামেলার সাথে সংযুক্ত?

রুপাক: সংযুক্ত গাড়ি, ঝামেলার সাথে সংযুক্ত?

ভিডিও: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (সেপ্টেম্বর 2024)

ভিডিও: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (সেপ্টেম্বর 2024)
Anonim

প্রতিবার যখনই আমি ফায়ারওয়াল বা সুরক্ষা স্যুট পরীক্ষা করি, তখন এটি কীভাবে শোষণের বিরুদ্ধে রক্ষা করে তা পরীক্ষা করার জন্য আমি CORE ইমপ্যাক্ট অনুপ্রবেশ সরঞ্জামের উপর নির্ভর করি। কোর সুরক্ষা দুর্বলতা পরিচালনা এবং অনুপ্রবেশ পরীক্ষাতে বিশেষীকরণ করে তবে সংস্থার আগ্রহগুলি এর চেয়ে আরও বিস্তৃত। আরএসএ সম্মেলনে, এরিক ডব্লু। কাউপার্থওয়েট, ভাইস প্রেসিডেন্ট, অ্যাডভান্সড সিকিউরিটি অ্যান্ড স্ট্র্যাটেজি আমাকে আধুনিক "সংযুক্ত গাড়িগুলির" সুরক্ষার বিষয়ে তাদের গবেষকরা কী শিখেছে সে সম্পর্কে আমাকে ব্রিফ করেছিল।

সংযুক্ত গাড়ির বিবর্তন

"কম্পিউটারাইজড গাড়িগুলির সম্পূর্ণ প্রথম প্রজন্মের মধ্যে কম্পিউটারগুলি এককভাবে ছিল, " কাউপার্থওয়েট বলেছিলেন। "দ্বিতীয় প্রজন্মও। এগিয়ে যেতে আধুনিক গাড়িটি মূলত একটি মোবাইল ডাব্লুএফআই হটস্পট, একটি মোবাইল ডিভাইস, একটি ডেটা সেন্টার হয়ে উঠবে Every প্রতিটি কম্পিউটার-সংযুক্ত সিস্টেমটি একটি অ্যাপের মতো হবে, নেটওয়ার্কের সাথে সংযুক্ত হবে, একে অপরের সাথে কথা বলবে And এবং সিস্টেম উপগ্রহের মাধ্যমে নির্মাতার ডাটাবেসে কথা বলবে।"

"যদি আপনি আধুনিক সামরিক সরঞ্জামের কথা ভাবেন, " তিনি বলেছিলেন, একটি এফ 16 বা নতুন এম 1 ট্যাঙ্কগুলি সম্পূর্ণ কম্পিউটারাইজড are অপারেটর এবং তার নিয়ন্ত্রণগুলি কম্পিউটারের সাথে সংযুক্ত থাকে every প্রতিটি উপাদানগুলির মধ্যে একটি কম্পিউটার লিঙ্ক রয়েছে modern আধুনিক গাড়ি এর মতো দেখতে যাচ্ছে"

পুরো রোজী নয় Not

"অবশ্যই সমস্যা আছে, " কাউপার্থওয়েট বলেছেন। "দেখুন টয়োটার কী হয়েছিল We আমরা জানি না যে এটি কম্পিউটারটি স্বতঃস্ফূর্ত ত্বরণ ঘটিয়েছিল, তবে আমরা এটিটি বাতিল করতে পারি না। যখন আপনি প্রতিটি সম্ভাব্য ব্যবহারের ক্ষেত্রে পরীক্ষা করতে না পারেন তখনই এটি ঘটে""

তিনি উল্লেখ করেছিলেন যে একটি গাড়িতে থাকা একটি বাগ বা খারাপ সফ্টওয়্যার গুরুতর পরিণতি ঘটাতে পারে। যদি এটি ব্রেকগুলি প্রয়োগ না করে যখন এটি করা উচিত নয়? সবচেয়ে খারাপ, খারাপ লোকেরা গাড়ি হ্যাক করে অর্থোপার্জনের উপায়গুলি খুঁজে পেলে কী হবে?

"সমস্ত সংযুক্ত গাড়িগুলিকে গাড়িতে ওয়াই-ফাই সরবরাহ করতে এক ধরণের উপগ্রহ আপলিংকের প্রয়োজন হবে, " কাউপার্থওয়েট বলেছেন। "খারাপ লোকের পক্ষে ব্যক্তিগত গাড়িতে আক্রমণ করা লোভনীয় হতে পারে না, তবে তারা যদি গাড়ীটি প্রস্তুতকারকের কাছে প্রবাহকে হ্যাক করতে ব্যবহার করে? বা কোনও পার্কিং লটে গাড়ি চালাচ্ছে ডেটা চুষে? স্যাটেলাইট আপলিংক আক্রমণকে সম্ভাবনা দেয় অটো প্রস্তুতকারকের পিছনের প্রান্তে প্রবেশ করুন।

শারীরিক আক্রমণও সম্ভব। কাউপার্থওয়েট বলেছিলেন, "ধরুন, এটি ২০১ 2017, " এবং ওবামা আর রাষ্ট্রপতি নন। তিনি নিজেকে নিয়ে যাবেন a গাড়ি হ্যাক মারাত্মক হতে পারে।"

হোয়াইট হ্যাট হ্যাকিং

কাউপার্থওয়েট সম্পূর্ণ বিবরণ প্রকাশ করতে পারেনি, তবে তিনি বলেছিলেন যে কমপক্ষে একটি বড় অটো প্রযুক্তি সংস্থার মধ্যে সিআরই সিকিউরিটি অনুপ্রবেশ পরীক্ষা করছে। তিনি ব্যাখ্যা করেছিলেন, "আমাদের ব্যবসা তাদের অগ্রিম পরীক্ষায় সহায়তা করা, " সুতরাং তারা দুর্বল সিস্টেমগুলিকে বাইরে রাখে না them আমরা তাদের যথাসম্ভব প্রতিরোধী করে তুলি they তারা জনসাধারণের কাছে কোনও সিস্টেম প্রকাশের আগে তারা আমাদের এটি দেখতে দেয়, আক্রমণকারীর মতো ভাবি।"

লোকেরা কি আসলেই পরবর্তী প্রজন্মের গাড়ি হ্যাক করার চেষ্টা করবে? কাপার্থওয়েট তারা নিশ্চিত যে তারা নিশ্চিত। "কেন তারা হবে? কারণ অনেক কারণ, " তিনি বলেন। "দশ বছর আগে আমরা কল্পনাও করতে পারি নি যে কেউ কম্পিউটার সিস্টেমে প্রবেশ করবে, শংসাপত্রগুলি চুরি করবে এবং প্রদর্শন করার জন্য কেবল প্রকাশ্যে পোস্ট করবে But তবে তারা তা করে।"

"আমাদের সকলের গাড়ি আছে, " তিনি বলেছিলেন, "এবং প্রতিস্থাপনের হার প্রায় সাড়ে সাত বছরে। 2020 সালের মধ্যে সংগ্রাহকের আইটেমগুলি ছাড়া সমস্ত গাড়ি সংযুক্ত হয়ে যাবে things জিনিসগুলির ইন্টারনেটে, সংযুক্ত বিশ্বে, গাড়িগুলি সত্যিই আকর্ষণীয়। " আমি নিশ্চিত যে সে ঠিক আছে; আমি অবশ্যই আশা করি যে সিওআর সুরক্ষা এবং অনুরূপ পোশাকগুলির দ্বারা পরীক্ষা করা নিশ্চিত করবে যে কোনও সংযুক্ত গাড়ি চালানো একটি নিরাপদ এবং ইতিবাচক অভিজ্ঞতা।

রুপাক: সংযুক্ত গাড়ি, ঝামেলার সাথে সংযুক্ত?