April 27, 2024
Uncategorized

“אלפי תאונות במקביל”: כיצד ניתן להגן על כלי הרכב מפני התקפות סייבר

השימוש הגובר בטכנולוגיה בכלי רכב במקביל לפיתוח תוכניות לנהיגה אוטונומית מגבירים את הסיכון למתקפות סייבר והשתלטות מרחוק עד סיכון חיי אדם.
חברת ההיי-טק השוויצרית OSR Enterprises AG, שלה מרכז פיתוח מתקדם בישראל, מציגה את EVOLVER CYBRIDGE, המספקת הגנת סייבר ומענה להתמודדות עם איומי העתיד.

דמיינו עוד בוקר שגרתי: אתם נכנסים למכונית ומתחילים בנסיעה, אלא שלפתע הרכב מתחיל להאיץ, ההגה מסתובב עצמאית, הבלמים אינם מתפקדים ואתם מאבדים שליטה על הרכב כשחייכם בסכנה. מפחיד? בהחלט; תסריט בדיוני? לא ממש. הסיטואציה המתוארת היא בהחלט אפשרית, במסגרתה האקרים תוקפים מרחוק את המכונית, פורצים למערכות החשופות, משתלטים עליהן ומעמידים אתכם ואת הסביבה בסכנה מיידית. כעת דמיינו שהמתקפה מתרחשת במקביל על עוד עשרות אלפי רכבים נוספים. במקרה כזה מדינות עלולות לעמוד בפני מתקפת טרור סייבר מסוג חדש.

התרחיש המבעית הוא מציאותי כבר היום. על פי נתוני הרשויות העוסקות בהגנת סייבר מרחבי העולם, כבר בשנת 2019 התגלו 19,200 פרצות אבטחה שונות בכלי רכב. השימוש הגובר בטכנולוגיה וקישוריות ברכב והתוכניות לנהיגה אוטונומית מעלים את האפשרות שהאקרים יבצעו השתלטות ויעשו ברכבים כרצונם. מצב המהווה סכנה מיידית לחיי אדם ובראייה כוללת – סיכון ברמה הלאומית לביטחון תושבים בכל מדינה.

תובנה זו מהדהדת במסדרונות המחוקקים בעולם, והעלייה באיומי הסייבר על רכבים מאלצת פרלמנטרים וגופי רגולציה בינלאומיים לפעול בנושא בדחיפות. הסוכנות לביטחון סייבר של האיחוד האירופי (ENISA) והמלצות סוכנות הסייבר של האו”ם (UNECE) הובילו לכך שהחל מיולי 2022 כל יצרני הרכב באיחוד האירופי יהיו מחויבים לשלב פתרונות להגנת סייבר בדגמי הרכבים העתידיים. כמו כן, מיולי 2024 כלל הרכבים היוצאים מפס הייצור יידרשו לכלול הגנת סייבר. מדובר בחקיקה בהולה הקוראת לפעולה מיידית, ולכן יצרניות הרכב החלו במרוץ אחר פתרונות כבר עכשיו.

אפשר להגן על כלי הרכב

אבל יש חדשות טובות, ניתן להגן על המכוניות שלנו מפני פריצות סייבר. אחת מחברות ההיי-טק המובילות בתחום היא חברת טכנולוגיית הרכב OSR Enterprises, שהוקמה כבר ב-2011 ופועלת כחלוצה עוד לפני תנופת האוטו-טק בישראל. OSR היא חברה שוויצרית עם סניפי פעילות ברחבי העולם ומרכז פיתוח מתקדם גם בישראל, מטעמים מקצועיים וציוניים כאחד. החברה פיתחה את ה-EVOLVER – פלטפורמה פורצת דרך של מוח מרכזי ייחודי לרכב (חומרה ותוכנה) המבוסס על בינה מלאכותית והמאפשר מעבר מארכיטקטורת רכב אלקטרונית וחשמלית (E/E architecture) מסורתית, מבוזרת ופגיעה לארכיטקטורה ריכוזית ומוגנת, המבוססת על ה-EVOLVER כמחשב מרכזי. ה-EVOLVER מחובר לכל מקורות המידע הזמינים, ובעזרת טכנולוגיית בינה מלאכותית ייחודית מוגנת פטנטים שפותחה בחברה, לומד את צורכי הנהג והנוסעים ומספק שירותים אישיים חדשניים המשפיעים על איכות חייהם בתחומי השירות, רפואה, צרכנות, בידור, פנאי ועוד.

ד”ר גירו קמפף (DR. GERO KEMPF), המהנדס הראשי של חברת יגואר לנד-רובר Chief Engineer Jaguar Land Rov קרדיט: OSR Enterprises AG

במענה לדרישת יצרני הרכב (OEMs) ולאור המחויבות הרגולטורית שלהם, פיתחהOSR Enterprises קונפיגורציה נוספת המהווה נגזרת מה-EVOLVER בשם EVOLVER CYBRIDGE. מדובר במערכת המספקת הגנת סייבר מקיפה המותאמת לאיומים הקיימים והעתידיים. המערכת מבוססת על טכנולוגיה ייחודית מוגנת בפטנטים שפותחה בחברה ומספקת הגנה אקטיבית מפני טווח רחב של איומי סייבר.

“בניגוד לאיום המוכר על הסמארטפון או על המחשב שלנו, הרכב הוא קפסולת חיים וכל פגיעה בו היא הרת גורל. כיום כל כלי רכב פגיע למתקפות סייבר. מצב שבו האקרים פורצים לאלפי רכבים ומשתלטים עליהם מרחוק מהווה סיכון לחיי אדם ומחייב שינוי מיידי בהתנהלות של הצרכנים, התעשייה, הרגולטורים והממשלות”, מסבירה אורית שיפמן, המייסדת והמנכ”לית של חברת OSR Enterprises. “הטכנולוגיה הייחודית שפיתחנו ב-OSR משרתת את יצרניות הרכב ומסייעת להן להגן על הרכבים הקיימים וגם על הרכבים החכמים והאוטונומיים בעתיד”.

ה-EVOLVER (היום בגרסתו השישית) נמכר לרוב חברות הרכבים המובילות בעולם והוצג לראשונה לציבור בגרסתו השלישית כבר בוועידת הרכב שהתקיימה בפרנקפורט ב-2017. המודל הרביעי הוצג כשנתיים לאחר מכן, כחלק משיתוף הפעולה בין חברת OSR Enterprises וענקית הרכב יגואר לנד-רובר (Jaguar Land Rover) בהטמעתו כמוח מרכזי ברכב ה-I—PACE החשמלי החדש של היצרנית.

האיבולבר-סייברידג’ (EVOLVER CYBRIDGE) מוביל את התעשייה ביכולות אבטחת הסייבר ומספק פתרון בעלות נמוכה וחסכוני באנרגיה. המערכת מגינה גם על הארכיטקטורה המבוזרת הקיימת ברכבים כיום, שאותה עתיד ה-EVOLVER להחליף כמוח מרכזי. בכלי רכב כיום ישנם בין 60-150 מערכות מחשוב ובקרה שונות (ECUs), המנהלות את תפקודיו השונים של הרכב, כגון שליטה בהגה, האצה ובלימה, תאורה, מערכות הבידור והנתונים. ארכיטקטורה מרובת ECUs כוללת נקודות חולשה רבות, ובצירוף קווי תקשורת המחברים ביניהן, המבוססים על טכנולוגיות בנות עשרות שנים, אינם ניתנים להגנה כיום מפני תקיפות סייבר מתוחכמות. את המצב הזה ה-EVOLVER משנה.

בשנים האחרונות מתגלות חולשות רבות של הארכיטקטורה הקיימת המאפשרות להאקרים להפעיל פונקציות בטיחותיות שונות של יצרניות רכב בינלאומיות. משרד התחבורה בישראל אף פרסם ביוני 2020 הודעת ריקול (Recall) ראשונה מסוגה המתייחסת לכמה דגמים של רכבים מתוצרת תאגיד רכב מוביל, מאחר שלטענת המשרד, בדגמים מסוימים קיימת סכנת פריצה על ידי האקרים. במקרה זה החולשה שנטענה זוהתה במערכת הבידור והנתונים, שדרכה האקרים היו עלולים היו לפרוץ לרכבים ולגרום להם, למשל, לבלום בפתאומיות.

בראייה לעתיד הסוכנות לביטחון סייבר של האיחוד האירופי (ENISA) קבעה גם כי מערכות בינה מלאכותית ברכבים אוטונומיים עתידיים חשופות למתקפות שנועדו לפגוע בבטיחות הרכב. מתקפות אלה עלולות לבוא לידי ביטוי, למשל, בהבנה מוטעית של רמזורים או תמרורים, או מיקום מוטעה של הולכי רגל.

גם ה-EVOLVER עצמו וגם ה-EVOLVER CYBRIDGE הנגזר ממנו מציעים הגנות סייבר רב–שכבתיות חכמות הנחוצות להגנה היקפית על רכבים, לצד הפיכת הרכב לחכם, מקושר ואוטונומי. כך למעשה יצרניות רכב המשלבות כבר עכשיו את ה-EVOLVER במודלים הקיימים והעתידיים מספקות עבורם מוח מרכזי אחד, המעניק לנוסעים גם הגנת סייבר מלאה ומקיפה. את השינוי בתעשייה כבר ניתן לראות ובעתיד צפויים להיחשף שיתופי פעולה נוספים בין יצרניות רכבים לבין חברת ההיי–טק OSR Enterprises.

בשיתוף OSR Enterprises

מקור: https://www.themarker.com/labels/technologies/1.10472247