Încălcările securității Smart City ar putea fi letale

Securitatea laxă a computerelor este ceva de care toată lumea se plânge, dar nimeni nu face nimic pentru a o remedia. Asistați la exemplele flagrante de defecțiuni de securitate, de la Equifax la Yahoo care au compromis datele personale a miliarde de oameni.

Dar această atitudine nepăsătoare față de securitatea cibernetică va trebui să se schimbe dacă orașele inteligente vor avea succes. Pe măsură ce infrastructura fizică a orașului se bazează pe servicii conectate pentru a controla totul, de la semafoare până la rețeaua electrică, cu atât devine mai vulnerabilă – și devine mai periculoasă pentru cetățenii care își plimbă străzile.

Orașele de pe tot globul instalează tehnologie pentru a colecta date în speranța de a economisi bani, de a deveni mai curate, de a reduce traficul și de a îmbunătăți viața urbană. În Tendințe digitale” Seria Orașe inteligente, vom examina modul în care orașele inteligente se ocupă de orice, de la gestionarea energiei, la pregătirea pentru dezastre, la siguranța publică și ce înseamnă toate acestea pentru dvs.

Până acum, securitatea compromisă la afaceri precum Dunkin’ Donuts, Marriott’s Program de fidelitate SPG, și Quora a fost, pentru mulți oameni, o simplă supărare. Adevărat, încălcarea de la Marriott a implicat până la 500 de milioane de clienți și informațiile lor despre pașaport, o greșeală costisitoare care ar putea ajunge la miliarde de dolari dacă documentele ar trebui înlocuite. Dar, în general, frauda cibernetică și furtul de identitate a devenit un cost acceptat al confortului de a duce o viață digitală.

Cu toate acestea, astfel de greșeli de securitate s-ar putea dovedi fatale în orașele inteligente ale viitorului, de unde provine totul transportul public către sistemele de filtrare a apei se bazează pe integritatea cibernetică a municipalității conexiuni.

Poate că nicăieri amenințarea nu este mai bine percepută decât în ​​legătura dintre vehiculele autonome și infrastructura de trafic a orașului. Ce s-ar întâmpla, se îngrijorează cercetătorii în securitate, dacă astfel de comunicări ar fi întrerupte sau, și mai rău, falsificate? Ar putea mașinile și autobuzele să fie trimise cu viteză între ele cu viteză maximă sau direcționate de la distanță pentru a trece cu viteză peste trotuare spre pietoni și clădiri?

Argus Cyber ​​Security

Din fericire, mai multe companii axate pe securitate, precum Argus și Upstream, lucrează de ceva timp în spațiul mașinilor conectate, încercând să deblocheze sistemele auto. Argus a demonstrat unele dintre vulnerabilitățile Digital Trends folosind un hack cunoscut pentru a porni de la distanță farurile unui Jeep, ștergătoarele de parbriz și chiar frânează mașina în timp ce acest reporter conducea vehiculul. Este o experiență tulburătoare, cel puțin. Dar imaginați-vă sute de mașini controlate de la distanță de pirații digitali care caută să provoace haos în întreg orașul.

Atitudinea lejeră față de securitatea cibernetică va trebui să se schimbe dacă orașele inteligente vor avea succes.

Astfel de scenarii sunt chestii de coșmaruri ale inginerilor. Deci, producătorii de automobile și-au construit propriile centre de operare de securitate, anticipând viitorul conectat. Furnizorii majori de piese și-au extins, de asemenea, ofertele. (Compania germană de sisteme auto Continental a achiziționat Argus, de exemplu.) În general, o astfel de muncă de securitate are concentrat pe urmărirea comunicărilor nefaste cu mașinile, anticipând hackurile înainte ca o incursiune să poată face apar.
Dar, dincolo de mașinile care se conduc singure, orașele inteligente necesită o abordare mai largă.

Deci, luna trecută, BlackBerry a anunțat că va pune la dispoziție gratuit un sistem de management al acreditărilor de securitate (SCMS) orașelor și producătorilor de automobile care lucrează la proiecte de orașe inteligente. Ideea: folosiți un sistem de certificate bazat pe chei publice pentru a autentifica instrucțiunile și informațiile transmise între sistemele de transport și infrastructura municipală. S-ar asigura, de exemplu, că un mesaj din sistemul de trafic al orașului că un semafor din față devine roșu este autentic, astfel încât mașinile cu conducere autonomă să se oprească la timp. Dimpotrivă, o ambulanță ar putea transforma luminile în verde și trimite avertismente altor vehicule de pe drum. Astfel de comunicații vehicul-la-infrastructură și vehicul-la-vehicul (V2X) trebuie să fie practic instantanee și fiabile pentru a asigura siguranța.

Jim Alfred, șeful grupului de produse Certicom al BlackBerry, a declarat pentru Digital Trends în timpul unei prese conferință că astfel de certificate vor fi generate din mers, astfel încât să nu poată fi falsificate sau falsificat. În plus, abordarea bazată pe cloud ar fi suficient de rapidă pentru a satisface nevoile unor astfel de sisteme V2X, inclusiv alerte despre accidente sau schimbări bruște ale condițiilor drumurilor care urmează.

BlackBerry, care are, probabil, mai multă experiență cu sistemele de mașină prin divizia sa QNX decât orice altă companie, a mai spus că comunicațiile dintre vehicul și infrastructură vor rămâne anonimizate pentru a fi menținute intimitate. Testele inițiale ale sistemului companiei vor avea loc la începutul acestui an, în coordonare cu Programul de dezvoltare Invest Ottawa și pista sa de testare a vehiculelor autonome de 10 mile susținută în Canada capital.

Ecosistemul de vehicule autonome din Ottawa
Ecosistemul de vehicule autonome din OttawaInvestește Ottawa

[Toronto vrea să devină inteligent, dar cetățenii sunt preocupat de intimitate.]
Necesitatea unui astfel de sistem de comunicații securizat a fost remarcată de Departamentul Transporturilor din SUA, dar încă nu a fost propus niciun standard. Aceasta înseamnă că guvernele municipale sunt singure atunci când vine vorba de asigurarea fiabilității și siguranței unor astfel de sisteme.

Subliniind și mai mult problema, securitatea cibernetică este o țintă în mișcare. Pe măsură ce noi servicii, cum ar fi integrarea orașului inteligent, sunt online, deschide noi vectori de atac și mai multe oportunități pentru noi tehnici de hacking. Mozilla, de exemplu, a remarcat recent lipsa de securitate a dronelor populare de la DJI și Papagal, o preocupare pe măsură ce orașele se uită la așa ceva aeronave fără pilot pentru a ajuta primii care răspund și forțele de ordine – indiferent de tipul de perturbări cauzate de drone necinstite pe aeroportul Gatwick din Londra. Și așa cum sa demonstrat dureros în ultimii doi ani, companiile mai mari nu au reușit să rămână singure înaintea unor astfel de amenințări. Atât de multe companii și guverne caută ajutor la startup-uri mai mici de securitate.

În New York, un nou Centru Global Cyber ​​este creat tocmai în acest scop, sub conducerea Corporației de Dezvoltare Economică a orașului New York. Toamna trecută, orașul a selectat firma israeliană, SOSA, pentru a înființa și gestiona centrul, care va aduce împreună capitaliști de risc, startup-uri de securitate și companii Fortune 500 care caută soluții pentru digitalul de mâine amenințări.

Încălcările de securitate ale orașelor inteligente ar putea fi letale în etajele centrului cibernetic
Încălcările securității orașului inteligent ar putea fi letale centru cibernetic Sosa

„Cea mai mare îngrijorare este legată de vehiculele autonome în care un singur hack poate fi globalizat”, a declarat Uzi Scheffer, CEO-ul SOSA, pentru Digital Trends. El a spus că faptul că New York este și un centru financiar global îl face o țintă și mai atractivă pentru hackeri.

„Cea mai mare îngrijorare este legată de vehiculele autonome în care un singur hack poate fi global.”

SOSA se așteaptă ca Global Cyber ​​Center, de 15.000 de metri pătrați, să se deschidă în cartierul Chelsea din Manhattan până în primăvară. Se dorește a fi o rampă de lansare pentru noile inițiative de securitate la care pot beneficia clienții corporativi și municipali mai mari. Dar va fi nevoie și de o sumă semnificativă de bani: 30 de milioane de dolari de la oraș și 70 de milioane de dolari de la parteneri privați.

Evident, nu orice municipalitate poate atrage investiții atât de substanțiale sau își poate permite astfel de inițiative tehnologice orientate pe verticală. Prin urmare, nevoia unui standard de securitate devine rapid una dintre problemele mai presante pentru orașele inteligente care doresc să integreze sisteme inteligente. Rămâne de văzut dacă vom vedea adoptarea unui astfel de standard al industriei sau dacă un serviciu ca acesta de la Blackberry devine un standard de facto pe care să-l construiască orașele.

Recomandările editorilor

  • 5 orașe inteligente futuriste pe care să le urmăriți până în anii 2020
  • La IFA, Qualcomm și BMW dezvăluie prima mașină conectată 5G din lume - aproape
  • Singapore folosește tehnologia orașului inteligent pentru a ajuta cetățenii să treacă peste birocrația
  • Orașele care doresc să devină inteligente iau o lecție de la un centru comercial emblematic
  • Fostul șef de transport din Michigan are câteva sfaturi pentru orașele inteligente