Sicurezza Informatica nell'Ethernet Automobilistico: Rischi e Sviluppi

L’emergere dell’Automotive Ethernet ha aumentato significativamente la connettività e la comunicazione dei veicoli con il mondo esterno. Sebbene ciò offra molti vantaggi, comporta anche nuovi rischi, soprattutto nel campo della sicurezza informatica. Nell’industria automobilistica il pericolo di potenziali attacchi informatici e di accesso non autorizzato alle reti dei veicoli viene preso sul serio. In risposta a ciò è stato addirittura introdotto uno standard internazionale: ISO/SAE 21434, che si concentra specificamente sulla Sicurezza Informatica nel Settore Automobilistico.

Rischi di connettività nell'Ethernet Automobilistico: il pericolo di hacking è in agguato

La sicurezza informatica sta diventando sempre più rilevante per gli specialisti della diagnostica poiché i veicoli sono sempre più presi di mira dagli attacchi informatici. Ad esempio, per avere un'idea migliore delle attuali tecnologie di sicurezza informatica automobilistica, possiamo dare un'occhiata più da vicino al Sistema di Rilevamento delle Intrusioni (IDS) di Garrett.

L'IDS di Garrett sfrutta la rete di bordo del veicolo, dove tutti i dati inviati sulle reti interne sono noti (per ora). Il sistema esegue continuamente la scansione dei dati e verifica la presenza di messaggi sconosciuti. Il grande vantaggio è che si sa in ogni momento quali parti possono comunicare tra loro su determinati argomenti. Di conseguenza, i messaggi inviati "casualmente" si distinguono dagli altri dati, il che può indicare un potenziale attacco.

Sistemi di Rilevamento Attivo: il futuro della sicurezza informatica automobilistica

Garrett ha sviluppato una propria unità di controllo IDS in grado di rilevare queste irregolarità. Questa unità di controllo utilizza un motore di acquisizione dati, che raccoglie i dati da uno switch o gateway. L'Anomaly Detection Engine verifica quindi sulla base di un set di regole se sono presenti dati corrotti o sconosciuti. Queste informazioni vengono inoltrate tramite l'Anomaly Reporting Engine al software di analisi esterno al veicolo, come ad esempio il computer di un gestore di flotta.

L'IDS attualmente agisce come un puro sistema di rilevamento e non può eseguire alcuna azione, come cancellare dati sospetti o fermare il veicolo. Tuttavia, data la continua evoluzione della sicurezza informatica automobilistica, si prevede che nel prossimo futuro verranno sviluppati sistemi di rilevamento attivo. Molte aziende legate all’IT si stanno attualmente concentrando sul campo della sicurezza informatica automobilistica. La conoscenza e l'esperienza acquisite dall'hacking delle reti di computer possono rivelarsi utili nello sviluppo di nuovi software e hardware per l'industria automobilistica.

Si prevede che gli sviluppi nel campo della sicurezza informatica automobilistica continueranno ad evolversi per tenere il passo con minacce informatiche sempre più sofisticate. Gli standard di sicurezza, le tecnologie e le migliori pratiche verranno autovalutati per garantire la sicurezza delle reti Ethernet a bordo dei veicoli e proteggere i clienti da potenziali attacchi informatici.