{"id":26049,"date":"2020-09-11T11:17:49","date_gmt":"2020-09-11T09:17:49","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26049"},"modified":"2020-09-11T11:18:57","modified_gmt":"2020-09-11T09:18:57","slug":"cybersecurity-automotive","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/","title":{"rendered":"Cybersecurity \u2013 de nieuwe dimensie van automotive kwaliteit"},"content":{"rendered":"<p>Veel mensen lijken te denken dat de automobiel van de 21e eeuw een mechanisch apparaat is. Er zit natuurlijk toegevoegde elektronica in een auto voor een aantal zaken, in sommige meer dan in andere, maar uiteindelijk blijft het een stukje werktuigbouwkunde: chassis, motor, wielen, stuur, pedalen\u2026 De elektronica (of zelfs \u201ccomputers\u201d) helpt slechts mee bij alle mechanische processen. Dat moet ook wel, want dashboards zijn vandaag de dag een zee van digitale schermen met nauwelijks nog analogen wijzerplaten.<\/p>\n<p>Laat ik maar direct zijn: dat is niet zo!<\/p>\n<p>Een auto is vandaag de dag in principe een gespecialiseerde computer, een \u201ccyberbrein\u201d dat de mechanica en elektronica die we normaal gesproken met het woord \u201cauto\u201d associ\u00ebren bestuurt: de motor, de remmen, de richtingaanwijzers, de ruitenwissers, de airconditioning, alles eigenlijk.<\/p>\n<p>Een voorbeeld: in het verleden was de handrem 100% mechanisch. U trok deze met uw \u201chand\u201d (stelt u zich eens voor?!) omhoog, en dan klonk er een soort raspend geluid. Tegenwoordig drukt u een knop in. 0% mechanica. 100% computergestuurd. En zo werkt het met bijna alles.<\/p>\n<p>De meeste mensen denken dat het bij een auto zonder bestuurder een computer is die de auto bestuurt. Maar dat als er een mens achter het stuur van een nieuwe auto zit, dan is het diegene die de auto bestuurt (niet een computer), \u201cnatuurlijk, gekkie!\u201d<\/p>\n<p>Daar ga ik weer: dat is ook niet zo!<\/p>\n<p>Bij de meeste moderne auto\u2019s is het enige verschil tussen auto\u2019s die zichzelf besturen en auto\u2019s die door een mens worden bestuurd dat in het laatste geval de mens de computers in de auto bedient. In het eerste geval worden de computers in de hele auto bediend door een andere computer, de zeer slimme centrale computer, die wordt ontwikkeld door bedrijven zoals\u00a0<a href=\"https:\/\/nl.wikipedia.org\/wiki\/Google_Driverless_Car\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>,\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/Yandex_self-driving_car\" target=\"_blank\" rel=\"noopener nofollow\">Yandex<\/a>,\u00a0<a href=\"https:\/\/www.engadget.com\/baidu-self-driving-car-computer-ready-081925160.html#:~:text=Baidu%20is%20on%20the%20cusp,for%20use%20on%20the%20streets.\" target=\"_blank\" rel=\"noopener nofollow\">Baidu<\/a>\u00a0en\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/Cognitive_Technologies#Self-driving_car_project\" target=\"_blank\" rel=\"noopener nofollow\">Cognitive<\/a>\u00a0<a href=\"https:\/\/www.autonomousvehicletech.com\/articles\/2180-sberbank-and-cognitive-technologies-collaborate-on-self-driving-technology\" target=\"_blank\" rel=\"noopener nofollow\">Technologies<\/a>. Deze computer krijgt een bestemming door, observeert alles wat er om hem heen gebeurt en besluit vervolgens hoe hij zich een weg naar de bestemming gaat navigeren, op welke snelheid, via welke route en nog veel meer, allemaal gebaseerd op mega-slimme algoritmes die op de nanoseconde worden ge\u00fcpdatet.<\/p>\n<h2>Een korte geschiedenis van de digitalisering van motorvoertuigen<\/h2>\n<p>Wanneer begon deze overstap van mechanica naar digitaal?<\/p>\n<p>Sommige experts in de industrie denken dat de computerisatie van de auto-industrie in 1955 begon, toen Chrysler begon met het aanbieden van een transistorradio als optionele extra in <a href=\"https:\/\/en.wikipedia.org\/wiki\/Imperial_(automobile)\" target=\"_blank\" rel=\"noopener nofollow\">een<\/a>\u00a0van hun modellen. Anderen geloven dat een radio niet echt een functie van een automobiel is, en stellen dat het de introductie van de elektronische ontstekings-, ABS- of elektronische regelsystemen voor motors waren die de computerisatie van de auto-industrie inluidden (door Pontiac, Chrysler en GM in\u00a0<a href=\"https:\/\/www.designnews.com\/electronics-test\/10-biggest-milestones-automotive-electronics-history\/gallery\" target=\"_blank\" rel=\"noopener nofollow\">respectievelijk<\/a> 1963, 1971 en 1979).<\/p>\n<p>Hoe het ook begon, wat volgde was ongetwijfeld meer van hetzelfde: meer elektronica. Daarna werd er steeds meer gedigitaliseerd en vervaagde de lijn tussen elektronisch en digitaal. Naar mijn mening begon de digitale revolutie in de auto-industrie in februari 1986, toen het bedrijf Robert Bosch GmbH tijdens de conventie\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/SAE_International\" target=\"_blank\" rel=\"noopener nofollow\">Society of Automotive Engineers<\/a>\u00a0hun digitale netwerkprotocol voor communicatie tussen de elektronische componenten van een auto aan de wereld presenteerde:\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/CAN_bus\" target=\"_blank\" rel=\"noopener nofollow\">CAN<\/a>\u00a0(<a href=\"https:\/\/www.can-cia.org\/can-knowledge\/can\/can-history\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>controller area network<\/em><\/a>). En u moet het die Bosch-lui nageven: dit protocol is vandaag de dag nog altijd relevant en wordt in vrijwel elk voertuig ter wereld gebruikt!<\/p>\n<blockquote>\n<h2><em>Snelle nerdy post-CAN-introductie digi-automoto-achtergrondinfo:\u00a0<\/em><\/h2>\n<p><em>De jongens van Bosch gaven ons verschillende soorten CAN-bussen (lage snelheid, hoge snelheid, FD-CAN), en vandaag de dag hebben we\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/FlexRay#:~:text=The%20first%20series%20production%20vehicle,BMW%207%20Series%20(F01).\" target=\"_blank\" rel=\"noopener nofollow\"><em>FlexRay<\/em><\/a><em>\u00a0(transmissie), LIN (bus met lage snelheid), optische MOST (multimedia) en tenslotte, on-board Ethernet (vandaag \u2013 100mbps; in de toekomst \u2013 tot wel 1gbps).<\/em> <em>Bij het ontwerp van auto\u2019s worden er tegenwoordig verschillende communicatieprotocollen toegepast. Zo is er <\/em><a href=\"https:\/\/eugene.kaspersky.com\/2020\/09\/02\/cybersecurity-the-new-dimension-of-automotive-quality\/%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D0%B8%20Drive%20by%20Wire\" target=\"_blank\" rel=\"noopener\"><em>drive by wire<\/em><\/a><em>\u00a0(elektrische systemen in plaats van mechanische verbindingen), wat ons het volgende bracht:\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Electronic_throttle_control\" target=\"_blank\" rel=\"noopener nofollow\"><em>elektronische gaspedalen<\/em><\/a><em>,\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Brake-by-wire\" target=\"_blank\" rel=\"noopener nofollow\"><em>elektronische rempedalen<\/em><\/a><em>\u00a0(<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Brake-by-wire#:~:text=Brake%2Dby%2Dwire%20is%20used,Motors%20Electric%20and%20hybrid%20models.\" target=\"_blank\" rel=\"noopener nofollow\"><em>gebruikt<\/em><\/a><em>\u00a0door Toyota, Ford en GM in hun hybride elektrische auto\u2019s sinds 1998),\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Electric_park_brake\" target=\"_blank\" rel=\"noopener nofollow\"><em>elektronische handremmen<\/em><\/a><em>,\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Shift_by_wire\" target=\"_blank\" rel=\"noopener nofollow\"><em>elektronische versnellingsbakken<\/em><\/a><em> en\u00a0<\/em><a href=\"http:\/\/www.designhmi.com\/2018\/04\/07\/steer-by-wire-technology\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>elektronisch sturen<\/em><\/a><em>\u00a0(<\/em><a href=\"https:\/\/www.wired.com\/2014\/06\/infiniti-q50-steer-by-wire\/amp\" target=\"_blank\" rel=\"noopener nofollow\"><em>voor het eerst gebruikt<\/em><\/a><em>\u00a0door Infinity in hun\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Infiniti_Q50\" target=\"_blank\" rel=\"noopener nofollow\"><em>Q50<\/em><\/a><em>\u00a0in 2014).<\/em><\/p>\n<div id=\"attachment_26050\" style=\"width: 993px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26050\" class=\"wp-image-26050 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/09\/11105416\/cybersecurity-automotive-interfaces.jpg\" alt=\"\" width=\"983\" height=\"632\"><p id=\"caption-attachment-26050\" class=\"wp-caption-text\">BMW-bussen en interfaces<\/p><\/div>\n<p>\u00a0<\/p>\n<p><em>In het jaar 2000 introduceerde Honda\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Power_steering#Electrically_variable_gear_ratio_systems\" target=\"_blank\" rel=\"noopener nofollow\"><em>elektronische stuurbekrachtiging<\/em><\/a><em>\u00a0(in hun S2000), waardoor het stuur onder bepaalde omstandigheden zichzelf kan draaien.<\/em><a href=\"https:\/\/www.edmunds.com\/car-technology\/going-keyless.html\" target=\"_blank\" rel=\"noopener nofollow\"><em>Sleutelloze ontstekingssystemen<\/em><\/a><em>\u00a0verschenen rond diezelfde tijd, waardoor de motor bediend kon worden zonder dat daar een bestuurder voor was vereist.<\/em> <em>Sinds 2010 zijn sommige dashboard-schermen volledig digitaal en kunnen deze u lezingen geven van vrijwel alles. Sinds 2015 is de elektronica van de carrosserie (deuren, ramen, sloten, enz.) van vrijwel alle nieuwe auto\u2019s verbonden met de centrale computer, die hier zelf besluiten over kan nemen. En alle informatie over de wereld buiten de auto is (via camera\u2019s, assistenten, radars, microfoons\u2026) toegankelijk voor de interne bus (lees: in de cloud).\u00a0<\/em><\/p>\n<p><em>Ik be\u00ebindig deze korte historische uiteenzetting tenslotte met een\u00a0<\/em><a href=\"https:\/\/www.unece.org\/fileadmin\/DAM\/trans\/main\/wp29\/wp29regs\/2015\/R013r8e.pdf\" target=\"_blank\" rel=\"noopener nofollow\"><em>document<\/em><\/a><em>, dat in 2019 door de VN werd aangenomen, waarin de normen voor de volledige digitalisering van remmen worden ge\u00efntroduceerd.<\/em> <em>Hiervoor moest de elektronische bediening van rempedalen worden gedupliceerd door een fysieke kabel. Dat is niet meer nodig\u2026<\/em> <em>\u00a0<\/em><\/p><\/blockquote>\n<h2>Verbind of sterf<\/h2>\n<p>Maar op welke besturingssystemen draaien de auto\u2019s van tegenwoordig? Hier zijn geen verrassingen: Windows, Linux, Android \u2013 en ook een systeem met de naam QNX, dat samen met Linux het populairst is (maar zoals analisten al opmerken is Android bezig met een inhaalrace). Net als met elke software hebben besturingssystemen voor auto\u2019s ook af en toe updates nodig; maar let wel: sommige van die updates kunnen tientallen gigabytes groot zijn. Ai!<\/p>\n<div id=\"attachment_26051\" style=\"width: 943px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26051\" class=\"wp-image-26051 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/09\/11105601\/cybersecurity-automotive-bmw-updates.jpg\" alt=\"\" width=\"933\" height=\"643\"><p id=\"caption-attachment-26051\" class=\"wp-caption-text\">Updates boordcomputer BWM<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Nu nog een kleine stop voor het hoofdgerecht\u2026<\/p>\n<p>Als een moderne auto een computer is en die regelmatig wordt ge\u00fcpdatet, dat betekent dus dat die met het internet is verbonden, toch? Juist. En dat is tegenwoordig niet slechts een optie, maar verplicht voor alle nieuwe auto\u2019s \u2013 in\u00a0<a href=\"https:\/\/interfax.com\/newsroom\/top-stories\/63275\/\" target=\"_blank\" rel=\"noopener nofollow\">Rusland<\/a>\u00a0(sinds 2017), in\u00a0<a href=\"https:\/\/ec.europa.eu\/digital-single-market\/en\/news\/ecall-all-new-cars-april-2018\" target=\"_blank\" rel=\"noopener nofollow\">Europa<\/a>\u00a0(sinds 2018), en elders. En vandaag de dag nadert het aandeel van \u201cverbonden auto\u2019s\u201d (verbonden met de cloud van de fabrikant)\u00a0<a href=\"https:\/\/internetofbusiness.com\/worldwide-connected-car-market-to-top-125-million-by-2022\/\" target=\"_blank\" rel=\"noopener nofollow\">al snel de 100%<\/a> wereldwijd. Er zijn een aantal landen waar er beperkingen voor zulke auto\u2019s bestaan, maar dat lijkt alleen zo te zijn vanwege verouderde wetgeving, die op den duur onvermijdelijk zal moeten worden aangepast.<\/p>\n<p>Het eerste verbonden voertuig verscheen trouwens al in 1996, het resultaat van een <a href=\"https:\/\/www.iotforall.com\/connected-car\/#:~:text=The%20first%20connected%20cars%20appeared,centers%20in%20case%20of%20accidents.\" target=\"_blank\" rel=\"noopener nofollow\">samenwerking<\/a>\u00a0tussen General Motors en Motorola \u2013 het telematica-systeem <a href=\"https:\/\/www.onstar.com\/us\/en\/home\/\" target=\"_blank\" rel=\"noopener nofollow\">OnStar<\/a>. Dit systeem kan automatisch verbinding maken met een operator in het geval van een ongeval \u2013 precies, net als het \u201congeval\u201d in <a href=\"https:\/\/www.imdb.com\/title\/tt0337978\/\" target=\"_blank\" rel=\"noopener nofollow\">Die Hard 4<\/a>.<\/p>\n<p>Voertuigdiagnose op afstand\u00a0<a href=\"https:\/\/patents.google.com\/patent\/CA2372900C\" target=\"_blank\" rel=\"noopener nofollow\">werd mogelijk<\/a>\u00a0in 2001, en in 2003 hadden verbonden auto\u2019s geleerd hoe ze verslagen van de staat van de auto naar de fabrikant konden sturen. Telematische <em>data-only blocks<\/em>\u00a0<a href=\"https:\/\/www.continental.com\/en\/press\/press-releases\/2016-09-01-telematics-101218\" target=\"_blank\" rel=\"noopener nofollow\">verschenen<\/a>\u00a0in 2007.<\/p>\n<p>In 2014 was Audi het eerste bedrijf dat de mogelijkheid bood om\u00a0<a href=\"https:\/\/www.wired.com\/2014\/03\/audi-cadillac-4g-lte\/\" target=\"_blank\" rel=\"noopener nofollow\">4G-LTE-WiFi-hotspots<\/a> in een auto te installeren. In 2015 bood GM niet alleen de optie, maar begonnen ze met het uitrusten van al hun nieuwe auto\u2019s met hotspots en ontvingen ze meer dan een miljard telematische verslagen van autobezitters! Vandaag de dag zijn autoproducenten zelfs begonnen met het monetariseren van telemetrie \u2013 waarbij BMW\u00a0<a href=\"https:\/\/www.dailymail.co.uk\/news\/article-8513949\/Buyers-new-BMWs-dig-deeper-pay-luxury-motoring-heated-seats.html\" target=\"_blank\" rel=\"noopener nofollow\">voorop loopt<\/a>, en tevens het\u00a0<a href=\"https:\/\/www.bmw.com\/en\/innovation\/bmw-digital-key-iphone-as-secure-bmw-car-key.html\" target=\"_blank\" rel=\"noopener nofollow\">samen laten komen<\/a>\u00a0smartphone- en auto-tech.<\/p>\n<p>En dan nu een vraag: wat ziet u in de onderstaande schermafbeelding? -&gt;<br>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-26052\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/09\/11105651\/cybersecurity-automotive-car.jpg\" alt=\"\" width=\"969\" height=\"512\"><\/p>\n<p>Dat, beste lezers, is uw auto; of ten minste<em>\u00a0<\/em>hoe die eruitziet voor de fabrikant (in real-time, altijd, voor mensen die bij de fabrikant werken, mogelijk aan de andere kant van de wereld). Software die alle besturingseenheden, de netwerktopologie, routing-regels, laders en updates kan zien \u00e9n hieraan kan sleutelen, en dat allemaal vanuit de palm van hun hand. Maar ook: bugs en kwetsbaarheden waar u van zou huiveren en waardoor u zou willen terugkeren naar de jaren 80 toen een\u00a0<a href=\"https:\/\/home.bt.com\/lifestyle\/motoring\/motoring-news\/ashes-to-ashes-audi-to-be-auctioned-11363875262274\" target=\"_blank\" rel=\"noopener nofollow\">auto gewoon een auto was<\/a>\u00a0\u2013 en geen computer ). En dat is geen paniekzaaierij van mijn kant. De\u00a0<a href=\"https:\/\/www.kaspersky.com\/blog\/connected-car-apps-revisited\/18548\/\" target=\"_blank\" rel=\"noopener nofollow\">dreigingen<\/a>\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2018_lax-security-of-car-sharing-apps\" target=\"_blank\" rel=\"noopener nofollow\">zijn<\/a>\u00a0<a href=\"https:\/\/securelist.com\/a-study-of-car-sharing-apps\/86948\/\" target=\"_blank\" rel=\"noopener\">echt<\/a>,\u00a0<a href=\"https:\/\/www.kaspersky.com\/blog\/dont-hack-your-car\/22090\/\" target=\"_blank\" rel=\"noopener nofollow\">mensen<\/a>!<strong>\u00a0<\/strong><\/p>\n<p>Het licht aan het eind van de tunnel<br>\nNa de elektro-digi-auto-aanloop van pakweg de laatste 20 jaar, voelt het alsof er een revolutie in de auto-industrie staat te gebeuren. Maar! Een prachtige toekomst van ultra-verbonden computergestuurde auto\u2019s is mooi om van te dromen, maar we hebben helaas te maken met de harde werkelijkheid, zowel op juridisch als technisch vlak. Ik ga het hier over dat technische gedeelte hebben\u2026<\/p>\n<p>Het nieuwe automotive paradigma kan simpelweg niet zomaar over de allernieuwste architectuur op het gebied van auto-elektronica worden gelegd. Waarom niet? Omdat onder de kap van een nieuwe auto er tegenwoordig zo\u2019n 150 elektronische eenheden zitten die ontwikkeld zijn door verschillende fabrikanten op verschillende tijden en volgens verschillende normen, en dat allemaal zonder rekening te houden met het volledige landschap aan cyberdreigingen van dit nieuwe auto-paradigma.<\/p>\n<p>De autofabrikanten lijken op zijn minst te begrijpen dat het bouwen van een utopische\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/Vehicle-to-everything\" target=\"_blank\" rel=\"noopener nofollow\">V2X<\/a>-toekomst bovenop de\u00a0<span style=\"text-decoration: line-through\">chaos<\/span>\u00a0ratjetoe aan diverse elektronica van een moderne auto simpelweg niet kan (en er zijn\u00a0<a href=\"https:\/\/eugene.kaspersky.com\/2015\/07\/24\/your-car-controlled-remotely-by-hackers-its-arrived\/\" target=\"_blank\" rel=\"noopener\">tal<\/a>\u00a0van <a href=\"https:\/\/www.kaspersky.com\/blog\/jeep-hacked-again\/12752\/\" target=\"_blank\" rel=\"noopener nofollow\">voorbeelden<\/a>\u00a0<a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">die dit<\/a>\u00a0<a href=\"https:\/\/www.reuters.com\/article\/gm-hacking\/update-1-researcher-says-can-hack-gms-onstar-app-open-vehicle-start-engine-idUSL1N10A3XK20150730\" target=\"_blank\" rel=\"noopener nofollow\">aantonen<\/a> en\u00a0<a href=\"https:\/\/www.wired.com\/2015\/08\/researchers-hacked-model-s-teslas-already\/\" target=\"_blank\" rel=\"noopener nofollow\">nog veel meer<\/a>\u00a0die de pers niet halen). Dus vooralsnog zit de auto-industrie op een doodlopende weg.<\/p>\n<p>Dit soort uitzichtloze situaties is gebruikelijk. Zo herinnert u zich wellicht nog het lange dualisme van de twee architecturen van\u00a0<a href=\"https:\/\/linustechtips.com\/main\/topic\/366978-9x-vs-nt\/\" target=\"_blank\" rel=\"noopener nofollow\">Windows (9x en NT)<\/a>\u00a0die naast elkaar bestonden. Maar dan nog, als we afgaan op die situatie, voorzie ik voor een opening aan het einde van deze doodlopende weg in de auto-industrie twee mogelijke scenario\u2019s.<\/p>\n<p>De eerste: goedkoop, vrolijk, snel en\u00a0<em>fout. <\/em>Doen wat ik zojuist beschreef moet n\u00edet worden gedaan: het toepassen van het nieuwe paradigma op het motorvoertuig zoals dat vandaag bestaat (met zijn digitale soep van meer dan 150 ingredi\u00ebnten). Dit is fout omdat dit het tweede scenario zou vertragen, maar niet voordat het schade aan het leven aanricht (het gaat hier om auto\u2019s en niet om de pc in de hoek van uw studeerkamer), plus ernstige reputatieschade, financi\u00eble verliezen \u00e9n mensen die zullen zeggen \u201cik zei het toch\u201d.<\/p>\n<p>Het tweede scenario: niet goedkoop, niet snel en\u00a0<em>goed<\/em>: het vanaf nul opbouwen van een volledig nieuwe architectuur op basis van drie principes:<\/p>\n<ul>\n<li>Het scheiden van de hardware van de software (flexibiliteit)<\/li>\n<li>Behoud van elektronische functie (beheersbaarheid)<\/li>\n<li>Door <em>secure by design<\/em> te zijn (veiligheid)<\/li>\n<\/ul>\n<p>De auto-industrie heeft meer dan genoeg ervaring en kennis wat betreft de eerste twee principes. Wat betreft het derde principe: wat nodig is zijn experts met grondige kennis van bestaande cyberdreigingen die met een oplossing kunnen komen. De slimme auto\u2019s van de toekomst zullen gehackt worden in de scenario\u2019s die we nu zien met computers en netwerken. En wie kent die scenario\u2019s beter dan wie dan ook? U raadt het al! En daarom gaan we nu verder met het derde en laatste segment van deze ietwat lange blogpost: wat wij te bieden hebben.<\/p>\n<p>We hebben al sinds 2016 een\u00a0<a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/transportation-security\" target=\"_blank\" rel=\"noopener nofollow\">speciale afdeling voor transport-cybersecurity<\/a>. In\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_kaspersky-lab-and-avl-software-and-functions-sign-cooperation-on-development-for-automotive-cybersecurity\" target=\"_blank\" rel=\"noopener nofollow\">2017<\/a>\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_nmw2017-kaspersky-lab-and-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener nofollow\">lanceerden we<\/a>\u00a0het eerste prototype van onze Secure Communication Unit (SCU), die, zoals de naam al verklapt, de communicatie tussen de digitale componenten van een auto en de infrastructurele componenten buiten de auto beveiligt. En vandaag hebben we al een <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">platform<\/a>\u00a0dat is gebaseerd op\u00a0<a href=\"https:\/\/os.kaspersky.com\/markets\/automotive\/\" target=\"_blank\" rel=\"noopener nofollow\">ons eigen veilige besturingssysteem<\/a>\u00a0voor de ontwikkeling van elektronische automobielcomponenten.<\/p>\n<p>En in juni in dit<a href=\"https:\/\/eugene.kaspersky.com\/2020\/04\/27\/empty-but-with-a-heart-thats-still-beating\/\" target=\"_blank\" rel=\"noopener\">hoogst ongebruikelijke<\/a>\u00a0jaar vond er een ander gerelateerd evenement plaats waar ik u over wil vertellen. Samen met AVL Software en Functions GmbH\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">kondigden we<\/a>\u00a0de ontwikkeling van een <em>advanced driver assistance system<\/em> (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_driver-assistance_systems\" target=\"_blank\" rel=\"noopener nofollow\">ADAS<\/a>) aan, dat ook is gebaseerd op KasperskyOS en dat de bestuurder assisteert en zelfs het risico op ongevallen beperkt.<br>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-26053\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2020\/09\/11105755\/cybersecurity-automotive-ADAS.jpg\" alt=\"\" width=\"1015\" height=\"709\"><\/p>\n<p>De eenheid beschikt over twee hoogwaardige <em>system-on-a-chip-<\/em>processor veiligheidscontrollers en biedt enorme connectiviteitsmogelijkheden, inclusief links naar camera\u2019s, LIDARs en andere gerelateerde componenten. Het ondersteunt de nieuwe\u00a0<a href=\"https:\/\/www.autosar.org\/standards\/adaptive-platform\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR Adaptive Platform<\/a>-standaard. Zo\u2019n configuratie biedt aan de ene kant <em>secure-by-design<\/em> beveiliging (details \u2013\u00a0<a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-secure-os\/20312\/\" target=\"_blank\" rel=\"noopener nofollow\">hier<\/a>), en aan de andere kant opent het een hele reeks aan mogelijkheden voor de installatie, aanpassing en het updaten van functies van auto\u2019s. Een beetje zoals wat een app store voor een smartphone is.<\/p>\n<p>Maar dit is het belangrijkste: zelfs als er een kwetsbaarheid wordt ontdekt in een van de componenten van een auto, zullen hackers niet in staat zijn om gevaarlijke commando\u2019s uit te voeren of toegang te verkrijgen tot andere componenten. Alle processen zijn volledig ge\u00efsoleerd en hun gedrag wordt gefilterd door een\u00a0<a href=\"https:\/\/os.kaspersky.ru\/products\/kaspersky-security-system-for-linux\/\" target=\"_blank\" rel=\"noopener nofollow\">beveiligingssubsysteem<\/a>\u00a0met aangepaste regels.<\/p>\n<h2>Nawoord<\/h2>\n<p>Fingers crossed \u2013 we hebben hier een echte winnaar te pakken met onze tech-oplossingen voor de automatisering van auto\u2019s. Het is een drukke markt, maar we hebben geen concurrentie als het gaat om de (cruciale) nichesectie van cybersecurity.<\/p>\n<p>En als leden van\u00a0<a href=\"https:\/\/www.genivi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">GENIVI<\/a>\u00a0en <a href=\"https:\/\/www.autosar.org\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR<\/a> en door forums (bijv.\u00a0<a href=\"https:\/\/www.unece.org\/trans\/main\/wp29\/introduction.html\" target=\"_blank\" rel=\"noopener nofollow\">UNECE WP.29<\/a>) en industrie-evenementen te volgen, zien we verschillende pogingen van anderen om een nieuwe architectuur te bouwen, inclusief Linux-gebaseerd (<a href=\"https:\/\/eugene.kaspersky.com\/2020\/07\/07\/cyber-tales-from-the-dark-side-unexpected-vulnerabilities-hacking-as-a-service-and-spaceos\/\" target=\"_blank\" rel=\"noopener\">al zult u mij nooit in een auto stappen met een op Linux-gebaseerde architectuur<\/a>!). Maar geen van die plannen biedt die horizon aan mogelijkheden en wiskundig bewezen <em>security-by-design-<\/em>formule waar bugfixes en oplossingen later simpelweg niet bij nodig zijn.<\/p>\n<p>Onze formule omvat: (i) een vanaf nul geschreven\u00a0<span style=\"text-decoration: line-through\">micro<\/span>-nano-kernel-architectuur met compacte code; (ii) granulaire componentcommunicatieregels; (iii) volledige isolatie van processen; (iv) operaties die worden uitgevoerd in een beschermde adresruimte; (v) default deny; (vi) optionele open source code voor klanten; (vii)\u00a0<a href=\"https:\/\/os.kaspersky.com\/projects\/\" target=\"_blank\" rel=\"noopener nofollow\">voorbeelden van succesvolle implementatie<\/a>\u2026 \u2013 en het zijn dit soort kenmerken van ons besturingssysteem die autofabrikanten aantrekken, de fabrikanten die het <em>goed<\/em> willen aanpakken: betrouwbaar en op duurzame wijze.<\/p>\n<p>Maar dat is het niet enige dat fabrikanten aantrekt.<\/p>\n<p>Behalve onze knowhow wat betreft voertuigbeveiliging hebben we ook een verbluffend portfolio aan infrastructuur-oplossingen en -diensten. Het beschermen van de auto van de toekomst is slechts \u00e9\u00e9n deel van de puzzel. Verder aan de keten is er: het beschermen van backend-gegevens inclusief de<em> endpoint nodes<\/em>; cloud-audits (om op lekken te controleren); de ontwikkeling van veilige mobiele apps; bescherming tegen online fraude; <em>supply-chain-<\/em>controle; <em>pen-testing<\/em> van de infrastructuur; en nog veel meer. Want wie wil er met een hele \u201cdierentuin\u201d aan verschillende vendors werken om al deze zaken los van elkaar geregeld te krijgen?<\/p>\n<p>Tenslotte nog een aantal illustratieve citaten uit\u00a0<a href=\"https:\/\/www.mckinsey.com\/industries\/automotive-and-assembly\/our-insights\/the-race-for-cybersecurity-protecting-the-connected-car-in-the-era-of-new-regulation\" target=\"_blank\" rel=\"noopener nofollow\">McKinsey\u2019s rapport over de cybersecurity van verbonden auto\u2019s<\/a>\u00a0\u2013 naar mijn mening het meest visionaire analytische materiaal op de markt:<\/p>\n<p><em>\u201cAutofabrikanten moeten eigendom en verantwoordelijkheid toewijzen voor [cybersecurity] langs fundamentele waardeketen-activiteiten (inclusief onder hun vele leveranciers) en een beveiligingscultuur onder de kernteams omarmen.\u201d<\/em><\/p>\n<p><em>\u201cSpelers in de auto-industrie moeten rekening houden met cybersecurity over de hele productcyclus en niet alleen tot het moment dat de auto aan een klant wordt verkocht, want er kunnen op elk moment nieuwe technische kwetsbaarheden aan het licht komen.\u201d<\/em><\/p>\n<p><em>\u201cAutofabrikanten moeten cybersecurity nu als een integraal onderdeel van hun core business en ontwikkelingsinspanningen beschouwen.\u201d<\/em><\/p>\n<p>In andere woorden: \u201ccybersecurity wordt de nieuwe dimensie van automotive kwaliteit\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Moderne computergestuurde auto\u2019s vereisen een veilig platform. En dat is precies waar wij mee komen.<\/p>\n","protected":false},"author":13,"featured_media":26055,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[108,252,253],"tags":[887,885,886,629,656],"class_list":{"0":"post-26049","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-adas","11":"tag-automotive","12":"tag-avl","13":"tag-kasperskyos","14":"tag-verbonden-autos"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cybersecurity-automotive\/21847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cybersecurity-automotive\/17334\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-automotive\/23248\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cybersecurity-automotive\/21433\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cybersecurity-automotive\/29026\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-automotive\/36924\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-automotive\/14039\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cybersecurity-automotive\/11911\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cybersecurity-automotive\/29189\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cybersecurity-automotive\/22815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cybersecurity-automotive\/28136\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cybersecurity-automotive\/27986\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/automotive\/","name":"automotive"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26049"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26049\/revisions"}],"predecessor-version":[{"id":26060,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26049\/revisions\/26060"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26055"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}