بدأ كل شيء مع إدخال واجهة OBD2 في أواخر التسعينيات. تم تصميم هذه التكنولوجيا في البداية لتبسيط صيانة المركبات، ولكن سرعان ما تبين أنها مصدر قلق من حيث الأمان. اكتشف القراصنة بسرعة كيفية الوصول بسهولة إلى هذه الواجهة والتلاعب بوظائف القيادة المختلفة. ومع ذلك، أصبح من الواضح الآن أن المخاطر لا تقتصر على واجهات OBD2 فقط، بل إن جميع واجهات البيانات يمكن اعتبارها نقاط ضعف محتملة من حيث الأمان.
أحد الأمثلة البارزة لهذه التهديدات تعرضت لها شركة كرايسلر، حيث تم اختراق طراز جيب شيروكي مرتين من قبل قراصنة، مما أثار اهتمامًا إعلاميًا كبيرًا في ذلك الوقت. في البداية، تمكن القراصنة من تجاوز كلمة مرور شبكة WLAN التلقائية، مما أتاح لهم الوصول إلى وظائف القيادة الأساسية. وبعد فترة وجيزة، تمكنوا من اختراق السيارة عبر واجهة OBD2، والسيطرة على العديد من الأنظمة، بما في ذلك نظام التوجيه.
كشفت هذه الحوادث عن الأضرار الجسيمة التي يمكن أن يتسبب فيها القراصنة من خلال استغلال نقاط الضعف في الأنظمة المدمجة في السيارات
تحديات تشخيص السيارات -I
ومع ذلك، يمكن أن تشكل هذه الحماية تحديات للميكانيكيين عند محاولة تشخيص الأعطال وإجراء الإصلاحات. فغالبًا ما تقيد أنظمة الأمن السيبراني للسيارات الوصول إلى بعض وظائف التحكم عبر أدوات التشخيص التابعة للشركة المصنعة أو متعددة العلامات التجارية التي لا تكون متصلة في الوقت الفعلي بخادم الشركة. ويمكن أن تعيق هذه البروتوكولات الأمنية عمليات مثل مسح أكواد الأعطال، وإعادة ضبط الزيت، أو إجراء اختبارات المشغلات
ما هي التدابير المتخذة لمواجهة الهجمات السيبرانية في مجال السيارات؟ -I
قام المصنعون بتطوير أجهزة تسمى الآمن” لحماية سياراتهم من التهديدات السيبرانية. تم اعتماد لائحة حديثة لتعزيز هذه الحماية وفرض تجهيز جميع السيارات بهذه الأنظمة
(UNECE WP 29/R155)
“GATEWAY” ما هو دور -II
تسهيل الاتصال بين شبكتين متماثلتين مختلفتين –
على سبيل المثال، قد يحتاج نظام التحكم في السرعة إلى بيانات من نظام التحكم في المحرك المتصل بشبكة مختلفة تضمن نقل هذه البيانات بشكل آمن بين جهازي التحكم
ضمان أمان البيانات المتبادلة بين الشبكات –
على سبيل المثال، للتحقق من أن أوامر التكييف الصادرة عن جهاز الاتصال البعيد مشروعة وآمنة قبل إرسالها إلى جهاز التحكم في تكييف السيارة، تتحقق “Gateway” من جميع البيانات الواردة وتقوم بمصادقتها.
الممارسات والأساليب – III
للتعامل مع سيارة. مجهزة بـ “Gateway”، يجب الحصول على إذن وصول محدد، والذي يكون عادةً في شكل شهادة. يوجد حاليًا خياران للحصول على هذه الشهادة والوصول إلى “Gateway”:
حل مقدم من الشركة المصنعة للسيارة –
حل مقدم من مورد خارجي –
تتيح هذه الشهادة الوصول إلى بيانات السيارة أو استخدام أدوات التشخيص المجهزة بتراخيص خاصة تمكن من الاتصال بالخادم الرسمي وفتح المركبات بشكل بسيط ومباشر عند تشخيص المركبات المعنية (مثل ، رينو، تسلا، ومرسيدس). يتم تجديد هذه التراخيص سنويًا دون تجديد تلقائي.
خلاصة
يظهر الأمن السيبراني في مجال السيارات كتحدٍ حاسم في الصناعة، مما يتطلب حلولًا مبتكرة لحماية السيارات من الهجمات السيبرانية مع السماح بالتشخيص والإصلاح الفعال. تقدم الآمنة والبروتوكولات المراقبة وسائل واعدة لتحقيق هذا التوازن بين الأمان وسهولة الوصول.