Startup israeliane che promuovono soluzioni di sicurezza nell’industria automobilistica
Con l’avanzare della tecnologia nel settore automobilistico, crescono anche le minacce alla sicurezza dei veicoli, con le auto ad alto contenuto tecnologico che diventano sempre più vulnerabili a causa della loro dipendenza dall’intelligenza artificiale o dell’ampio uso di codici che potrebbero essere hackerati.
NoCamels dà uno sguardo più da vicino a tre aziende che si stanno facendo un nome in tre diversi aspetti della sicurezza informatica per i veicoli.
Le case automobilistiche acquistano componenti da varie aziende specializzate, con codici univoci incorporati all'interno di quelle diverse parti, rendendo una sfida una copertura completa dagli attacchi informatici.
Da luglio 2022, tuttavia, le case automobilistiche hanno acquisito la proprietà di tutto il codice utilizzato in tutti i componenti dei loro nuovi veicoli elettronici. Le misure, emanate in Europa ma adottate dall’industria nel suo insieme, hanno avuto un nuovo effetto quando le Nazioni Unite hanno iniziato a spingere per una migliore sicurezza informatica nei veicoli sempre più dipendenti dalla tecnologia.
La startup israeliana C2A Security – fondata nel 2016 dal veterano di Cisco Michael Dick – lavora con le case automobilistiche durante l’intero processo di sviluppo, garantendo che le case automobilistiche abbiano il controllo digitale su ogni riga di codice, dalla pianificazione alla produzione. Garantisce inoltre che il software dei componenti elettronici di un veicolo rimanga sicuro anche dopo che è uscito dalla fabbrica.
"Stiamo facendo una 'radiografia' di come appare il veicolo dai suoi componenti elettronici", dice a NoCamels Dvir Reznik, VP Marketing di C2A Security.
Dice che l'azienda con sede a Gerusalemme esamina le unità di controllo elettroniche delle automobili – i sistemi integrati che controllano uno o più sistemi elettrici all'interno di un veicolo – quante ce ne sono, come sono tutte collegate e come i dati vengono trasferiti dall'una all'altra .
"Fondamentalmente, oggigiorno un'auto è un telefono su ruote; ci sono un milione di righe di codice", afferma.
E quel codice rende un veicolo vulnerabile agli hacker, qualcosa che la prestigiosa società di consulenza McKinsey aveva messo in guardia già nel marzo 2020.
A maggio, le case automobilistiche Hyundai e Kia hanno concordato di risolvere una causa da 200 milioni di dollari per il furto di alcuni modelli il cui software non poteva essere aggiornato. Nello stesso mese, la Toyota ha ammesso che i dati privati di oltre 2 milioni di conducenti giapponesi erano pubblici da oltre un decennio. Sebbene la fuga di notizie sia stata un errore umano, la società ha affermato che "la mancanza di meccanismi di rilevamento attivi" ha fatto sì che la fuga di notizie passasse inosservata per più di 10 anni.
Una volta che C2A ha valutato i sistemi di un'auto, il suo team decide quali elementi devono essere aggiornati immediatamente per motivi di sicurezza e quali sono accettabili così come sono.
Reznick fa nuovamente un paragone con uno smartphone, affermando che alcuni aggiornamenti sono opzionali, ma alcuni devono essere installati immediatamente per proteggere il dispositivo.
"Possono dire: 'Ascolta, aggiornerò il tuo telefono stasera, che ti piaccia o no. Non solo ho trovato un bug, ma è sfruttabile. E se non lo aggiorno adesso, qualcuno domani potrà farlo." usa quell'exploit."
L’azienda si sta facendo un nome e quest’anno è stata nominata Breakthrough of the Year nella tecnologia della sicurezza informatica agli Automotive IQ Awards.
Come si può garantire la massima sicurezza alle auto che diventano sempre più dipendenti dalla tecnologia? Con un sistema creato da ex ufficiali dell’aeronautica israeliana che hanno contribuito a costruire la tecnologia ancora in uso oggi negli aerei.
"Ci sono molte più somiglianze tra un aereo da caccia e un veicolo che tra il computer di casa e un veicolo", afferma Jillian Goldberg, Chief Revenue Officer di GuardKnox.
La società con sede a Ramla è stata co-fondata dal CEO Moshe Shlisel, un ex ufficiale delle operazioni speciali della IAF; Dionis Teshler, ex responsabile della sicurezza informatica per il programma di aerei da caccia F-35; e Idan Nadav, ex esperto di sicurezza informatica per gli F-35 e i sistemi di difesa missilistica Iron Dome e Arrow III.
GuardKnox ha due prodotti principali, che coprono sia il software che l'hardware di un'auto.
La parte relativa al software protegge le applicazioni che utilizzi nel tuo veicolo, che Goldberg paragona a un app store per il tuo smartphone. Ma con lo sviluppo della tecnologia, le app hanno un impatto maggiore sul modo in cui guidiamo rispetto alla semplice offerta di GPS e lettori musicali e quindi devono anche essere protette.