NHTSA actualiza las mejores prácticas de ciberseguridad para automóviles modernos


Imagen para el artículo titulado NHTSA actualiza las pautas de seguridad cibernética para autos nuevos

Imagen: Administración Nacional de Seguridad del Tráfico en Carreteras de EE. UU.

los Administración Nacional de Seguridad del Tráfico en las Carreteras lanzó la última actualización de su la seguridad cibernética directrices el miércoles. Esta es la primera vez en cinco años que NHTSA ha revisado su la seguridad cibernética mejores prácticas, luego de haber actualizado las reglas en 2016.

La última actualización de la NHTSA no es tanto una colección de leyes de seguridad cibernética inmutables como un intento de establecer una línea de base de lo que la agencia estadounidense cree que los fabricantes de automóviles deberían implementar. Es solamente un una visión general amplia de cómo los fabricantes de automóviles pueden protegerse contra piratas informáticos, filtraciones de datos o cosas peores. Puede leer el documento de la NHTSA aquí.

La actualización hace recomendaciones sobre la seguridad de la ECU, la seguridad de la red inalámbrica, los puertos de datos externos, las actualizaciones de OTA, el acceso más estricto al firmware, que según la NHTSA debería ser más difícil de modificar, e incluso explica cómo hacer dispositivos de terceros (como dongles bluetooth que se conectan a los puertos OBDII) más seguros.

NHTSA dice que esta última actualización se produce después de años de investigación y estudios continuos de grupos especializados en seguridad cibernética como el Centro de Análisis e Intercambio de Información Automotriz. Auto-ISAC cuenta con los principales fabricantes de automóviles y proveedores como miembros: Toyota, Volkswagen, Volvo, Mazda, Magna, ZF y Bosch, solo por nombrar algunos.

NHTSA y Auto-ISAC colaboraron con fabricantes de automóviles y proveedores, luego tomaron esta información y cualquier comentario público para elaborar la guía más reciente. Nuevamente, estas son pautas no vinculantes y los fabricantes de automóviles pueden ignorarlas. Pero sigue siendo bueno que la NHTSA actualice la lista cada pocos años.

Cinco años es básicamente toda una vida en el sector tecnológico, y estos últimos años han estado llenos de acontecimientos en lo que respecta a la industria automotriz. Cada vez más fabricantes de automóviles compiten por formas de convertir los automóviles en computadoras rodantes, para bien o para mal. peor.

Aunque los automóviles se han basado en sistemas informáticos y dispositivos electrónicos comparables durante décadas, los automóviles modernos tienen hardware y software sofisticados que parecen estar a la vanguardia de la tecnología, hasta que no lo están.

Los piratas informáticos están entrando hondas y teslas; Los cables USB se están renderizando Kia y Hyundai indefenso contra el robo; y agencias del Estado puede extraer datos de los automóviles con demasiada facilidad. Quiero decir, lo entiendo. Los conductores quieren conveniencia y un familiar interfaz. Pero si los fabricantes de automóviles insisten en desdibujar la línea entre los automóviles y las computadoras, al menos deben prestar atención a las puertas traseras que están dejando abiertas.

Imagen para el artículo titulado NHTSA actualiza las pautas de seguridad cibernética para autos nuevos

Imagen: Centro de Análisis e Intercambio de Información Automotriz



Source link-50