Recientemente hemos visto los efectos del ciberataque de infraestructuras nacionales por parte de gobiernos hostiles y terroristas. Está claro que la guerra digital es la modalidad preferida para futuros conflictos, puede ser clandestina y no requiere personal sobre el terreno para ejecutarla.
Ya en 2010, Koscher et al (K. Koscher, et al. Análisis experimental de la seguridad de un automóvil moderno. En Seguridad y privacidad ) demostraron mediante un análisis detallado que el bus CAN de varios vehículos podía verse comprometido y permitir que un agente externo controlara varios sistemas críticos de un automóvil, lo que podría provocar daños a los ocupantes.
Esto requiere que los futuros esfuerzos de ingeniería empiecen a tener en cuenta estas fuentes potenciales de ataque en sus diseños, y se extiende a nuestro ámbito, el de los mazos de cables.
Tenemos que tener en cuenta un par de factores,
1) La seguridad física de nuestros diseños
2) La integración de hardware de bus con capacidad de encriptación y su cableado asociado
Seguridad física
es algo más sencillo de entender: en su forma más básica, tenemos que asegurarnos de que todas las interconexiones y puntos finales de los buses de comunicación críticos no se vean comprometidos fácilmente. O dicho de un modo más sencillo, cómo impedir que un actor hostil introduzca un dispositivo malicioso en el mazo de cables por medios preventivos.
Naturalmente, teniendo en cuenta el tiempo y el acceso, sería increíblemente difícil impedir que alguien hiciera empalmes en el cableado del vehículo o introdujera un dispositivo detrás de los mamparos o los paneles embellecedores sin establecer una vigilancia constante. Sin embargo, podemos evitar de forma más realista las manipulaciones oportunistas, por ejemplo, en un taller o durante un cambio de aceite.
Esto puede conseguirse asegurando que todas las interconexiones de los arneses sean inaccesibles detrás de los embellecedores y que todas las terminaciones de los puntos finales de conexión sean también inaccesibles, o que su construcción haga que cualquier interferencia sea fácilmente detectable.
Tecnologías de bus con capacidad de cifrado
abarcan las disciplinas de ingeniería de arneses y sistemas del diseño de vehículos. En lugar de que los datos fluyan en texto claro entre módulos, sensores y sistemas de telemetría, todos los datos tendrán que cifrarse con un conjunto conocido y preprogramado de claves de seguridad. Cualquier mensaje en el bus de datos que no tenga el formato correcto será rechazado y registrado para alertar al sistema de control del problema.
Esto tendrá dos efectos, 1) evitará que cualquier sistema reaccione ante información falsa en el autobús y 2) evitará que cualquiertercero obtenga datos del vehículo.
Así, no sólo se evitará que un jugador hostil provoque el mal funcionamiento de tu vehículo, sino que también se evitará que utilice los datos de tu vehículo para rastrear u observar tus movimientos.
Los ingenieros tienen ahora varias opciones en cuanto a los chipsets que pueden utilizar para implementar estas tecnologías, ya que varias empresas de MCU de grado automovilístico empiezan a ofrecer las capas de encriptación como estándar en varios de sus productos. Es totalmente posible diseñar o rediseñar el hardware de comunicación de la mayoría de los sensores y módulos para que utilicen estos dispositivos a cambio de sus homólogos no seguros.
Desde el punto de vista de los arneses, el cableado permanece prácticamente inalterado, las versiones encriptadas de estos protocolos siguen teniendo las mismas características eléctricas. La única consideración será si se añaden buses no codificados adicionales para las comunicaciones menos sensibles habituales en los vehículos, como los sistemas de entretenimiento de vídeo o audio.
Sería totalmente posible diseñar un arnés que sirviera tanto para los sistemas normales como para los de seguridad crítica, utilizando estos últimos diferentes revestimientos y herrajes de grado de seguridad. Con un software adecuado, como ARCADIA, las listas de materiales de los distintos sistemas pueden controlarse y separarse para su análisis y revisión.
Será interesante ver la evolución del mercado para mejorar aún más la seguridad de los vehículos y prevenir los ciberataques.