{"id":22750,"date":"2020-09-07T11:09:56","date_gmt":"2020-09-07T09:09:56","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=22750"},"modified":"2020-09-07T11:11:05","modified_gmt":"2020-09-07T09:11:05","slug":"cybersecurity-automotive","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/","title":{"rendered":"Cybersecurity: la nuova dimensione della qualit\u00e0 nel settore automotive"},"content":{"rendered":"<p>In molti pensano che l\u2019automobile del XXI secolo sia ancora un dispositivo meccanico. Certo, \u00e8 stata introdotta l\u2019elettronica per gestire alcune situazioni ma in fin dei conti \u00e8 comunque un\u2019opera di ingegneria meccanica: telaio, motore, ruote, volante, pedali\u2026 nell\u2019elettronica, persino i computer, si limitano ad agevolare tutte le funzionalit\u00e0 meccaniche. Devono farlo, dopotutto, i cruscotti di questi tempi sono un mare di display digitali, con pochi quadranti analogici da vedere.<\/p>\n<p>Beh, lasciate che vi dica una cosa: non \u00e8 cos\u00ec!<\/p>\n<p>Un\u2019auto oggi \u00e8 fondamentalmente un computer specializzato, un \u201ccyber-cervello\u201d che controlla la meccanica e l\u2019elettricit\u00e0 che tradizionalmente associamo alla parola \u201cauto\u201d: il motore, i freni, gli indicatori di direzione, i tergicristalli, l\u2019aria condizionata e tutto il resto.<\/p>\n<p>In passato, per esempio, il freno a mano era meccanico al 100%. Lo si tirava, con la \u201cmano\u201d (immaginate?!) e faceva una specie di rumore da meccanico. Oggi si preme un pulsante. 0% meccanico. 100% computerizzato. Ed \u00e8 cos\u00ec con quasi tutto.<\/p>\n<p>Ora, la maggior parte delle persone pensa che in un\u2019auto senza conducente sia un computer che guida la macchina. Ma se oggi c\u2019\u00e8 un umano al volante di una nuova auto, allora \u00e8 l\u2019umano che guida (non un computer), \u201ccerto, normale!\u201d<\/p>\n<p>Rieccoci di nuovo\u2026: neanche questo \u00e8 vero!<\/p>\n<p>Con la maggior parte delle auto di oggi, l\u2019unica differenza tra quelle senza conducente e quelle che sono guidate da un umano \u00e8 che in quest\u2019ultimo caso l\u2019uomo controlla il computer di bordo. Mentre nel primo caso, i computer di tutta l\u2019auto sono controllati da un altro computer principale, centrale, molto intelligente, sviluppato da aziende come\u00a0 <a href=\"https:\/\/it.wikipedia.org\/wiki\/Waymo\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>,\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/Yandex_self-driving_car\" target=\"_blank\" rel=\"noopener nofollow\">Yandex<\/a>,\u00a0<a href=\"https:\/\/www.engadget.com\/baidu-self-driving-car-computer-ready-081925160.html#:~:text=Baidu%20is%20on%20the%20cusp,for%20use%20on%20the%20streets.\" target=\"_blank\" rel=\"noopener nofollow\">Baidu<\/a>\u00a0e\u00a0<a href=\"https:\/\/en.wikipedia.org\/wiki\/Cognitive_Technologies#Self-driving_car_project\" target=\"_blank\" rel=\"noopener nofollow\">Cognitive<\/a>\u00a0<a href=\"https:\/\/www.autonomousvehicletech.com\/articles\/2180-sberbank-and-cognitive-technologies-collaborate-on-self-driving-technology\" target=\"_blank\" rel=\"noopener nofollow\">Technologies<\/a>. A questo computer viene data la destinazione, osserva tutto quello che succede intorno e poi decide come navigare verso la destinazione, a quale velocit\u00e0, con quale percorso e cos\u00ec via, basandosi su algoritmi mega-smart, aggiornati al nanosecondo.<\/p>\n<h2>Una breve storia della digitalizzazione dei veicoli a motore<\/h2>\n<p>Quando si \u00e8 passati dalla meccanica al digitale?<\/p>\n<p>Alcuni esperti del settore ritengono che l\u2019informatizzazione dell\u2019industria automobilistica sia iniziata nel 1955, quando la Chrysler propose una radio a transistor come optional su uno dei suoi modelli. Altri, pensando forse che una radio non sia una vera e propria caratteristica automobilistica, ritengono che sia stata l\u2019introduzione dell\u2019accensione elettronica, dell\u2019ABS o dei sistemi elettronici di controllo del motore a inaugurare l\u2019informatizzazione dell\u2019automobile (da parte di Pontiac, Chrysler e GM rispettivamente nel 1963, 1971 e 1979).<\/p>\n<p>Non importa quando \u00e8 iniziato, ci\u00f2 che \u00e8 avvenuto dopo ha riguardato sempre pi\u00f9 l\u2019elettronica; poi le cose hanno cominciato a diventare pi\u00f9 digitali, e la linea tra le due parti si \u00e8 andata assottigliando. Tuttavia, per quanto mi riguarda l\u2019inizio della rivoluzione digitale nelle tecnologie automobilistiche \u00e8 datato febbraio 1986, quando, alla convention della\u00a0<a href=\"https:\/\/it.wikipedia.org\/wiki\/Society_of_Automotive_Engineers\" target=\"_blank\" rel=\"noopener nofollow\">Society of Automotive Engineers<\/a>, la societ\u00e0 Robert Bosch GmbH present\u00f2 al mondo il suo protocollo di rete digitale per la comunicazione tra i componenti elettronici di un\u2019auto, detto anche\u00a0<a href=\"https:\/\/it.wikipedia.org\/wiki\/Controller_Area_Network\" target=\"_blank\" rel=\"noopener nofollow\">CAN<\/a>\u00a0(<a href=\"https:\/\/www.can-cia.org\/en\/can-knowledge\/can\/can-history\/\" target=\"_blank\" rel=\"noopener nofollow\">Controller Area Network<\/a>). E bisogna dare a questi ragazzi della Bosch il dovuto riconoscimento: ancora oggi questo protocollo \u00e8 pienamente valido, di fatto \u00e8 utilizzato in ogni veicolo al mondo!<\/p>\n<blockquote>\n<h3>Breve panorama del mondo automobilistico digitale dopo l\u2019introduzione del bus CAN<\/h3>\n<p><em>I ragazzi della Bosch ci hanno dato vari tipi di bus CAN (a bassa velocit\u00e0, ad alta velocit\u00e0, FD-CAN), mentre oggi ci sono <\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/FlexRay#:~:text=The%20first%20series%20production%20vehicle,BMW%207%20Series%20(F01).\" target=\"_blank\" rel=\"noopener nofollow\"><em>FlexRay<\/em><\/a><em>\u00a0(trasmissione), LIN (bus a bassa velocit\u00e0), MOST ottico (multimediale) e, infine, Ethernet a bordo (oggi a 100 mbps; in futuro fino a 1 gbps). Al giorno d\u2019oggi, nel progettare le auto vengono applicati vari protocolli di comunicazione. C\u2019\u00e8 la trasmissione\u00a0<\/em><a href=\"https:\/\/eugene.kaspersky.com\/2020\/09\/02\/cybersecurity-the-new-dimension-of-automotive-quality\/%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D0%B8%20Drive%20by%20Wire\" target=\"_blank\" rel=\"noopener\"><em>drive by wire<\/em><\/a><em>\u00a0(sistemi elettrici invece di collegamenti meccanici), che ci ha portato:\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Electronic_throttle_control\" target=\"_blank\" rel=\"noopener nofollow\"><em>pedali elettronici a gas<\/em><\/a><em>,\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Brake-by-wire\" target=\"_blank\" rel=\"noopener nofollow\"><em>pedali elettronici dei freni<\/em><\/a><em>\u00a0(<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Brake-by-wire#:~:text=Brake-by-wire%20is%20used,Motors%20Electric%20and%20hybrid%20models.\" target=\"_blank\" rel=\"noopener nofollow\"><em>usati<\/em><\/a><em>\u00a0da Toyota, Ford e GM nelle loro ibride ed elettro-mobili dal 1998),\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Electric_park_brake\" target=\"_blank\" rel=\"noopener nofollow\"><em>freni a mano elettronici<\/em><\/a><em>,\u00a0<\/em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Shift_by_wire\" target=\"_blank\" rel=\"noopener nofollow\"><em>cambi elettronici<\/em><\/a><em>, e\u00a0<\/em><a href=\"http:\/\/www.designhmi.com\/2018\/04\/07\/steer-by-wire-technology\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>sterzo elettronico<\/em><\/a><em>\u00a0(<\/em><a href=\"https:\/\/www.wired.com\/2014\/06\/infiniti-q50-steer-by-wire\/amp\" target=\"_blank\" rel=\"noopener nofollow\"><em>usato<\/em><\/a><em>\u00a0per la prima volta da Infinity nella sua\u00a0<\/em><a href=\"https:\/\/it.wikipedia.org\/wiki\/Infiniti_Q50\" target=\"_blank\" rel=\"noopener nofollow\"><em>Q50<\/em><\/a><em>\u00a0nel 2014).<\/em><\/p>\n<div id=\"attachment_22754\" style=\"width: 993px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22754\" class=\"wp-image-22754 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/09\/07093420\/cybersecurity-automotive-interfaces.jpg\" alt=\"\" width=\"983\" height=\"632\"><p id=\"caption-attachment-22754\" class=\"wp-caption-text\">Bus BMW e interfacce<\/p><\/div>\n<p><em><br>\nNel 2000, Honda ha introdotto il\u00a0<\/em><a href=\"https:\/\/it.wikipedia.org\/wiki\/Servosterzo\" target=\"_blank\" rel=\"noopener nofollow\"><em>servosterzo elettrico<\/em><\/a><em> (sulla sua S2000) che, a determinate condizioni, \u00e8 in grado di far girare la ruota. Nello stesso periodo sono stati introdotti anche i <\/em><a href=\"https:\/\/www.edmunds.com\/car-technology\/going-keyless.html\" target=\"_blank\" rel=\"noopener nofollow\"><em>sistemi di accensione senza chiave<\/em><\/a><em>, che permettono di controllare il motore senza conducente. Dal 2010, alcuni display del cruscotto sono completamente digitali e possono dare indicazioni su praticamente qualsiasi cosa. Dal 2015, l\u2019elettronica della carrozzeria (porte, finestrini, serrature, ecc.) di praticamente tutte le nuove auto \u00e8 collegata al computer centrale, che pu\u00f2 prendere decisioni per queste funzionalit\u00e0. E tutte le informazioni sul mondo esterno all\u2019auto (tramite telecamere, assistenti, radar, microfoni\u2026) sono accessibili al bus interno, ovvero su cloud.<\/em><\/p>\n<p><em>Infine, chiudo questa breve digressione storica con un documento, adottato nel 2019 dalle Nazioni Unite, che ha introdotto gli standard per la digitalizzazione completa dei freni. Prima, il controllo elettronico dei pedali dei freni doveva essere duplicato da un cavo fisico. Ora non pi\u00f9\u2026<\/em><\/p>\n<div id=\"attachment_22755\" style=\"width: 943px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22755\" class=\"wp-image-22755 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/09\/07093529\/cybersecurity-automotive-bmw-updates.jpg\" alt=\"\" width=\"933\" height=\"643\"><p id=\"caption-attachment-22755\" class=\"wp-caption-text\">Aggiornamenti del computer di bordo BMW<\/p><\/div><\/blockquote>\n<p>\u00a0<\/p>\n<h2>Connettersi o morire<strong><br>\n<\/strong><\/h2>\n<p>Allora, con quali sistemi operativi funzionano le auto di oggi? Qui non ci sono sorprese: Windows, Linux, Android, anche uno chiamato QNX che, insieme a Linux, \u00e8 il pi\u00f9 popolare (ma, come sottolineano gli analisti, Android li sta raggiungendo velocemente). Comunque, come tutti i software, anche i sistemi operativi per automobili hanno bisogno di aggiornamenti occasionali; Sentite questa: alcuni aggiornamenti possono avere dimensioni di qualche decina di gigabyte. Ahia!<\/p>\n<p>Ora un\u2019altra breve interruzione prima di proseguire\u2026<\/p>\n<p>Quindi, se un\u2019auto moderna \u00e8 un computer, e viene aggiornata regolarmente, vuol dire che \u00e8 collegata a Internet, giusto? Esatto. E al giorno d\u2019oggi non \u00e8 un\u2019opzione; \u00e8 obbligatorio su tutte le auto nuove, in\u00a0<a href=\"https:\/\/interfax.com\/newsroom\/top-stories\/63275\/\" target=\"_blank\" rel=\"noopener nofollow\">Russia<\/a>\u00a0(dal 2017), in\u00a0<a href=\"https:\/\/ec.europa.eu\/digital-single-market\/en\/news\/ecall-all-new-cars-april-2018\" target=\"_blank\" rel=\"noopener nofollow\">Europa<\/a>\u00a0(dal 2018) e altrove. E oggi la quota percentuale di \u201cauto connesse\u201d (connesse al cloud del produttore) si sta\u00a0<a href=\"https:\/\/internetofbusiness.com\/worldwide-connected-car-market-to-top-125-million-by-2022\/\" target=\"_blank\" rel=\"noopener nofollow\">rapidamente avvicinando al 100%<\/a>\u00a0nel mondo. Ci sono alcuni paesi in cui ci sono alcune restrizioni ma sembra essere dovuto solo a una legislazione obsoleta, che inevitabilmente alla fine verr\u00e0 aggiornata.<\/p>\n<p>Comunque, il primo veicolo connesso\u00a0 \u00e8 apparso nel 1996, frutto della\u00a0<a href=\"https:\/\/www.iotforall.com\/connected-car\/#:~:text=The%20first%20connected%20cars%20appeared,centers%20in%20case%20of%20accidents.\" target=\"_blank\" rel=\"noopener nofollow\">collaborazione<\/a>\u00a0tra General Motors e Motorola, ovvero il sistema telematico\u00a0<a href=\"https:\/\/www.onstareurope.com\/it\/\" target=\"_blank\" rel=\"noopener nofollow\">OnStar<\/a>. Questo pu\u00f2 connettersi automaticamente con un operatore in caso di incidente (s\u00ec, un po\u2019 come l'\u201dincidente\u201d in Die Hard 4).<\/p>\n<p>La diagnostica remota del veicolo \u00e8\u00a0<a href=\"https:\/\/patents.google.com\/patent\/CA2372900C\" target=\"_blank\" rel=\"noopener nofollow\">arrivata<\/a> nel 2001 e dal 2003 le auto connesse hanno imparato a inviare report del produttore sulle condizioni dell\u2019auto. Nel 2007 sono <a href=\"https:\/\/www.continental.com\/en\/press\/press-releases\/2016-09-01-telematics-101218\" target=\"_blank\" rel=\"noopener nofollow\">arrivati<\/a>\u00a0i blocchi di soli dati telematici.<\/p>\n<p>Nel 2014 Audi \u00e8 stata la prima ad offrire la possibilit\u00e0 di installare l\u2019<a href=\"https:\/\/www.wired.com\/2014\/03\/audi-cadillac-4g-lte\/\" target=\"_blank\" rel=\"noopener nofollow\">hotspot 4G-LTE-WiFi<\/a>\u00a0su un\u2019auto. Nel 2015, la General Motors non si \u00e8 limitata a offrire l\u2019opzione ma ha iniziato a dotare tutte le sue nuove auto di hotspot, e ha ricevuto pi\u00f9 di un miliardo di segnalazioni telematiche da parte dei proprietari di auto! Oggi, i produttori hanno anche iniziato a monetizzare la telemetria, con BMW\u00a0<a href=\"https:\/\/www.dailymail.co.uk\/news\/article-8513949\/Buyers-new-BMWs-dig-deeper-pay-luxury-motoring-heated-seats.html\" target=\"_blank\" rel=\"noopener nofollow\">in testa<\/a>, e anche la convergenza tra smartphone e tecnologia automobilistica.<\/p>\n<p>Ora, una domanda: cosa c\u2019\u00e8 qui, in questa schermata?<br>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-22757\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/09\/07093852\/cybersecurity-automotive-car.jpg\" alt=\"\" width=\"969\" height=\"512\"><\/p>\n<p>Questa, cari lettori, \u00e8 la vostra auto; almeno come appare alla casa produttrice (in tempo reale, sempre, alle persone che vi lavorano e forse dall\u2019altra parte del mondo). Un software che pu\u00f2 vedere e gestire tutte le unit\u00e0 di controllo, la topologia della rete, le regole di routing, i caricatori, gli aggiornamenti, tutto nel palmo della loro mano. Ma\u2026 anche l\u00ec dentro: bug e vulnerabilit\u00e0 che possono far rabbrividire\u2026 e desiderare di tornare agli anni \u201980 quando un\u2019auto era un\u2019auto e non un computer. E non \u00e8 semplice allarmismo. Le <a href=\"https:\/\/www.kaspersky.it\/blog\/connected-car-apps-revisited\/14247\/\" target=\"_blank\" rel=\"noopener\">minacce<\/a>\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2018_lax-security-of-car-sharing-apps\" target=\"_blank\" rel=\"noopener nofollow\">sono<\/a>\u00a0<a href=\"https:\/\/securelist.com\/a-study-of-car-sharing-apps\/86948\/\" target=\"_blank\" rel=\"noopener\">reali<\/a>,\u00a0<a href=\"https:\/\/www.kaspersky.it\/blog\/dont-hack-your-car\/15474\/\" target=\"_blank\" rel=\"noopener\">gente<\/a>!<\/p>\n<h2>La luce alla fine del tunnel<\/h2>\n<p>Dopo questa evoluzione elettro-digitale degli ultimi 20 anni o gi\u00f9 di l\u00ec, sembra che la rivoluzione nell\u2019industria automobilistica sia dietro l\u2019angolo. Tuttavia\u2026 Un futuro brillante di auto computerizzate ultra-connesse \u00e8\u00a0 una meraviglia ma c\u2019\u00e8 una dura realt\u00e0 che vi si interpone, sia legislativa che tecnica. Qui parler\u00f2 di quest\u2019ultimo aspetto.<\/p>\n<p>Il nuovo paradigma automobilistico non pu\u00f2 essere semplicemente sovrapposto anche alla pi\u00f9 recente architettura auto elettronica. Perch\u00e9? Perch\u00e9 sotto il cofano di una nuova auto al giorno d\u2019oggi ci sono circa 150 unit\u00e0 elettroniche sviluppate da diversi produttori in tempi diversi e secondo standard diversi, il tutto senza tener conto dell\u2019intero panorama delle minacce informatiche di questo nuovo paradigma.<\/p>\n<p>Almeno le case automobilistiche sembrano capire che costruire un utopico futuro\u00a0<a href=\"https:\/\/it.wikipedia.org\/wiki\/V2X\" target=\"_blank\" rel=\"noopener nofollow\">V2X\u00a0<\/a>sulla\u00a0<span style=\"text-decoration: line-through\">confusa<\/span>\u00a0variet\u00e0 elettronica di un\u2019auto moderna \u00e8 semplicemente fuori questione (e ci sono\u00a0<a href=\"https:\/\/eugene.kaspersky.it\/2015\/07\/24\/your-car-controlled-remotely-by-hackers-its-arrived\/\" target=\"_blank\" rel=\"noopener\">molti<\/a>\u00a0<a href=\"https:\/\/www.kaspersky.it\/blog\/jeep-hacked-again\/8753\/\" target=\"_blank\" rel=\"noopener\">esempi<\/a>\u00a0che\u00a0<a href=\"https:\/\/www.reuters.com\/article\/gm-hacking\/update-1-researcher-says-can-hack-gms-onstar-app-open-vehicle-start-engine-idUSL1N10A3XK20150730\" target=\"_blank\" rel=\"noopener nofollow\">lo<\/a>\u00a0<a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">dimostrano<\/a>, e\u00a0<a href=\"https:\/\/www.wired.com\/2015\/08\/researchers-hacked-model-s-teslas-already\/\" target=\"_blank\" rel=\"noopener nofollow\">molti<\/a>\u00a0altri che non sono mai stati pubblicati sulla stampa). Quindi, per ora, l\u2019industria automobilistica \u00e8 arrivata ad un punto morto.<\/p>\n<p>Vicoli ciechi come questo sono comuni, si pu\u00f2 ricordare il lungo dualismo delle due architetture di\u00a0<a href=\"https:\/\/linustechtips.com\/main\/topic\/366978-9x-vs-nt\/\" target=\"_blank\" rel=\"noopener nofollow\">Windows (9x e NT)<\/a>, che esistevano in parallelo. Tuttavia, incanalando le lezioni apprese in quel caso, per far apparire un\u2019apertura al vicolo cieco in cui si trova ora l\u2019industria automobilistica, vedo due possibili scenari.<\/p>\n<p>Il primo: economico, vivace, veloce e\u00a0<em>sbagliato<\/em>: fare quello che ho appena detto che non dovrebbe essere fatto, ovvero applicare il nuovo paradigma al veicolo a motore di oggi cos\u00ec com\u2019\u00e8 (con la sua zuppa digitale di oltre 150 ingredienti). \u00c8 sbagliato perch\u00e9 ritarderebbe il secondo scenario, ma non prima di aver causato perdite di vite umane (parliamo di auto che si muovono e non di un PC in un angolo della stanza), qualche grave danno alla reputazione, perdite finanziarie, pi\u00f9 gente che dir\u00e0 \u201cve l\u2019avevo detto\u201d.<\/p>\n<p>Il secondo scenario, non economicamente vantaggioso, non rapido ma <em>giusto<\/em>: costruire una nuova architettura dalle fondamenta, basata su tre principi fondamentali:<\/p>\n<ul>\n<li>Separazione di hardware e software (flessibilit\u00e0);<\/li>\n<li>Consolidamento delle funzionalit\u00e0 elettroniche (maneggiabilit\u00e0);<\/li>\n<li>Approccio \u201cSecure by design\u201d (sicurezza);<\/li>\n<\/ul>\n<p>L\u2019industria automobilistica ha molta esperienza e conoscenze in merito ai primi due principi. Per quanto riguarda il terzo, sono necessari esperti con la pi\u00f9 profonda consapevolezza del panorama delle minacce informatiche, che siano in grado di trovare una soluzione. Le smart car del futuro saranno hackerate in scenari come quelli che vediamo oggi con i computer e le reti. E chi conosce questi scenari dentro e fuori meglio di chiunque altro? L\u2019avete capito bene! E cos\u00ec, ora, il terzo e ultimo segmento di questo post un po\u2019 lungo: quello che abbiamo da offrire.<\/p>\n<p>Dal 2016 abbiamo organizzato un dipartimento <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/transportation-security\" target=\"_blank\" rel=\"noopener nofollow\">dedicato alla sicurezza informatica nei trasporti<\/a>, attivo e funzionante. Nel\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_kaspersky-lab-and-avl-software-and-functions-sign-cooperation-on-development-for-automotive-cybersecurity\" target=\"_blank\" rel=\"noopener nofollow\">2017<\/a>\u00a0abbiamo\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_nmw2017-kaspersky-lab-and-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener nofollow\">lanciato<\/a>\u00a0il primo prototipo della nostra Secure Communication Unit (SCU) che, come suggerisce il nome, protegge le comunicazioni tra i componenti digitali di un\u2019auto e i componenti infrastrutturali esterni all\u2019auto. E gi\u00e0 oggi disponiamo di una\u00a0<a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">piattaforma<\/a>\u00a0basata\u00a0<a href=\"https:\/\/os.kaspersky.com\/markets\/automotive\/\" target=\"_blank\" rel=\"noopener nofollow\">sul nostro sistema operativo sicuro<\/a>\u00a0per lo sviluppo di componenti elettronici per automobili.<\/p>\n<p>Nel mese di giugno di quest\u2019anno cos\u00ec\u00a0<a href=\"https:\/\/eugene.kaspersky.com\/2020\/04\/27\/empty-but-with-a-heart-thats-still-beating\/\" target=\"_blank\" rel=\"noopener\">inconsueto<\/a>, ha avuto luogo un altro evento correlato di cui voglio parlarvi. Insieme ad AVL Software e a Functions GmbH, abbiamo annunciato lo sviluppo di un sistema di assistenza alla guida avanzato (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_driver-assistance_systems\" target=\"_blank\" rel=\"noopener nofollow\">ADAS<\/a>), anch\u2019esso basato sul sistema operativo Kaspersky, che assiste il conducente e riduce anche il rischio di incidenti.<br>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-22753\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2020\/09\/07093251\/cybersecurity-automotive-ADAS.jpg\" alt=\"\" width=\"1015\" height=\"709\"><\/p>\n<p>L\u2019unit\u00e0 \u00e8 dotata di due controller di sicurezza ad alte prestazioni con processore system-on-a-chip e fornisce ampie capacit\u00e0 di connettivit\u00e0, compresi i collegamenti a telecamere, lidar e altri componenti correlati. Supporta il nuovo standard della\u00a0<a href=\"https:\/\/www.autosar.org\/standards\/adaptive-platform\/\" target=\"_blank\" rel=\"noopener nofollow\">piattaforma adattiva AUTOSAR<\/a>. Una tale configurazione da un lato fornisce una protezione secure-by-design (i dettagli\u00a0<a href=\"https:\/\/www.kaspersky.it\/blog\/what-is-secureos\/14766\/\" target=\"_blank\" rel=\"noopener\">qui<\/a>), dall\u2019altro apre tutta una serie di possibilit\u00e0 per l\u2019installazione, la regolazione e l\u2019aggiornamento delle funzionalit\u00e0 automobilistiche, un po\u2019 come un app store per uno smartphone.<\/p>\n<p>Ma ecco il punto chiave: anche se viene scoperta una vulnerabilit\u00e0 in uno dei componenti di un\u2019automobile, i cybercriminali non saranno in grado di eseguire comandi pericolosi o di accedere ad altri componenti. Tutti i processi sono completamente isolati e il loro comportamento \u00e8 filtrato da un sottosistema di sicurezza con regole adeguate.<\/p>\n<h2>Epilogo<\/h2>\n<p>Con i dovuti scongiuri, con le nostre soluzioni tecnologiche per l\u2019automazione automobilistica siamo davvero all\u2019avanguardia. \u00c8 un mercato molto competitivo, ma non abbiamo concorrenza quando si tratta della nicchia (cruciale)\u00a0 della sicurezza informatica.<\/p>\n<p>Essendo membri di\u00a0<a href=\"https:\/\/www.genivi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">GENIVI<\/a>\u00a0e\u00a0<a href=\"https:\/\/www.autosar.org\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR<\/a>, e partecipando a forum (ad esempio, <a href=\"https:\/\/www.unece.org\/trans\/main\/wp29\/introduction.html\" target=\"_blank\" rel=\"noopener nofollow\">UNECE WP.29<\/a>) e a eventi del settore, vediamo vari tentativi di costruire una nuova architettura, inclusa quella basata su Linux (<a href=\"https:\/\/eugene.kaspersky.it\/2020\/07\/07\/cyber-racconti-dal-lato-oscuro-vulnerabilita-inaspettate-hacking-as-a-service-e-sistemi-operativi-spaziali\/\" target=\"_blank\" rel=\"noopener\">non che mi vedreste mai salire su un\u2019auto con struttura basata su Linux!<\/a>). Tuttavia, nessuno di questi fornisce l\u2019ampio orizzonte di possibilit\u00e0 e la formula matematicamente provata della \u201csicurezza by design\u201d, dove le correzioni e gli imprevisti successivi non sono semplicemente mai contemplati.<\/p>\n<p>La nostra formula ha le sue caratteristiche: (1) scritta da zero con codice compatto\u00a0<span style=\"text-decoration: line-through\">micro<\/span>nano-kernel; (2) regole di comunicazione a componenti granulari; (3) completo isolamento dei processi; (4) operazioni effettuate in uno address space protetto; (5) default deny; (6) codice open source opzionale per i clienti; (7)\u00a0<a href=\"https:\/\/os.kaspersky.com\/projects\/\" target=\"_blank\" rel=\"noopener nofollow\">esempi di implementazione di successo<\/a>\u2026 sono le specifiche del nostro sistema operativo come queste che attirano le case automobilistiche che vogliono fare le cose in modo\u00a0<em>corretto <\/em>e proporre un prodotto affidabile e fatto per durare.<\/p>\n<p>Ma non \u00e8 solo questo che li attrae<\/p>\n<p>Oltre alla nostra sicurezza a bordo dei veicoli, abbiamo un portfolio di soluzioni e servizi infrastrutturali che lascia a bocca aperta. Proteggere l\u2019auto del futuro \u00e8 solo un pezzo del puzzle. Pi\u00f9 avanti ci sono: la protezione dei dati backend, inclusi i nodi endpoint, gli audit del cloud (per verificare che non ci siano fughe di dati), lo sviluppo di applicazioni sicure per dispositivi mobili, la protezione contro le frodi online, il controllo della supply chain, il pentesting dell\u2019infrastruttura e molto altro ancora. Chi vorrebbe lavorare con un intero \u201czoo\u201d di vendor diversi per risolvere tutte questi problemi separatamente?<\/p>\n<p>Per concludere, alcune citazioni illustrative tradotte ed estrapolate dal\u00a0<a href=\"https:\/\/www.mckinsey.com\/industries\/automotive-and-assembly\/our-insights\/the-race-for-cybersecurity-protecting-the-connected-car-in-the-era-of-new-regulation\" target=\"_blank\" rel=\"noopener nofollow\">report di McKinsey sulla sicurezza informatica delle auto connesse<\/a>, IMHO il materiale analitico pi\u00f9 accuratamente visionario del mercato:<\/p>\n<p><em>\u201cLe case produttrici di automobili devono assegnare la propriet\u00e0 e la responsabilit\u00e0 per la [sicurezza informatica] lungo le attivit\u00e0 principali della catena del valore (anche tra i loro numerosi fornitori) e abbracciare una cultura della sicurezza trasversale a tutti i team principali\u201d.<\/em><\/p>\n<p><em>\u201cGli operatori del settore automobilistico devono tenere in considerazione la sicurezza informatica durante l\u2019intero ciclo di vita del prodotto e non solo fino a quando l\u2019auto viene venduta a un cliente, perch\u00e9 possono emergere nuove vulnerabilit\u00e0 tecniche in qualsiasi momento\u201d.<\/em><\/p>\n<p><em>\u201cI costruttori di automobili devono ora considerare la sicurezza informatica come parte integrante delle loro funzioni di core business e infondervi i dovuti sforzi per il corretto sviluppo\u201d.<\/em><\/p>\n<p>In altre parole, \u201cla sicurezza informatica diventer\u00e0 la nuova dimensione della qualit\u00e0 nel settore automotive\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le moderne auto computerizzate richiedono una piattaforma dall&#8217;approccio secure-by-design. Ed \u00e8 proprio quello che abbiamo ideato.<\/p>\n","protected":false},"author":13,"featured_media":22751,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[3412,1125,3411,2441,2583],"class_list":{"0":"post-22750","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-adas","11":"tag-auto-connesse","12":"tag-automotive","13":"tag-avl","14":"tag-kasperskyos"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cybersecurity-automotive\/21847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cybersecurity-automotive\/17334\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-automotive\/23248\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cybersecurity-automotive\/21433\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cybersecurity-automotive\/29026\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-automotive\/36924\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-automotive\/14039\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cybersecurity-automotive\/11911\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cybersecurity-automotive\/29189\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cybersecurity-automotive\/22815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cybersecurity-automotive\/28136\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cybersecurity-automotive\/27986\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/automotive\/","name":"automotive"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=22750"}],"version-history":[{"count":11,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22750\/revisions"}],"predecessor-version":[{"id":22766,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22750\/revisions\/22766"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/22751"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=22750"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=22750"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=22750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}