スキップしてメイン コンテンツに移動

自動車のハッキングは実はすごく簡単?


「ランクル、2日間で9台盗難…「キャンインベーダー」で解錠か」

https://www.yomiuri.co.jp/national/20211110-OYT1T50224/

という記事がありました。

人気車種はハッキング盗難のターゲット

記事によれば、「埼玉県警は10日、県内で9日から10日にかけて、スポーツ用多目的車(SUV)の「ランドクルーザー」計9台が相次ぎ盗まれる被害があったと発表した。いずれも車には鍵はかかっていたが、県警は、犯人が制御システムを不正に操って解錠する「キャンインベーダー」と呼ばれる新たな手口で盗んだとみて、捜査を開始した」とあります。

クルマのハッキングって、本当に身近なところまで来ているんだなと感じました。

自動車業界のトレンドをあらわす「CASE」という言葉はご存知のことでしょう。「Connected(コネクティッド化)」「Autonomous(自動運転化)」「Shared/Service(シェア/サービス化)」「Electric(電動化)」の略です。

特にコネクテッドは 自動車は外部ネットワークと繋がり、新しい価値が創出されようとしているが、販売されている自動車の多くはセキュリティ対策が不十分なため、ハッキングの脅威に晒されています。

自動車へのハッキングは昔から脅威。電子化が進んだあたりでちらちらと話題を聞くようになりました。複数の電子制御ユニットが搭載されるようになり、決定的だったのはクルマが外部のネットワークにつながるようになってから。クルマの中だけの閉鎖的な情報ネットワークシステムだったのが、外に向って開かれた瞬間から、セキュリティの、ハッキングのリスクが高まりました。

クルマのハッキングはリアルな課題

いまや最新の自動車には約150の電子制御ユニットが搭載されています。自動車のシステムに侵入されると、運転手の個人情報が盗まれたり、電話の会話を盗み聞きされたりする可能性があります。さらに「走る・曲がる・止まる」の基本にかかわる電子制御ユニットに悪意あるコードを挿入されると、急加速したり、エンジンが停止したり、ブレーキが効かなくなったりする恐れが出てきます。

たとえば初期の最も有名な事例は、2015年、サイバーセキュリティーの研究者が行った実証実験。16キロメートル離れた場所から「ジープ・チェロキー」のエンジンを切ったり、ラジオ局を変更したり、ワイパーを作動させたり、冷房を全開にしたりすることに成功しました。これを受け、ジープの親会社FCA(フィアット・クライスラー・オートモービルズ)は140万台のリコールに追い込まれました。

記事によると今回のやり口は、キャンインベーダーは、車に特殊な機器を接続し、車の各部分に電子信号を送って制御する「CAN(キャン)」を乗っ取る方法だそうです。

CANというのは車載ネットワークでほぼあらゆるクルマや乗り物に使われているもので、(Controller Area Network)の略です。

前述のように、高級車では約150の電子制御ユニットが搭載されています。エンジンやブレーキの制御をつかさどる「制御系」、ドアやエアコン、シートやミラーを制御する「ボディ系」、カーナビやカーオーディオを制御する「マルチメディア系」、エアバッグなどの安全機能にかかわる部品を制御する「安全系」があり、各々のユニットや系列があります。各々の電子制御は連携をしながらエンジン情報をモニタに表示したり、センサの情報をもとにエンジンやブレーキを制御したりと データのやりとりをしています。そのネットワークはCANController Area Network)によって車載ネットワークを構成しています。

CAN自体は80年代の終わりあたりから自動車で採用されました。結構古くからあるネットワークです。古いネットワーク規格ということで、現代のCASEなどへのクルマの要求からみると至らないところも数多くなっています。

特に問題となっているのが、クルマのネットワークが外に開かれることを想定していなかったため、セキュリティにの脆弱性がある、という点です。




車載ネットワークCANがターゲットに

今回のキャンインベーダーによる盗難もその脆弱性を利用したもの。ネット経由ではなく、物理的にCANに接続して乗っ取る方法ですがこれも侵入と乗っ取りであることには間違いありません。従来では電子キーが発する電波を中継、増幅して盗む「リレーアタック」と呼ばれる手口が数年前から続発していましたが、最近ではキャンインベーダーによる犯行が主流になっているという。県内でも今年に入り、ランドクルーザー約80台が盗まれる被害が確認されており、県警はいずれもキャンインベーダーによる犯行とみているそうです。

詳しい手法は分からないのですが、CANアナライザーなどで解析して疑似コマンドを出してるのかなあと思います。ランクル限定ということであれば すでに信号などは解析済で接続して信号を発生させるだけ、なのかもしれません。

テレビなどで見る自動車窃盗にはおそろしく短時間で仕事をすませていきますので、この方法も短時間で乗っ取り可能なのだと思います。

感じるのは、そこまでやすやすとクルマへの侵入が可能になったか ここまで身近に車載ネットワークのハッキングがなってしまったか ということです。

ますます大きくなるハッキングのリスク

今後車載システムのアップデートがワイヤレスで行われるようになると、ますますハッキングのリスクが高まってきます。そして数百万台も売れるようなベストセラーカーがハッキングされることになれば、ハッカーは数百万台の車を人質にして自動車メーカーを脅迫することができることになります。

2010年代のなかごろは車載ソフトや車載システムに関わる企業の方と車載ネットワークのセキュリティに関して話していても「いやあ今後大変ですよねー」とまだ先の未来の話をしているようでした。それがこの5年、非常に現実的でシリアスな話になってきていました。具体的な対策についてのお話をうかがう機会もめっきり増えました。クルマは開発に数年かかり、10年近くは使われるものなので、まさに今後、ハッキングにさらされる車載システムの開発をされているのだと思います。

対策としては、ソフトウェア的に ハードウェア的にの両面からハッキングの防止の取り組みが進んでいます。しかしながら対策と攻撃法のいたちごっこは、IT系のセキュリティの動向をみれば明らかです。なにせクルマのハッキングは儲かるというのが大きな理由です。

自動車向けのサイバーセキュリティガイダンスであるSAE J3061 を取り入れたり、設計段階からのセキュアコーディング、さらに実車に対する脆弱性診断を実施したりするなど、今後ますます自動車のセキュリティ対策が必要になってくることでしょう。


コメント

このブログの人気の投稿

半導体不足で分かる思わぬ「関係」

  全世界的な半導体不足。それをきっかけに 思わぬ企業と思わぬ企業が半導体を通じて結びついていることが分かってびっくりします。 例えばヤマハの電子楽器の場合は? コロナにともなってお家で楽器を再び始める人が増えた。しかしヤマハは半導体不足でいまいちその波に乗り切れない、という記事がありました。 ヤマハの電子楽器向けの半導体を作っていた旭化成マイクロシステム延岡工場で火災が発生しました。ヤマハは電子楽器向け半導体の多くを、旭化成マイクロシステムに頼ってきた、と記事には書いてありました。 あ、そうなんだヤマハは半導体自前じゃなかったんですね。 旭化成マイクロシステム、 通称 AKM 。 いまは旭化成エレクトロニクスとしても知られていますが、オーディオ用のアンプやコンバータなどでは、海外マニアを唸らせる世界最高のオーディオブランドとして知られています。なのでいまだにAKMのブランドが使われています。 なるほど AKM が供給元だったのですね。センサー系の製品の仕事でお手伝いさせていただいたことあります。一刻も早い復旧をお祈りします。 これとは別に、ルネサスの工場が以前の 大雨で たいへんな被害にあって、操業を休止した際には、世界中の車載半導体の供給が滞って、これまた世界のマーケットが深刻な事態になったとか。 事故は起こってはいけないことですが、こういう時に半導体という製品の持つ影響力の大きさや広さというものを改めて感じさせてくれます。

グラフィックレコーディングで、イベント来場者の注目度アップ

  出典: グラフィックカタリスト・ビオトープ グラフィックレコーディングとは? グラフィックレコーディング(通称:グラレコ)。議論、セミナ 、インタビューの内容を、グラフィックでリアルタイムに視覚化する手法です。見えない情報をビジュアル化することで分かりやすくする。シンポジウムやオンラインイベントで近年よく見る手法です。 ピンとこない方は、ここを見ていただくとどんなものか分かると思います。 自分も何度かご相談したことのある 「グラグリッド」さんのプロジェクト例です。 https://glagrid.jp/gallery 何かしら、どこかで見たことありますよね。   視覚化することで分かりやすく、しかもエンターテイメントになる 講演やシンポジウムの内容をグラフィックマップの形で描きます。ライブで行うことが一般的です。 メリットや効果としては、一番なのは、情報の視覚化。要するに分かりやすくなる。全員がイメージとして共有できる。というあたりです。 また、ライブで行われるので描いている過程を見るのが楽しいです。 そして出来上がりの絵をあとから見るのが、また楽しい。 最終的にはかなり大きな絵になりますので、ライブイベントであれば現地の壁面。あるいはオンラインで公開するとたいへん注目度が高いです。 サマリーや議事録を文字のみで読むより格段に読んでみようという気がおきます。 出典:グラグリッド グラレコを使いたい時のちょっとした注意 イベントにグラレコを組み込むために、グラフィックレコーディングの会社さん数社から、実務的なお話もお聞きしました。そのいくつかをご紹介します。実際行う時の参考になるでしょうか ・かなり体力を使うそうで、描く人が複数人必要 ・全体では巨大なサイズの紙になるので掲出の場所を確保しておくこと ・専門性の高い分野は難しい言葉も多いので、必ず事前に講演者と打合せが必要 ・費用に関しては会社によると思いますが、比較的導入しやすいと申し上げておきます。マルチトラックの講演をやれば、その数だけかかるのは当然のことです。   というわけで効果と使いどころだと思います。比較的オープンイノベーション系や CSR 系のいろんな方が参加するイベントでは採用されやすいです...

分解記事はいつもドキドキ、スリリング

  「 ITmedia Virtual EXPO   2021 秋」で面白かったウェビナーをもうひとつご紹介します。   タイトルは「最先端 5nm プロセッサ解剖」。   泣く子も黙る最新鋭プロセスを採用したプロセッサ。最新 iPhone の A14 プロセッサ、 SnapDragon   888 プロセッサなどで採用されています。 これは分解記事好きとしては、見ざるを得ない所存。   ニュースサイトや雑誌で、解剖・分解記事は大人気。 話題のあれの中身はどうなってるんだろう。エンジニアのみならず一般の人も興味を引くようで、分解記事があると読者がどっと増えるのだそうです。ご多分にもれず自分も大好きでございます。   近年は YouTuber でも「分解系」が人気を集めていて たとえば世界規模では JerryRigEverything https://www.youtube.com/c/JerryRigEverything/videos 登録者 700 万人近いという人気 YouTuber です。 なかには電気自動車まるごとの分解記事なんかもあったりして、スケールも巨大になっています。     とういわけで「最先端5nmプロセッサ解剖」は最新プロセスである5nmプロセッサーを実際に分解していって解説していくもの。 Apple の A14 SnapDragon888 などを分解して中身の構造や機能を推理 / 解説していきます。 これがサスペンスドラマのストーリーのよう。一層一層、薬品で溶かしていくごとに、新たな事実が判明。そこから設計思想を読み取りしていきます。まるで海外ドラマのミステリーを見ているかのようなスリリングな展開でした。