科学者が遠隔サイバー攻撃を受けやすい車両を発見、受賞論文に(Scientists Find Vehicles Susceptible to Remote Cyberattacks in Award-Winning Paper)

ad

2024-11-25 ジョージア工科大学

ジョージア工科大学のサイバーセキュリティ研究者チームは、車両や航空機、工場などのサイバーフィジカルシステムが、Wi-Fiやセルラー、Bluetoothなどの無線通信を通じてリモートからサイバー攻撃を受ける可能性があることを発見しました。従来、これらの内部ネットワークは物理的なアクセスがなければ攻撃されないと考えられていましたが、技術の進展により、遠隔からの攻撃が可能となっています。この研究では、新旧の攻撃を検出し、防御する包括的なシステム「ERACAN」を開発しました。ERACANは、従来の手法による攻撃を100%、強化された脅威モデルによる攻撃を99.7%の精度で検出します。この成果は、2024年10月にソルトレイクシティで開催されたACMコンピュータ・コミュニケーションセキュリティ会議で優秀論文賞を受賞しました。

<関連情報>

ERACAN:新興CAN脅威モデルからの防衛 ERACAN: Defending Against an Emerging CAN Threat Model

Zhaozhou Tang,Khaled Serag,Saman Zonouz,Z. Berkay Celik,…
Conference: 2024 ACM SIGSAC Conference on Computer and Communications Security (CCS ’24)  Published:October 2024
DOI:http://dx.doi.org/10.1145/3658644.3690267

科学者が遠隔サイバー攻撃を受けやすい車両を発見、受賞論文に(Scientists Find Vehicles Susceptible to Remote Cyberattacks in Award-Winning Paper)

Abstract

The Controller Area Network (CAN) is a pivotal communication protocol extensively utilized in vehicles, aircraft, factories, and diverse cyber-physical systems (CPSs). The extensive CAN security literature resulting from decades of wide usage may create an impression of thorough scrutiny. However, a closer look reveals its reliance on a specific threat model with a limited range of abilities. Notably, recent works show that this model is outdated and that a more potent and versatile model could soon become the norm, prompting the need for a new defense paradigm. Unfortunately, the security impact of this emerging model on CAN systems has not received sufficient attention, and the defense systems addressing it are almost nonexistent. In this paper, we introduce ERACAN, the first comprehensive defense system against this new threat model. We first begin with a threat analysis to ensure that ERACAN comprehensively understands this model’s capabilities, evasion tactics, and propensity to enable new attacks or enhance existing ones. ERACAN offers versatile protection against this spectrum of threats, providing attack detection, classification, and optional prevention abilities. We implement and evaluate ERACAN on a testbed and a real vehicle’s CAN bus to demonstrate its low latency, real-time operation, and protective capabilities. ERACAN achieves detection rates of 100% and 99.7%+ for all attacks launched by the conventional and the enhanced threat models, respectively.

1600情報工学一般
ad
ad
Follow
ad
タイトルとURLをコピーしました