Cybersécurité dans l’Ethernet automobile : risques et évolutions

L’essor de l’Ethernet automobile a considérablement augmenté la connectivité des véhicules et la communication avec le monde extérieur. Si cela présente de nombreux avantages, cela entraîne également de nouveaux risques, notamment dans le domaine de la cybersécurité. Le danger d'éventuelles attaques de piratage et d'accès non autorisé aux réseaux des véhicules est pris au sérieux dans l'industrie automobile. En réponse à cela, une norme internationale a même été introduite : ISO/SAE 21434, qui se concentre spécifiquement sur la cybersécurité automobile.

Risques de connectivité dans l'Ethernet automobile : le danger du piratage informatique se cache

La cybersécurité devient de plus en plus pertinente pour les spécialistes du diagnostic, car les véhicules sont de plus en plus ciblés par des cyberattaques. Pour avoir une meilleure idée des technologies actuelles dans le domaine de la cybersécurité automobile, on peut par exemple s'intéresser en détail au système de détection d'intrusion (IDS) de Garrett.

L'IDS de Garrett profite des avantages du réseautage embarqué, où toutes les données envoyées sur les réseaux internes sont connues (pour le moment). Le système analyse en permanence les données et recherche les messages inconnus. Le gros avantage est que l’on sait à tout moment quels composants sont autorisés à communiquer entre eux sur certains sujets. Cela fait ressortir les messages envoyés « de manière aléatoire » quelque part parmi les autres données, ce qui peut indiquer une attaque potentielle.

Systèmes de détection active : l’avenir de la cybersécurité automobile

Garrett a développé sa propre unité de contrôle IDS capable de détecter ces irrégularités. Cette unité de contrôle utilise un moteur d'acquisition de données, qui collecte les données d'un commutateur ou d'une passerelle. Le moteur de détection d'anomalies vérifie ensuite, en fonction d'un ensemble de règles, si des données corrompues ou inconnues sont présentes. Ces informations sont transmises via l'Anomaly Reporting Engine à un logiciel d'analyse extérieur au véhicule, par exemple à l'ordinateur d'un gestionnaire de flotte.

L'IDS agit actuellement comme un pur système de détection et ne peut pas effectuer d'actions telles que la suppression de données suspectes ou l'arrêt du véhicule. Cependant, compte tenu de l’évolution continue de la cybersécurité automobile, il est prévu que des systèmes de détection active soient développés dans un avenir proche. De nombreuses entreprises du secteur informatique se concentrent actuellement sur le domaine de la cybersécurité automobile. Les connaissances et l'expérience qu'ils ont acquises grâce au piratage de réseaux informatiques peuvent être utiles dans le développement de nouveaux logiciels et matériels pour l'industrie automobile.

Les développements dans le domaine de la cybersécurité automobile devraient continuer à évoluer pour suivre le rythme des cybermenaces de plus en plus sophistiquées. Les normes de sécurité, les technologies et les meilleures pratiques continueront d'évoluer pour garantir la sécurité des réseaux Ethernet embarqués et protéger leurs clients contre d'éventuelles cyberattaques.