Viime kesänä Chrysler joutui kutsumaan takaisin 1,4 miljoonaa Jeeppiä, kun ryhmä hakkereita onnistui ottamaan auton etänä haltuunsa. Pieni japanilaisyritys kehittää kuitenkin tekniikkaa, joka vie hakkereilta aseet.
Kyse on Trillium-nimisestä startupista, joka kehittää SecureCAN-nimistä suojausta yleisimpään autoväylään eli CAN-väylään. Tekniikka salaa 8 tavun mittaisia pätkiä, mikä ratkaisee esimerkiksi raskaiden AES-salausten ongelmat autoväylissä.
Autojen hakkerointi on jo saanut valmistajat kehittämään monenlaisia ratkaisuja auton verkon salaamiseksi. Ratkaisuiksi on esitellyt CAN-palomuuria ja auton elektroniikkayksikön monitorointia. Ne eivät välttämättä ole käytännöllisiä ratkaisuja.
Koska SecureCAN salaa CAN-dataliikenteen vain 8 tavun pätkissä, se pystyy salaamaan autoväylän bitit reaaliajassa. Lisäksi sama tekniikka pystyy salaamaan liikenteen LINväylässä, joka on toinen suosittu väylä ajoneuvoissa.
Käytännössä tämä tarkoittaa sitä, että SecureCAN-piiri salaa, lähettää ja purkaa CAN-bittivirtaa alle yhden millisekunnin latenssilla. Tämä riittää auton reaaliaikatoimintojen suorittamiseen.
CAN-väylä on lähtökohtaisesti suojaamaton, koska väylän ja sen liikenteen hakkerointi ei aikoinaan tullut autonvalmistajille mieleen. Viimekesäisten tapahtumien jälkeen tietoturvasta on tullut mitä tärkein tekijä uusissa autoissa.