ERM (Israël) développe une solution radicale contre le piratage électronique des véhicules
[:fr]
Les cyberrisques auxquels sont exposés les véhicules personnels et les flottes suscitent l’intérêt grandissant de l’industrie automobile. Selon KPMG, « une voiture connectée contient en moyenne plus de 150 millions de lignes de code logiciel. A l’horizon 2022, les usagers de véhicules connectés nord-américains utiliseront 21 gigaoctets de données par mois ». Il faut noter, par ailleurs, que le piratage électronique est devenu la méthode n° 1 des vols de véhicules sans effraction.
Pour faire face à ces risques, la société israélienne ERM Advanced Telematics, fournisseur mondial de technologies pour l’automobile, vient d’achever le développement d’un produit intégré matériel-logiciel qui protège les véhicules contre les logiciels malveillants et autres cyberattaques. Cette solution, appelée eCyber, est adaptée pour les fabricants d’équipement d’origine (FEO) et le secteur de l’après-vente. La technologie eCyber, pour laquelle ERM a déposé un brevet en Israël, devrait être disponible au cours du 4e trimestre 2018 pour tous les clients et partenaires de la société dans 68 pays à travers le monde.
Par rapport aux solutions du marché actuel, la spécificité de la technologie eCyber de ERM est qu’elle peut être installée dans un véhicule par des tiers autorisés, comme des importateurs de véhicules ou des gestionnaires de flotte sur le marché secondaire, après que le véhicule soit sorti de l’usine, ainsi que par le constructeur lui-même au cours du processus d’assemblage.
eCyber est installé entre le dispositif de communications externes et le bus de données CAN (Controller Area Network Bus) du véhicule. Le eCyber agit comme une passerelle sécurisée pour les communications externes vers le bus CAN, autorisant uniquement les communications ayant des paramètres et valeurs connus et prédéfinis. En parallèle, il bloque immédiatement toute communication non reconnue vers et depuis le bus CAN. De cette manière, aucune communication numérique malveillante ne peut perturber le fonctionnement du véhicule. eCyber, qui est installé à bord du véhicule, est une solution combinée matérielle et logicielle présentée dans un boîtier compact.
Les attaques de logiciels malveillants apparaissent comme l’un des cyberrisques les plus sérieux contre lesquels les véhicules connectés doivent se prémunir. Au cours de l’attaque d’un véhicule connecté par un logiciel malveillant, les pirates informatiques peuvent se connecter au véhicule à distance, l’endommager ou le verrouiller et demander à son propriétaire de payer une rançon afin de rétablir le fonctionnement.
85% des dirigeants du secteur automobile ont déclaré vouloir augmenter leurs investissements dans la cyberprotection ces trois prochaines années, plus que tout autre secteur (étude KPMG Management Survey 2017). Selon l’enquête Irdeto Global Connected Car Survey de 2017, les craintes des consommateurs au sujet de la cybersécurité des véhicules connectés sont susceptibles de les dissuader d’en faire l’acquisition. 85 % des répondants ont déclaré qu’un véhicule connecté est une cible potentielle de cyberattaque.
Meir Hayman, fondateur et PDG de ERM Advanced Telematics, a déclaré « ERM travaille en étroite collaboration avec l’industrie automobile, les importateurs de véhicules et les gestionnaires de flotte, afin d’améliorer leurs véhicules, les rendre plus efficaces et protéger le conducteur et les passagers, ainsi que le véhicule lui-même. Ce travail apporte à la société une compréhension approfondie de tous les éléments relatifs à la protection du véhicule et de ses occupants, ainsi qu’à la cyberdéfense. Sur le plan technologique, l’avantage de la solution eCyber est l’intégration matérielle et logicielle dans un boîtier compact, qui peut être adaptée à tous les véhicules et la majorité des interfaces externes. Sur le plan commercial, le fait que la solution eCyber puisse être installée sur la chaîne de production ou tout au long du cycle de vie du véhicule, y compris le marché secondaire, augmente le marché disponible auquel la société peut proposer sa technologie brevetée. L’important déploiement de ERM à travers le monde aidera les clients à utiliser eCyber pour les protéger contre les logiciels malveillants et autres cyberrisques. »
ERM propose au niveau international des technologies automobiles. ERM équipe plus de 1,5 million de véhicules dans le monde. Créée en 1985, ERM a son siège social en Israël et l’entreprise est active dans plus de 65 pays en Amérique du Nord, en Amérique Centrale et en Amérique du Sud, en Europe, en Asie, en Afrique et en Australie. Les produits de l’entreprise consistent en un éventail de technologies sans fil, dont les communications cellulaires, les ondes, le Bluetooth et le Wi-Fi. ERM propose une large gamme de produits modulaires qui améliorent la protection, la gestion et les diagnostics des véhicules, des parcs de véhicules et des actifs de valeur, réduisant ainsi les coûts pour le fournisseur de service et le client final.
[:en]
International automotive technology provider ERM Advanced Telematics has completed development of an integrated hardware-software product that protects vehicles against ransomware and other cyber-attacks. The solution, called eCyber, is suited for both OEMs and the aftermarket. The eCyber technology, for which ERM has already registered a patent in Israel, is due to be available in the 4th quarter of 2018 for all of the company’s customers and partners in 68 countries worldwide.
When compared to other solutions on the market today, ERM’s eCyber uniqueness is that it can be installed in a vehicle by authorized parties, such as vehicle importers and fleet managers in the aftermarket stage – after the vehicle left the factory, as well as by the OEM itself during the manufacturing process.
The eCyber, is installed between the vehicle’s external communications device and the vehicle’s CAN Bus (Controller Area Network Bus). The eCyber performs as a secure gateway for outside communications to the CAN Bus, allowing only communications with predefined and known parameters and values to go through. At the same time, it immediately blocks any unrecognized communications to and from the CAN Bus. In this way, no malicious digital communications can disrupt the functioning of the vehicle. The eCyber, which is installed in the vehicle, is a combined hardware and software solution in a single compact box.
Ransomware attacks are emerging as some of the most serious cyber risks with which connected cars must withstand. During a ransomware attack on a connected car, hackers remotely connect to the car, damage or lock it, and demand that the owner pay them ransom to resume its proper operation.
More broadly, cyber risks faced by individual vehicles and fleets are attracting increasing attention in the automotive industry. According to a study by KPMG on cyber security of vehicle fleets, the average connected car has more than 150 million lines of software code. The study predicts that, by 2022, North American users of connected cars will use an average of 21 gigabytes of data per month. Additionally, the 2017 KPMG Management Survey found that 85% of automotive industry managers said that their organizations would boost investment on cyber protection over the next three years, more than any other industry included in the survey. Furthermore, according to the Irdeto Global Connected Car Survey, published in late 2017, consumers’ concern about the cyber security of connected cars is liable to discourage them from buying one. 85% of respondents said that they believe that a connected car is liable to be a target for a cyber-attack.
Meir Hayman, founder and CEO of ERM Advanced Telematics, stated: « ERM is working closely with the automotive industry, vehicle importers and fleet managers to improve fleets, to make them more efficient, and to protect the driver and passengers, as well as the vehicle itself. This work gives the company an in-depth understanding of all the elements regarding the protection of the vehicle and its occupants as well as cyber defense. In the technological aspect, the advantage of eCyber solution lies in its integrated hardware and software all-in one compact box, which can be adapted to any vehicle and to almost any external interface. In the business aspect, the fact that eCyber can be installed either on the production line or at any time during the vehicle’s life cycle – including in the aftermarket, practically increases the total available market to which the company can offer this patent-protected technology. ERM’s broad worldwide deployment will help customers utilize eCyber to protect themselves against ransomware and other cyber risks. »
About ERM Advanced Telematics
ERM Advanced Telematics (http://ermtelematics.com) is an international automotive technology vendor, whose technologies and products are installed in more than 1.5 million vehicles worldwide. ERM Advanced Telematics, founded in 1985, is headquartered in Israel and operates in 68 countries in North, Central and South America, Europe, Asia, Africa and Australia thrugh its service provider’s partner channel. The company’s solutions are based on a range of wireless technologies, including all available cellular communications, RF, Bluetooth and Wi-Fi. ERM offers a wide range of modular solutions that improve the protection, management, and diagnostics of vehicles, vehicle fleets, and valuable assets, reducing operating costs for both the service provider and the end customer.
[:]