• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    בתמונה: מימין לשמאל: אלן הו, מנכ"ל Qolab, ד״ר יונתן כהן, סמנכ״ל הטכנולוגיות של QM, פרופ׳ ג׳ון מרטיניס, סמנכ״ל הטכנולוגיות של Qolab, ד״ר איתמר סיוון, מנכ״ל QM, ד״ר ניסים אופק, מהנדס ראשי ב-QM. צילום: אוראל כהן

    מרכז המחשוב הקוונטי הישראלי הראשון בעולם שמתקין את התקן הקיוביטים מוליכי־העל של Qolab

    ג'נסן הואנג, מייסד ומנכ"ל NVIDIA. צילום יחצ

    מנכ״ל אנבידיה נפגש עם טראמפ: אי־ודאות סביב ייצוא שבבי H200 לסין

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    דיווח: ג'וני סרוג'י שוקל לעזוב את אפל – הישראלי שמאחורי מהפכת Apple Silicon

    מנכ״ל Cambricon Technology, צ׳ן טיינשי (משמאל), וצ׳ן גואוליאנג, אקדמאי של האקדמיה הסינית למדעים (CAS), חושפים את שבב הענן Cambricon MLU100 – שבב הענן הראשון לבינה מלאכותית (AI) בסין, שפותח על-ידי Cambricon Technology. אילוסטרציה: depositphotos.com

    קאמבריקון: יצרנית השבבים הסינית שמדאיגה את אנבידיה

    צוות ההנהלה של xLight במשרדי קרן ההון סיכון Playground Global בפאלו אלטו, קליפורניה. משמאל לימין: סגן נשיא למערכות מאיצים ברוס דונהאם (Bruce Dunham), סגן נשיא למדיניות גלובלית ולשיתופי פעולה עם המגזר הציבורי בן פרסר (Ben Purser), סגן נשיא למערכות פוטונים כריס אנדרסון (Chris Anderson), המנכ"ל ומנהל הטכנולוגיות הראשי ניקולס קלז (Nicholas Kelez), הסמנכ"ל המסחרי קווין היידריך (Kevin Heidrich) וסגן נשיא להנדסה ולתיעוש אנדרו בריל (Andrew Burrill). צילום: xLight / סטפני קואן (Stephanie Cowan).

    ממשלת ארה״ב תשקיע 150 מיליון דולר בסטארט-אפ הליתוגרפיה xLight של פט גלסינגר

    MARVEL LOGO לוגו מארוול

    מארוול תרכוש את Celestial AI תמורת 3.25 מיליארד דולר בכדי לקדם את מהפכת הקישוריות האופטית במרכזי הנתונים

  • בישראל
    שבב קוונטי. אילוסטרציה: depositphotos.com

    מצמד קוונטי אוניברסלי מאוניברסיטת תל אביב עשוי להוזיל פי עשרה את עלות המחשב הקוונטי הפוטוני

    מנכ"ל רד חגי סלע. צילום יחצ

    חגי סלע מונה למנהל אזורי ישראל, המזה״ת,אפריקה ומדינות בריה״מ לשעבר בחברת RAD

    אנפורנה/AWS ואנסיס הציגו שיטה לקיצור דרמטי בפעילו מערכות על שבב מורכבות

    אנפורנה/AWS ואנסיס הציגו שיטה לקיצור דרמטי בפעילו מערכות על שבב מורכבות

    כלי ה-Physical AI שפיתחה פורטליקס הישראלית ישולבו בפיתוח פלטפורמת הרכב האוטונומי של אנבידיה

    מייסדי Moonshot - מימין פרד סימון הילה חדד חמלניק שחר בהירי. צילום יחצ

    חברת Moonshot Space נחשפה לאחר שנה וחצי של סודיות

    פרופ' שחר קוטינסקי, דב מורן, פרופ' עדית קידר פרופ' ליהי צלניק-מנור ופרופ' יובל גרעיני. צילום:רמי שלוש, דוברות הטכניון

    25 שנה להמצאה ששינתה את עולם האחסון

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    בתמונה: מימין לשמאל: אלן הו, מנכ"ל Qolab, ד״ר יונתן כהן, סמנכ״ל הטכנולוגיות של QM, פרופ׳ ג׳ון מרטיניס, סמנכ״ל הטכנולוגיות של Qolab, ד״ר איתמר סיוון, מנכ״ל QM, ד״ר ניסים אופק, מהנדס ראשי ב-QM. צילום: אוראל כהן

    מרכז המחשוב הקוונטי הישראלי הראשון בעולם שמתקין את התקן הקיוביטים מוליכי־העל של Qolab

    ג'נסן הואנג, מייסד ומנכ"ל NVIDIA. צילום יחצ

    מנכ״ל אנבידיה נפגש עם טראמפ: אי־ודאות סביב ייצוא שבבי H200 לסין

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    דיווח: ג'וני סרוג'י שוקל לעזוב את אפל – הישראלי שמאחורי מהפכת Apple Silicon

    מנכ״ל Cambricon Technology, צ׳ן טיינשי (משמאל), וצ׳ן גואוליאנג, אקדמאי של האקדמיה הסינית למדעים (CAS), חושפים את שבב הענן Cambricon MLU100 – שבב הענן הראשון לבינה מלאכותית (AI) בסין, שפותח על-ידי Cambricon Technology. אילוסטרציה: depositphotos.com

    קאמבריקון: יצרנית השבבים הסינית שמדאיגה את אנבידיה

    צוות ההנהלה של xLight במשרדי קרן ההון סיכון Playground Global בפאלו אלטו, קליפורניה. משמאל לימין: סגן נשיא למערכות מאיצים ברוס דונהאם (Bruce Dunham), סגן נשיא למדיניות גלובלית ולשיתופי פעולה עם המגזר הציבורי בן פרסר (Ben Purser), סגן נשיא למערכות פוטונים כריס אנדרסון (Chris Anderson), המנכ"ל ומנהל הטכנולוגיות הראשי ניקולס קלז (Nicholas Kelez), הסמנכ"ל המסחרי קווין היידריך (Kevin Heidrich) וסגן נשיא להנדסה ולתיעוש אנדרו בריל (Andrew Burrill). צילום: xLight / סטפני קואן (Stephanie Cowan).

    ממשלת ארה״ב תשקיע 150 מיליון דולר בסטארט-אפ הליתוגרפיה xLight של פט גלסינגר

    MARVEL LOGO לוגו מארוול

    מארוול תרכוש את Celestial AI תמורת 3.25 מיליארד דולר בכדי לקדם את מהפכת הקישוריות האופטית במרכזי הנתונים

  • בישראל
    שבב קוונטי. אילוסטרציה: depositphotos.com

    מצמד קוונטי אוניברסלי מאוניברסיטת תל אביב עשוי להוזיל פי עשרה את עלות המחשב הקוונטי הפוטוני

    מנכ"ל רד חגי סלע. צילום יחצ

    חגי סלע מונה למנהל אזורי ישראל, המזה״ת,אפריקה ומדינות בריה״מ לשעבר בחברת RAD

    אנפורנה/AWS ואנסיס הציגו שיטה לקיצור דרמטי בפעילו מערכות על שבב מורכבות

    אנפורנה/AWS ואנסיס הציגו שיטה לקיצור דרמטי בפעילו מערכות על שבב מורכבות

    כלי ה-Physical AI שפיתחה פורטליקס הישראלית ישולבו בפיתוח פלטפורמת הרכב האוטונומי של אנבידיה

    מייסדי Moonshot - מימין פרד סימון הילה חדד חמלניק שחר בהירי. צילום יחצ

    חברת Moonshot Space נחשפה לאחר שנה וחצי של סודיות

    פרופ' שחר קוטינסקי, דב מורן, פרופ' עדית קידר פרופ' ליהי צלניק-מנור ופרופ' יובל גרעיני. צילום:רמי שלוש, דוברות הטכניון

    25 שנה להמצאה ששינתה את עולם האחסון

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית מדורים ‫רכיבים‬ (IoT) סביט – המכונית שהיא דטה סנטר ומה אומרת הפריצה אליה על האינטרנט של הדברים

סביט – המכונית שהיא דטה סנטר ומה אומרת הפריצה אליה על האינטרנט של הדברים

מאת אבי בליזובסקי
22 מרץ 2016
in ‫רכיבים‬ (IoT), עיקר החדשות
Kevin-Mahaffey1
Share on FacebookShare on TwitterLinkedinWhastsapp

קווין מהאפי, ה-, CTO של חברת האבטחה המקוונת Lookout, מסביר כיצד הוא פרץ מכונית טסלה מדגם S.  "ההשערה שלנו היתה שטסלה משתמשת בתקנים רבים במכונית," אמר מהאפי. "לכן חשבנו שנאמר כי למרות שניסינו חזק ככל שיכולנו כדי לפרוץ אותה, לא הצלחנו כי שהם עשו עבודה טובה אבל טעינו
.

קווין מהאפי

ביולי 2015, הפגינו שני חוקרי אבטחת סייבר בפני כתב המגזין WIRED כיצד הם יכולים לשלוט מרחוק בג'יפ צ'ירוקי לאחר פריצת מערכות הבידור המשולבת במתקפת "ניצול יום האפס". הדבר הוביל קרייזלר לקרוא ל-1.4 מיליון כלי רכב כדי לעדכן את מערכות האבטחה שלהם, בעלות ניכרה לשורה התחתונה של קרייזלר וכן גרצה הפריצה לפחד קולקטיבי ללקוחותיה.

קווין מהאפי יוצא למסע אזהרה כדי שהמקרה לא ישוב יותר. כמייסד ו- CTO של ספק תוכנת אבטחת הסייבר  Lookout, מהאפי ושותפו למחקר מארק רוג'רס מחברת CloudFlare  החליטו לבדוק אם לא רק ג'יפ צ'ירוקי ניתן לפריצה. באוגוסט 2015, הם עשו זאת על טסלה מדגם S במטרה להסביר נושא מרכזי בביטחון התקני האינטרנט של דברים (IOT) בכנס CeBIT בהנובר, גרמניה, בשבוע שעבר אמר מהאפי  "מבין כל המכוניות המקושרות בחרנו בדגם S מסיבה אחת: הארכיטקטורה שלה חדשה מהיסוד; אין לה מורשת. ובנוסף, זולא מכונית, זה מרכז נתונים על גלגלים. "

קווין מהאפי, ה-, CTO של חברת האבטחה המקוונת Lookout, מסביר כיצד הוא פרץ מכונית טסלה מדגם S.  "ההשערה שלנו היתה שטסלה משתמשת בתקנים רבים במכונית," אמר מהאפי. "לכן חשבנו שנאמר כי למרות שניסינו חזק ככל שיכולנו כדי לפרוץ אותה, לא הצלחנו כי שהם עשו עבודה טובה.'"

כפי שהתברר, טסלה עשתה דברים רבים בצורה נכונה מנקודת המבט של אבטחת IT, אבל לא מספיק. הצמד צבר גישה למגוון של מערכות המידע הממוחשבים במכונית, ובסופט של דבר השניים גרמו לטסלה לעדכן את התוכנה מוטבעת על דגם S.

לאחר שמהאפי ורוג'רס הודיע ​​לטסלה של הפרצות שלהם, החברה יצרה במהירות עדכוני תוכנה, אשר נשלחו באמצעות הענן לכל כלי רכב מדגם S כאילו היה פעולה שגרתית. הלקוחות לא נדרשו להביא את המכוניות שלהם למוסכים,  טסלה לא היתה צריכה לבזבז זמן וכסף על שירות, ולא הייתה נשורת יחסי הציבור רצינית מהאירוע.

 

במכונית טסלה מדגם S משובצים שלושה שרתים נפרדים. אשכול Instrument (IC) ותצוגת מרכז המידע (CID) מריצים לינוקס;, המחשבים מופעלים באמצעות מערכת ההפעלה בזמן אמת FreeRTOS. כלומר כולם פועלים באמצעות קוד פתוח. התמונה באדיבות טסלה מוטורס.

 

מהאפי אמר כי ישנם שלושה שיעורים חיוניים שצריכים להילמד מהפריצה הזו לדגם S של טסלה. שיעורים אלה חלים על מערכות ה- IT בכלל, אבל במיוחד במערכות IOT ההולכות ונפוצות ברחבי העולם. שיעורים אלה הם בעלי חשיבות חיונית משום שלתעשיות המפתחות את "הדברים" ב-IOT אין היסטוריה ב- IT או באבטחה מקוונת. "קל יותר להנדס [אבטחה] בתחילת פיתוח ואז לא יהיה צורך להוסיף טלאים.

שיעור 1: יצירת תהליך עדכון חזק

התקני מחשוב דורשים עדכונים על בסיס קבוע. ספקי ה-IT ולקוחותיהם מבינים זאת; הם הקימו מנגנונים נמצאים לשדרוגי תוכנה. התקני IOT אינם חסינים מהצורך בעדכוני תוכנה, אבל המערכת האקולוגית עבור שדרוגי תוכנה אינה ריכוזית, מאובטחת או מובנית בדרך כלל.

מהאפי התעקש במצגת שלו על הצורך להנדס את התיקונים ולא להוסיפם מעל המערכת. "עדכוני תוכנה צריכים להיות מופציםלעתים קרובות, הם צריכים להיות בחינם למשתמש הקצה … ונדרשת לחיצה אחת או שתיים לכל היותר כדי להפעילם," אמר. צרכנים בדרך כלל מתעלמים מעדכוני תוכנה אם הם מסובכים ודורשים זמן רב.

שיעור 2: ליצור מערכת אבטחה-מחוסנת

אבטחה הייתה נושא מרכזי במושבי כנס סביט.. באחת הפגישות השתתף פוליטיקאי. יאן פיליפ אלברכט, חבר הפרלמנט האירופי מצפון גרמניה ממפלגת הירוקים, ומבקר חריף בסוגיות פרטיות דיגיטליות. הוא דוגל בתפקיד חזק לממשלה ב בהקמת תקני אבטחה עבור IOT.

"לפני שמפתחים מערכות IOT צריכים להבטיח תשתית של אבטחה ופרטיות בתכנון של מוצרים אלה," אמר. "כדי להשיג זאת אנחנו צריכים שהרגולטורים יעשו את העבודה לפני כן."

"חברות שעושות עסקים באירופה צריכות לדבוק בכללים. באירופה יש את תקן הזהב להגנה על נתונים. כל היצרנים חייבים להניח שהמכשירים שלהם יותקפו במוקדם או במאוחר. רוב המצטרפים החדשים צריכים להנדס עד כדי הפיכת המכשיר למבוצר כדי למנוע מראש את ההתקפה. כיום יש קירות גדולים מבחוץ ושום דבר לא מגן על החלק הפנימי," הצהיר מהאפי.

כדי לסייע ליצרנים להבין את החשיבות של מה שהוא מכנה תכנון חסין, מהאפי מציע את המטפורה של הגוף האנושי. עור הוא רק את השורה הראשונה של ההתנגדות מפני מחלות; ישנה מערכת גדולה בגוף שלכל אחד מהחלקים שלה יש שיטה משלו להתמודד עם זיהומים. אבטחת IOT צריכה להיות מושגת על בסיס מערכתי ולא על ידי אמון בכך שהממשק החיצוני הוא בלתי חדיר. "אמון מוחלט יגרום לכך שההתקן יהיה פרוץ לחלוטין," אמר מהאפי.  חייבים ליצור חיישנים המנטרים העברות נתונים בין המערכות על מנת לעקוב אחר מה שקורה במקרה שמתרחשת הפרה.

 

שיעור 3: לבודד רכיבים קריטיים

חוזרים אל הגוף כאל מטאפורה ל-IOT. מהאפי ציין כי למערכת הקריטיות ביותר, המוח, יש שכבה מיוחדת משלה לביטחון – מחסום הדם-מוח. יצרני המכוניות ויצרנים של מכשירים אחרים בעלי חיבור לאינטנרט צריכים ליצור מחסום דם-מוח משלכם סביב השער של המערכת. דוגמה של תעשיה אחת המיישמת זאת היא תעשית התעופה.

 

V-Wi-Fi לא יכול לדבר עם הטייס האוטומטי", אמר מהאפי. "הבלם שלך לא אמור להיות מסוגל לדבר עם דפדפן האינטרנט; וחשוב יותר, דפדפן האינטרנט שלך לא אמור להיות מסוגל לדבר עם הבלמים שלך. "

שער המכשיר הוא החלק הכי חשוב של המערכת, ועליו תהיה הגנה חזקה ביותר. אי אפשר להסתמך רק על קיר גדול, ציין מהאפי ציין, אבל קיר גדול הוא התחלה טובה.

{loadposition content-related}
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

מנכ
‫רכיבים‬ (IoT)

חגי סלע מונה למנהל אזורי ישראל, המזה״ת,אפריקה ומדינות בריה״מ לשעבר בחברת RAD

IOT תעשיתי. אילוסטרציה: depositphotos.com
‫רכיבים‬ (IoT)

קלארוטי משיקה ספריית CPS לזיהוי חולשות בציוד תעשייתי ורפואי מחובר לרשת

חנות של וולמארט. אילוסטרציה: depositphotos.com
‫רכיבים‬ (IoT)

וולמארט ו־Wiliot משיקות פריסת ענק של טכנולוגיית IoT פיזית בשרשרת האספקה

אבי בקל, מנכ
‫רכיבים‬ (IoT)

‏TriEye ו-LITEON מקדמות פתרונות חישה ותצלום SWIR לרובוטיקה ולרכב

Next Post

העסקה שטאואר ג'ז לא כל כך רוצה שתדעו על קיומה

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • "השבב הופך לחיישן־על של כל המערכת": ניר…
  • NVIDIA משקיעה 2 מיליארד דולר בסינופסיס: שותפות…
  • אנפורנה/AWS ואנסיס הציגו שיטה לקיצור דרמטי בפעילו…
  • מארוול תרכוש את Celestial AI תמורת 3.25 מיליארד דולר…
  • חברת Moonshot Space נחשפה לאחר שנה וחצי של סודיות

מאמרים פופולאריים

  • הגיע הזמן שבמקביל לבניית שבבים מהפכנים נבנה גם את…
  • האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת…
  • לקרב את המחשבים ליעילות האנרגטית של המוח

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס