среда, 21 октября 2015 г.

ИБ Connected Car от JTapp

    Модная тема IoT security кажется от нас безгранично далекой - BMW и Тойоты мы не проектируем, "умные" холодильники тоже. Тем не менее и русским разработчикам хочется урвать свой кусок от пирога, и вот ЗАО "Оригинал" (оригинальное название:) предлагает свою платформу Connected Car.
    Платформа предлагает богатство возможностей как автоиндустрии так и смежным отраслям:


  • Умное страхование.
  • Удаленная диагностика.
  • Интеграция автомобильных устройств.
  • Сервисы на основе геолокации.
  • Социальная сеть автовладельцев и др.

    Такое количество возможностей логично защитить по высшему разряду, ведь например "удаленная диагностика" в умелых руках может привести к трагедии.
    Однако в платформе нашлось место только управлению пользователями и полномочиями. Ни ЭЦП для обеспечения неизменности данных, ни журналирования, ни сегментирования сети CAN,  ни контроля целостности - ничего... безопасность платформы выглядит пришедшей из ранних 90-ых.
    Надеюсь, комом будет первый блин, и платформа еще улучшит свою безопасность.

Комментариев нет:

Отправить комментарий