Automobile : Here rejoint l’alliance Uptane pour sécuriser les mises à jour logicielles à distance

Uptane

Le spécialiste des services de cartographie et de géolocalisation Here Technologies a rejoint l’alliance Uptane, une entité créée en juillet 2018 sous l’égide de l’organisme IEEE et chargée de standardiser la technologie open source du même nom, élaborée pour sécuriser les mises à jour over-the-air (OTA) de logiciels dans les automobiles ...et, plus généralement, dans les équipements dits de périphérie de réseau (edge).

« L’industrie automobile s’est rendu compte que les mises à jour OTA étaient nécessaires pour des raisons de sécurité et de sûreté dans une optique de réduction des coûts, indique Justin Cappos, membre du comité de direction de l’alliance Uptane, professeur à l’université de New York et co-inventeur en 2010 de la technologie Uptane. Malheureusement, insuffisamment sécurisés, les systèmes de mises à jour logicielles sont des vecteurs d’attaque que peuvent exploiter des personnes malintentionnées. En ce sens, l’alliance Uptane associe une expertise académique en sécurisation de systèmes de mises à jour et un savoir-faire automobile pour créer un standard qui vise à assurer la sécurité des véhicules et des équipements edge connectés. »

Le ralliement de Here à l’alliance Uptane est une suite logique de l’implication de l’éditeur envers cette technologie depuis plusieurs années. La société a en effet racheté en janvier 2018 l’allemand ATS (Advanced Telematic Systems) qui, dès 2017, avait annoncé officiellement l’adoption de la technologie Uptane. Une acquisition qui s’était concrétisée en 2018 par le lancement par Here de la solution OTA Connect, conçue pour s’intégrer au back-end d’un constructeur automobile et pour garantir l’échange sécurisé de données et de logiciels entre un véhicule et le nuage.

« Les systèmes qui permettent la mise à jour de logiciels et de données dans les voitures, les objets connectés et les robots doivent être beaucoup plus sécurisés qu'ils ne le sont aujourd'hui, indique Jon Oster, architecte en chef chez Here Technologies. Dans l'industrie automobile, par exemple, les organismes de régulation nationaux et les organisations mondiales comme l'ONU obligent les constructeurs à maintenir les niveaux de sécurité les plus élevés et à veiller à ce que leurs véhicules bénéficient de logiciels exécutant le meilleur code. Et ce n'est pas qu’une question de logiciel : pour se déplacer en toute sécurité et efficacement, les voitures qui sont de plus en plus automatisées ont besoin de firmware, de fichiers de configuration et de données cartographiques fréquemment mis à jour. Dans ce cadre, les approches de sécurité reposant sur la technologie Uptane se présentent comme des éléments clés de l'infrastructure requise. »

Parmi les contributeurs de l'alliance Uptane, on citera, outre Here, Airbiquity, un spécialiste également des mises à jour OTA, l'initiative Automotive Grade Linux, Harman, LG Electronics, NXP et Toyota.

Vous pouvez aussi suivre nos actualités sur la vitrine LinkedIN de L'Embarqué consacrée à la sécurité dans les systèmes embarqués : Embedded-SEC https://www.linkedin.com/showcase/embedded-sec/