-
聯(lián)網(wǎng)系統(tǒng)頻遭破解 看不見的安全漏洞成智能汽車最大威脅
關(guān)鍵字: 智能網(wǎng)聯(lián)智能汽車斯巴魯特斯拉馬自達(dá)汽車網(wǎng)聯(lián)此時(shí),很多人正在享受智能汽車帶給的便利,比如無需動手,輕聲細(xì)語的一句語音指令,愛車就自動開啟空調(diào)、天窗,選擇最愛的流行音樂……??墒侵悄芷囋谪S富用戶生活的同時(shí),很可能也在威脅人身和財(cái)產(chǎn)安全。這一切的幕后黑手——智能網(wǎng)聯(lián)汽車系統(tǒng)漏洞。
目前已經(jīng)發(fā)現(xiàn)的漏洞涉及到TSP平臺、APP應(yīng)用、Telematics Box(T-BOX)上網(wǎng)系統(tǒng)、車機(jī)IVI系統(tǒng)、CAN-BUS車內(nèi)總線等。由于專職信息安全員和汽車信息安全標(biāo)準(zhǔn)的缺失,導(dǎo)致很多智能網(wǎng)聯(lián)汽車處于安全裸奔的境地。當(dāng)更多支付環(huán)境由手機(jī)轉(zhuǎn)移至車載終端上以后,必然會帶來攻擊行為的大幅上漲,因而有必要未雨綢繆,提高智能網(wǎng)聯(lián)汽車的信息安全水平。
■四大經(jīng)典案例 揭秘智能汽車安全殺手
對于一般用戶而言,在理解智能網(wǎng)聯(lián)汽車信息安全專業(yè)術(shù)語上存在很大門檻,為了讓大眾更好的認(rèn)識、理解智能汽車可能存在的安全漏洞,360智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室主任劉健皓向記者介紹了目前全球范圍內(nèi)已破解的四大經(jīng)典案例。
一、斯巴魯遙控鑰匙系統(tǒng)存在漏洞。“荷蘭電子工業(yè)設(shè)計(jì)師在多款斯巴魯汽車的鑰匙系統(tǒng)中發(fā)現(xiàn)了一個(gè)嚴(yán)重的安全設(shè)計(jì)缺陷,廠商目前還沒有修復(fù)這個(gè)漏洞,而該漏洞將會導(dǎo)致斯巴魯汽車被劫持?!眲⒔○┱f。據(jù)他介紹,用戶每用智能鑰匙開啟車門時(shí)都會生成一個(gè)含有滾動代碼的數(shù)據(jù)包,攻擊者在信號范圍內(nèi)通過獲取數(shù)據(jù)包,推斷出該車輛鑰匙系統(tǒng)下一次生成的滾動代碼,使用該預(yù)測碼上鎖或解鎖車輛。
二、馬自達(dá)車機(jī)娛樂系統(tǒng)遭破解。馬自達(dá)車機(jī)系統(tǒng)漏洞最早是被Mazda 3 Revolution論壇用戶發(fā)現(xiàn)的,用戶在馬自達(dá)車機(jī)系統(tǒng)中插入優(yōu)盤,可復(fù)制系統(tǒng)信息腳本并進(jìn)行篡改,以此在系統(tǒng)固件之上執(zhí)行惡意代碼,造成儀表顯示故障或失靈。
三、特斯拉汽車車聯(lián)網(wǎng)系統(tǒng)受到攻擊。為了方便用戶聯(lián)網(wǎng),特斯拉汽車設(shè)置了一個(gè)默認(rèn)功能,即車輛駛?cè)?S店后會自動接入該4S店的WiFi無線網(wǎng)絡(luò),正是這個(gè)功能給了黑客攻擊機(jī)會。黑客通過偽造WiFi入侵車聯(lián)網(wǎng)系統(tǒng),通過遠(yuǎn)程方式發(fā)控制指令,對車輛進(jìn)行遠(yuǎn)程控制,如控制車輛的剎車、油門、天窗、車門等。
四、海豚音破譯車輛語音控制系統(tǒng)。隨著智能網(wǎng)聯(lián)技術(shù)的發(fā)展,為了進(jìn)一步解放駕駛?cè)说碾p手,汽車越來越多的功能開始支持語音控制,而黑客通過發(fā)出語音信號可實(shí)現(xiàn)遠(yuǎn)程控制車輛。其攻擊原理是,黑客通過使用超聲波作為載波信號,將其發(fā)送到語音識別系統(tǒng)的麥克風(fēng)上,并通過放大器轉(zhuǎn)換為系統(tǒng)可識別的語音信號。由于超聲波超出人體感知范圍,因而即便人在車內(nèi),仍無法發(fā)現(xiàn)整個(gè)破解過程。
上述案例僅是智能汽車面臨眾多安全威脅的個(gè)案,在日常生活場景中,智能網(wǎng)聯(lián)汽車面臨的威脅將更為多樣化。
■遠(yuǎn)程升級 可幫助修補(bǔ)安全漏洞
用戶一個(gè)不經(jīng)意的聯(lián)網(wǎng)行為很有可能讓車輛陷入安全威脅中,但值得注意的是,這些漏洞仍可進(jìn)行修補(bǔ),使智能網(wǎng)聯(lián)汽車脫離這些安全威脅,保證用戶的正常使用。近年來整車制造企業(yè)、零部件供應(yīng)商以及國內(nèi)安全科技公司不斷加深合作,推進(jìn)智能汽車安全領(lǐng)域相關(guān)研究,提高智能汽車的“免疫力”。
和電腦、手機(jī)通過不斷升級系統(tǒng)、軟件來提高防御能力類似,智能網(wǎng)聯(lián)汽車也可以通過遠(yuǎn)程升級來修補(bǔ)系統(tǒng)安全漏洞,而特斯拉正是通過遠(yuǎn)程升級來修復(fù)潛在威脅?!疤厮估旧韼в羞h(yuǎn)程升級功能,通過遠(yuǎn)程升級我們可以對瀏覽器漏洞、系統(tǒng)本身內(nèi)核漏洞進(jìn)行修補(bǔ),內(nèi)置WIFI也可以通過遠(yuǎn)程升級方式解決,因?yàn)檫@是軟接觸方面問題,只要通過升級系統(tǒng)就可以達(dá)到修復(fù)效果?!?60安全實(shí)驗(yàn)室工程師嚴(yán)敏瑞解釋說。
當(dāng)然,遠(yuǎn)程升級更多的是出現(xiàn)問題后的解決方式,由于現(xiàn)代車輛由許多互聯(lián)的、基于軟件的IT部件組成,為了避免出現(xiàn)安全問題,整車制造商在每一輛車出廠前都會進(jìn)行嚴(yán)格的安全測試,不斷加大汽車網(wǎng)絡(luò)安全的投入,與第三方建立了CVND等漏洞平臺,通過共享漏洞信息,提高汽車網(wǎng)絡(luò)安全領(lǐng)域的總體安全能力,為智能汽車建立主動安全屏障。上海廣升信息技術(shù)股份有限公司車聯(lián)網(wǎng)事業(yè)部總經(jīng)理芮亞楠接受記者采訪時(shí),強(qiáng)調(diào)了安全性功能應(yīng)在產(chǎn)品設(shè)計(jì)階段即納入考慮范圍內(nèi),整車廠在開發(fā)智能汽車的過程中,必須要考慮固件、應(yīng)用和內(nèi)容的管理與升級,保障智能汽車信息安全,從而促進(jìn)產(chǎn)業(yè)長足發(fā)展。
標(biāo)簽 汽車- 原標(biāo)題:聯(lián)網(wǎng)系統(tǒng)頻遭破解 看不見的安全漏洞成智能汽車最大威脅
- 責(zé)任編輯:謝珊珊
- 最后更新: 2018-04-19 09:02:17
-
歐寶德國工廠命運(yùn)懸而未決 PSA與德國工會對峙
2018-04-19 08:53 汽車 -
BAT全部入局 阿里巴巴確認(rèn)研發(fā)自動駕駛
2018-04-19 08:29 汽車 -
汽車放開合資股比影響多大?部分中國車企或成代工廠
2018-04-18 17:19 汽車 -
長安福特銷量幾近“腰斬” 新車救主能否力挽頹勢?
2018-04-18 17:18 汽車 -
2018北京車展|奔馳A級三廂版迎來首秀 市場前景未知
2018-04-18 16:47 汽車 -
摩拜與愛馳汽車合作造車 與滴滴拼殺升級
2018-04-18 16:33 -
實(shí)地探訪賈躍亭關(guān)聯(lián)方601畝土地:位置偏僻開發(fā)程度低
2018-04-18 14:14 -
樂視網(wǎng):無法確認(rèn)FF資金來源與賈躍亭未履約借款有無關(guān)系
2018-04-18 09:35 -
創(chuàng)始人承認(rèn)錯(cuò)判市場 電池巨頭沃特瑪深陷資金危局
2018-04-18 09:28 汽車 -
滴滴把手伸向汽車售后服務(wù),這回它的對手終于不是美團(tuán)了
2018-04-18 09:11 -
我國牽頭主導(dǎo)制定 電動汽車安全全球技術(shù)法規(guī)全票通過
2018-04-18 09:07 汽車 -
新能源汽車:產(chǎn)能過剩風(fēng)險(xiǎn)三大成因
2018-04-18 09:04 汽車 -
北京車展|領(lǐng)克02本月亮相 “傻大個(gè)”能獲國內(nèi)消費(fèi)者青睞嗎?
2018-04-17 18:51 汽車 -
2018北京車展|馬自達(dá)CX-8迎來國產(chǎn) 能否填補(bǔ)SUV市場的短板
2018-04-17 16:45 2018北京車展 -
狐假馬威 緊靠寶馬華晨中華還能走多久
2018-04-17 16:36 汽車 -
放開股比、降低關(guān)稅,特斯拉就能在中國建廠了嗎?
2018-04-17 16:15 汽車 -
寶能的230萬輛新能源車產(chǎn)能 是要用來生產(chǎn)觀致牌小汽車嗎?
2018-04-17 16:08 汽車 -
一汽押注新紅旗臨考 夏利奔騰被邊緣化
2018-04-17 16:03 -
馬斯克剛說完Q3實(shí)現(xiàn)盈利,特斯拉Model 3工廠停工
2018-04-17 16:00 -
馬斯克:Model 3周產(chǎn)5千輛 特斯拉下半年將盈利
2018-04-17 11:16 汽車
相關(guān)推薦 -
歐盟深吸一口氣:這也太荒謬了 評論 122轉(zhuǎn)頭,特朗普就炮轟歐盟 評論 310最新聞 Hot
-
歐盟深吸一口氣:這也太荒謬了
-
美企開啟瘋狂囤貨,問題又來了
-
陣容龐大!關(guān)鍵時(shí)刻,拉美伙伴“力挺”中國
-
美國這就期待上了
-
日本:中美聲明,在研究了
-
120%→54%,這項(xiàng)對華關(guān)稅也改了
-
“特朗普敗了,更像是投降”
-
“美國技術(shù)封鎖迫使中國全速發(fā)展”
-
迷之自信、張口就來:更愿意和中國打,而非巴基斯坦…
-
哥倫比亞總統(tǒng)在華表態(tài):確認(rèn)加入!
-
以色列要求國際刑事法院撤銷對內(nèi)塔尼亞胡逮捕令
-
消息傳出,美企CEO“蹦下床打電話”:趕緊發(fā)貨!
-
持股市值超450億元,西北大學(xué)副校長成陜西首富
-
轉(zhuǎn)頭,特朗普就炮轟歐盟
-
在獄中,杜特爾特以壓倒性優(yōu)勢當(dāng)選市長
-
“中方抵抗到底,成了”
-