• 首页>
  • 搜索
  • >正文

有关汽车黑客真相 比我们意识到的更可怕

发布时间:2016-07-01 来源:网易汽车

据国外媒体报道,与三家大型汽车制造商合作的某网络安全专家称:“汽车黑客”未来将是一大问题,只有在一些灾难性的事件发生后,这个问题才会得到重视和解决。
    网络安全企业 TrustedSec公司首席执行官戴维-肯尼迪(David Kennedy)在接受Tech Insider采访时表示:“不幸的是,汽车制造商们只有发生一些灾难性的事件(黑客攻击连接互联网的汽车)才会改变心态,互联网安全企业需要与一些汽车制造商合作,但是相信我,目前汽车制造商还远没有意识到事情的严重性。”
    据报道,某互联网安全调查员采用无线连入方式,直接掌控了一辆三菱欧蓝德汽车,关闭了该车的报警器和其它功能。在过去几年,有数位互联网安全调查员已经展示了如何通过网络入侵福特翼虎、丰田普锐斯以及吉普大切诺基,而他们在入侵这些车的系统后,有的能够远程关闭汽车引擎,有的能够禁用加速器从而控制助力转向系统。
    你的高科技汽车仍很低科技
    戴维-肯尼迪解释称,虽然目前的新车都配备了导航系统、可连接手机的安卓平台或苹果CarPlay车载系统,以及其他高科技配件。但是汽车的整体技术水平仍很低,而且设计过程中从来没有考虑互联网安全问题。
    大多数汽车的基础技术被称为控制器局域网总线技术,这是20世纪80年代开发出来的标准技术,允许车内所有不同的设备交互通信,允许定速巡航系统和引擎之间的基础交互通信的协议。由于技术的基础性,所以“接管控制汽车是很简单的技术。人们却认为该技术是高度复杂的。但是自20世纪七八十年代以来控制器局域网总线技术一直在,因此它是非常基础的协议,要理解该协议不用花多少精力。汽车内部是一个各个系统交互通信的完整网络,黑客们试图做的只是访问该网络。”
    其实,要进入汽车内部的网络并不是很难,尤其当最基础的安全协议在“车联网”还没有实行时。有趣的是,情况看起来变得更糟了。随着汽车与车载无线网络、蜂窝连接或智能手机应用的联系更为紧密,这使得汽车更容易受到攻击。这一威胁的典型例子是今年2月日产Leaf遭入侵。当时,互联网安全调查员特洛伊-汉特发现:日产Leaf的智能手机应用程序接口(API)仅采用车辆识别代码来启动远程控制,这个过程不需要密码。而在“非法入侵”后,黑客能获得的功能包括了查看汽车目前电量、查看汽车已经行驶的时间和距离,以及能够远程操纵车内温度控制。
    特洛伊-汉特还发现:Leaf的应用其实并没有像远程解锁汽车这样的功能,但是一个黑客可以轻而易举地通过智能手机应用程序接口来打开汽车的座椅加热或空调功能,这有可能会造成一定程度的危险发生,导致受害者被困在车内。
    在这个漏洞被披露后不久,日产就关闭了Leaf的智能手机应用程序接口。
    肯尼迪称:“所有这些新技术都被介绍给汽车制造商们,问题是他们并不自己开发这些技术。他们不知道这些技术是不是会导致安全隐患,并且会随时发生安全问题。”
    当汽车被制造的时候并没有融入“互联网安全性”
    肯尼迪指出,汽车制造商视被黑客入侵的可能性为一个现实问题,但是他们没有测试汽车互联网安全性的专业经验知识。在一个仅关注制造和销售环节的行业,汽车制造商们很难像黑客一样看待问题。
    肯尼迪所提出的一个理论是——有一天,网络罪犯们有可能使用勒索软件威胁车主来获取金钱。然而汽车制造商们对这个问题的回应很迟钝,缺乏主动性、“通常在某互联网安全调查员发表相关信息后,汽车制造商们才会予以回应并尝试找出解决办法。”
    据悉,美国的《2015年汽车安全性和隐私性法案》于2015年推出,但迟迟没有通过立法机构的审议。民主党参议员爱德华·马基表示:“归结为一点,这是一个生命安全问题。当人们失去对可能结束其生命的车辆控制的时候,这才是大问题。”
    汽车制造商们采取措施了吗?肯尼迪表示,在汽车制造过程中融入“零安全性”非常迫切,但是前景渺茫。
    值得关注的是,美国联邦调查局就汽车存在的互联网安全性薄弱点发出了警告,并解释了汽车制造商们应该做什么来消除这一威胁。

1 2 3