特斯拉屡被黑客操控 灰度智能汽车瓶颈难破

发布者:清新生活最新更新时间:2015-08-11 来源: 21世纪经济报道关键字:黑客  操控  瓶颈 手机看文章 扫描二维码
随时随地手机看文章

    在8月1日至6日举行的美国拉斯维加斯黑帽信息安全大会上,有两名研究人员公布了特斯拉ModelS系统存在的六个重大安全漏洞,并通过其中一个漏洞实现对车辆的控制,以及在低速行驶状态下迫使其熄火。

    8月7日,特斯拉向21世纪经济报道记者确认了ModelS被入侵和操控的事实:“我们注意到了一些媒体关于Lookout信息安全公司破解特斯拉的一些报道。”

    当天,特斯拉紧急发布六条回应,其中一条否认特斯拉被远程入侵,而是通过物理接触:“ModelS并不是被远程入侵的,Lookout研究团队花费了很 多时间研究ModelS可入侵的漏洞,并且是在ModelS真车上进行的漏洞测试(即物理接触,如接入汽车的电路),并不是采用远程攻击的方式。”

 

    特斯拉素以智能汽车著称,一度定位为一家科技公司而非汽车公司。但汽车的安全性要求非常高,直接关系人的生命安全。智能科技与汽车的结合,不像手机、电视机等其他电子产品一样环境宽松。

    特斯拉车辆系统被网络安全人员攻破,去年在国内曝光的也有两次,分别被360团队和白帽黑客KeenTeam破解,并远程控制车辆。特斯拉当时做出了回应。

    “绝大多数系统都有漏洞,理论上都可以被攻破。”一家IT公司的软件工程师对21世纪经济报道记者称。这次特斯拉被远程控制,不是开始也不是结束。

系统漏洞无法根治

    特斯拉的科技范,就是将汽车更大范围地IT化,娱乐系统和操控系统都大量利用IT系统优化,是目前市面上IT化最广的汽车。

ModelS其实就像一个智能移动终端;它采用全电子控制的方式,是当今世界唯一一辆可以通过远程系统升级改变、提升整车性能的汽车。这被特斯拉称为空中升级。特斯拉车内设置有感应器和芯片,它可以做到完整地去升级一些新的功能。

“它更像一个智能的硬件,好像iPhone,不需要换一个新的手机,但是操作系统却在不断升级,是同样一个道理。”特斯拉的一位内部人士称。

不过,自特斯拉诞生起,业内一直怀疑汽车用IT系统控制会导致不安全,因为它容易遭受黑客的攻击。

担心很快就被证实。去年7月15日,360公司称其发现了特斯拉ModelS型汽车的应用程序流程存在设计缺陷,攻击者利用这个漏洞,可远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作。

特斯拉承认了被360破解的事实,紧急做出回应称,将致力于与安全研究人员共同合作,并采取快速行动进行应对和修复。

但三个月后,白帽黑客KeenTeam举办的GeekPwn智能设备挑战赛再次宣布破解特斯拉,现场演示了对行驶状态中汽车的操控,由前行转为倒车,实现无人驾驶。

特斯拉汽车安全漏洞管理部门意识到问题很严重,在去年的拉斯维加斯黑帽大会开始大量招募黑客,以发现特斯拉的安全漏洞。

但问题无法彻底解决。据英国《金融时报》报道,今年的黑帽大会上,网络安全研究人员在特斯拉ModelS上发现了六个重大安全漏洞,其中一个控制车辆,迫使车辆低速状况下熄火。

这令特斯拉很沮丧。因为尽管特斯拉称“和这些研究组织一直保持紧密联系”,但全球的网络安全研究人员不计其数,特斯拉不可能一一保持接触。而且IT人士认为,世界上没有完全没有漏洞的系统。

特斯拉的解决方式,只能采取事后补救,对系统升级。据其7日发布的公告称,已经向所有ModelS发布了更新,通过OTA空中升级的方式进行快速修复和解决这次的系统漏洞。

本质上,远程侵入风险高于物理接触侵入。此次入侵ModelS是以进入真车(物理接触)为前提的,不过这很难打消车主对安全性的担忧。联网汽车系统本质上也像电脑、手机系统一样,但可能直接关系生命安全,性质严重很多倍。

在这一届黑帽信息安全大会上,两名职业黑客还现场演示了如何远程控制一辆吉普切诺基,并详细解释了汽车的电子控制系统存在的漏洞。菲亚特克莱斯勒集团被迫召回140万辆汽车。

智能汽车本身还处在一个“灰度”空间,传统汽车现阶段可以减少或更稳健地应用智能系统。但特斯拉之所以存在,就是因为它更多地应用了智能系统,所以不可能回头。

按照原来的计划,特斯拉将于8月中旬对中国的ModelS车载系统升级到7.0版本,其中有自动驾驶功能。特斯拉必须向前走。

“灰度”特斯拉

特斯拉产品层出不穷的系统危机,以及充电不方便等问题,导致其销量长期低于预期。特斯拉今年第二次下调了全年销售目标,最初特斯拉预计2015年的销量将达60000辆,今年稍早下调到55000辆,最近再次将全年销售目标下调至50000-55000辆。

特斯拉CEO马斯克面临的最大问题,还是长期无法实现盈利。特斯拉不像传统车企,产销规模越大,亏损越小或盈利越多。它到目前为止,都是卖得越多亏得越多。

8月6日特斯拉发布第二季度财报显示,当季营收较上年同期的7.69亿美元增长24%至9.55亿美元,但公司净利润亏损1.84亿美元,上年同期亏损6190万美元,同比扩大197%。

马斯克将亏损扩大归结于新产品研发,但事实上,巨额的研发支出是所有车企的常态,并非特斯拉独有。情况恰好相反,2003年成立的特斯拉,相对于任何一家同龄的传统车企动辄数十款车型,其市面上的产品已经少太多,它目前为止只有一款车ModelS。

特斯拉第二款市场化车型ModelX,在2013年展出后,已经两次推迟了其发布时间。最新消息称,ModelX已经延迟到今年9月发布。马斯克的解释是,ModelX设计上遇到挑战,难以处理好第二排座椅。

因 为座椅设计延迟一年交付一款重要车型,马斯克的说法很难令人信服。事实上,ModelX延迟交付有更重要的原因,如何杜绝ModelX也像 ModelS一样,卖得越多亏损越多;以及如何面对黑客控制系统的危机,如果这个问题没有妥善解决,上市产品越多,危机越大。

马斯克对上述原因也很清楚。ModelS采用零部件集成模式,即零部件并非全部按照ModelS的要求开发,而是利用市面上已经分摊了开发成本的零部件,进行组装式开发。ModelS在上市后,必须不断改进零部件,导致开发成本比一次性开发还高。

特斯拉对ModelX的设备安装和测试非常谨慎。据马斯克称,在这段时间里,特斯拉测试了很多供应商,“看他们是否有能力提供高品质的部件”。意思很明确,就是特斯拉试图在ModelX上重整零部件开发模式和供应体系。

关键字:黑客  操控  瓶颈 引用地址:特斯拉屡被黑客操控 灰度智能汽车瓶颈难破

上一篇:黑客装置可以轻松开启你的车门或车库门
下一篇:车企欲“组团”阻击黑客 或加快软件更新堵漏洞

推荐阅读最新更新时间:2024-07-25 19:08

逃离瓶颈,互联网手机应回归体验式创新
  互联网手机登上舞台已有六年之久,一大批身披互联网外衣的手机品牌诞生,但其中大多数在昙花一现后便在市场上销声匿迹。或许也曾有过峥嵘岁月,可从去年开始,舆论已经开始转向对互联网手机的唱衰。下面就随手机便携小编一起来了解一下相关内容吧。   尤其在GFK公布的2017年Q1互联网手机销量排名中,除荣耀实现了超过千万的销量外,即便是曾经盛极一时的 小米 ,在出货量上已不可同日而语。互联网手机迎来了新的瓶颈期,而 小米 、荣耀、魅族、 锤子 等互联网品牌也开始了新一轮的赛跑。    成也营销,败也营销   2011年,当MIUI在第三方ROM领域初具盛名之后, 小米 发布了第一款手机,并由此拉开了互联网手机的序幕。几乎在同一年的时间
[手机便携]
加上手机操控,无人机还能多活一阵
随着亚马逊、DHL等国际巨头无人机配送计划的宣布,阿里巴巴集团无人机送货服务的测试;再加上近期一架无人机坠毁在美国白宫范围内的新闻,让无人机的关注度“炙手可热”。而在航空装备无人化、小型化和智能化的趋势下,目前全球民用无人机的市场规模越来越大,这自然成为很多创业者的“香饽饽”。    赵林便是其中一位无人机“创客”,目前正在研究无人机数字化高清图像实时连接互联网远程传送,对他来说,未来无人机采集互联网直播不是梦;针对无人机操作难问题,赵林更提出一个设想,遥控无人机将“零门槛”,只要在你的手机、平板安装一款无人机智能飞行程序的App软件,每个人都能轻松进行操控无人机。    梦想: 让深圳成无人机系统开发基地 在华为工作了十几
[嵌入式]
科技第六感:60秒破解你的车 令人忌惮的汽车黑客
从《极速60秒》、《蝙蝠战车》、《霹雳游侠》到《速度与激情》系列,汽车在影视层面创造的经典,总会勾起不同年代的回忆。剧情发展到21世纪中期,黑暗力量也从正面的机械对抗,转向一种潜在的未知风险——没错,就是黑客入侵。无论是《极速》中尼古拉斯-凯奇饰演的角色在一晚的时间内,完成了盗取50辆汽车的不可能任务;还是《速8》中大Boss操控上千辆自动驾驶汽车,用一支庞大的“僵尸车”军团抢夺核武器装置,都成功攫取了人们的心跳和尖叫。 最近,全球性蔓延的勒索病毒(WannaCry,想哭)攻击了一部分不注意更新补丁的老系统的“软肋”,黑客入侵主机并加密主机上存储的文件,并要求以比特币的形式支付解密文件的赎金,赎金相当于国内一个月的平均工资(约
[汽车电子]
黑客曰:自动驾驶汽车就是我们最大的目标
近日外媒报道称,在SXSW大会上一些安全专家讨论了关于 无人自动驾驶 汽车的安全问题,他们认为如果安全性不高,无人自动驾驶汽车将会带来更大的风险,它或将成为黑客首要攻击的目标。 无人自动驾驶汽车成为各大汽车厂商以及科技公司争相抢占的领域,在未来虽然无人自动可以让出行更加方便,还能够在一定程度上减少事故的发生率,但在安全专家看来,它也很有可能成为黑客攻击的新目标。 芬兰安全公司F-Secure的首席研究管Mikko Hypponen表示,在他从事网络安全工作的25年时间里,他明显发现黑客的类型在不断地增加,黑客的动机也变得多种多样,在最初自己进入网络安全这个领域里的时候,黑客们并没有明确的动机,他们选择攻击目标是源于他们能力的
[嵌入式]
PSP完美破解 这下终于能放心关机了
    据外媒报道,自2009年索尼更改PSP主板设计之后,“神奇电池”破解的方法遭到封杀。之后,众黑客都在苦苦寻找完美破解办法。现在黑客Davee宣布,已经找到PSP 6.61系统下的启动漏洞,通过这个漏洞可以实现全系机型的永久破解注入。 PSP完美破解(图片来自kkj)     报道称,黑客Davee已经找到PSP 6.61系统下的启动漏洞,通过这个漏洞可以实现全系机型的永久破解注入,即使关机重启也不再用重新刷入即可进入自制系统。目前,Davee将这款最新的系统命名为Infinity 6.61适用于PSP 1000/2000/3000/Go全家族机型,并表示这将是 自己在PSP平台的收山之作,之后将会把注意力集中于PS 
[手机便携]
2021年液晶监视器面板受IC供应吃紧,出货瓶颈仍在
根据 TrendForce 集邦咨询旗下显示器研究处表示,受惠于疫情衍生的宅经济效应,包含液晶监视器产品在内的 IT 产品需求持续延烧。然液晶监视器面板供给面临其他产品的产能排挤,以及 IC 短缺越趋严重的情况,导致供需缺口持续扩大。另外,2021 年三星显示器(SDC)将淡出液晶显示器面板供应,预估市占将自去年的 12%掉至 1%,再加上南京熊猫 8.5 代线易主等因素,其它液晶显示器面板厂可望从中获取更多机会。 TrendForce 集邦咨询分析师王靖怡表示,观察 2021 年各大液晶监视器面板厂发展趋势,华星光电(CSOT)将成为收割三星显示器淡出的受益面板厂之一,透过买下三星显示器苏州 8.5 代线,并持续扩增产能与承
[嵌入式]
拿什么打破安防中小企业融资难的瓶颈
  近日,关于温州中小企业“倒闭潮”的风波甚嚣尘上,紧接着安防制造业基地的珠三角地区重要城市东莞又爆出中小企业“倒闭潮”,虽然随后两个城市官方给出了正面回应,根本不存在所谓中小企业“倒闭潮”,但是也道出了中小企业融资难的困境。     珠三角地区作为我国安防产业的主要发祥地,从20世纪90年代依托“三来一补”贸易方式进行安防产品加工制造,逐渐发展壮大。目前,已经成为我国安防产品生产制造贸易的最大产业集群。“珠三角”地区安防产业集群发展以安防产品制造业发达,体系完整,外向型经济明显为特点,产业类型仍然属于劳动密集型的产业,并以中小企业为主。中小企业为珠三角地区在扩大就业、推动技术进步、发展国际贸易等方面有着十分积极和重要的作用。
[安防电子]
给车也装上“防火墙”,拒黑客于千里之外,有车企先动手了
很多影迷应该都记得这样一个场景,在电影《速度与激情8》中,反派通过黑入汽车系统,远程控制大批车辆,在市中心制造混乱。 很多人可能会问,这样的场景真的会成为现实吗? 其实真的有可能。现在我们的汽车已经变得越来越智能,不仅能远程OTA,还能通过手机控制,如果碰到“有心人”,确实有可能会远程操纵你的汽车。而这也让如今的汽车安全不再仅仅局限于车辆结构本身,还需要考虑网络、数据安全,避免受到外界的恶意攻击。 而岚图作为“国家队”造车选手,不久前发布了ESSA+SOA智能电动仿生体,其中就有针对这方面问题而采取的前瞻性措施。 那么问题就来了,什么是ESSA+SOA智能电动仿生体?估计很多人都不太清楚,毕竟目前关于燃油车造车架构
[汽车电子]
给车也装上“防火墙”,拒<font color='red'>黑客</font>于千里之外,有车企先动手了
小广播
最新汽车电子文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved