科技第六感:60秒破解你的车 令人忌惮的汽车黑客

发布者:雅逸之风最新更新时间:2017-06-01 关键字:汽车  网络安全  汽车黑客 手机看文章 扫描二维码
随时随地手机看文章

从《极速60秒》、《蝙蝠战车》、《霹雳游侠》到《速度与激情》系列,汽车在影视层面创造的经典,总会勾起不同年代的回忆。剧情发展到21世纪中期,黑暗力量也从正面的机械对抗,转向一种潜在的未知风险——没错,就是黑客入侵。无论是《极速》中尼古拉斯-凯奇饰演的角色在一晚的时间内,完成了盗取50辆汽车的不可能任务;还是《速8》中大Boss操控上千辆自动驾驶汽车,用一支庞大的“僵尸车”军团抢夺核武器装置,都成功攫取了人们的心跳和尖叫。

最近,全球性蔓延的勒索病毒(WannaCry,想哭)攻击了一部分不注意更新补丁的老系统的“软肋”,黑客入侵主机并加密主机上存储的文件,并要求以比特币的形式支付解密文件的赎金,赎金相当于国内一个月的平均工资(约2000-4000)。

这一次,车企仍然无法幸免。由于目前尚无有效的解锁办法,所以车企只能采取“防守”的策略,例如雷诺法国桑杜维尔工厂和日产英国桑德兰工厂均以停工来应对“勒索”,以阻止袭击范围进一步扩大。不经好奇,停工期间工厂是否在“恶补”补丁呢?老牌的传统车企在构建网络安全方面须更加重视才行。

比起燃油车,电动汽车的天然优势就是能用高度集成的模块设计,把机械结构系统和电子控制系统很好地融合。特斯拉就是一个通过发布安全补丁等措施,将黑客滥用其应用的潜在风险降到最低程度的典型例子。去年9月,腾讯精英安全团队KeenTeam展示远程攻破一辆ModelS汽车的遥控器局域网系统或CAN总线的过程。他们在汽车行驶过程中远程打开车门锁、打开尾箱和压下刹车板。数日后,特斯拉便发布了一个软件补丁修复了这个漏洞。当然,特斯拉“空中升级”(OTA)可通过3G或Wi-Fi将升级包下载到车后台上,不需要到服务中心进行软件升级等,便利性所在也让车主自主操作的主动性更强。

而这次面对“勒索病毒”,特斯拉展现出了一种“老哥稳”,因为特斯拉汽车作为一个网络的终端,搭载的是自己研发的网络系统。由250名软件工程师组成的团队耗时4个月,基于UNIX为基础所打造的Warp系统,一直作为特斯拉独特商业模式运营的软件核心,并不在勒索病毒的受侵范围内,自然岿然不动。同时,特斯拉汽车安全漏洞管理部门也招募了大量黑客,以发现特斯拉的安全漏洞,有一种“黑吃黑”的感觉。

硬件软件一把抓,“苹果”式的企业发展模式已逐渐蔓延到新兴的造车企业,除了特斯拉,最近风头正劲的蔚来汽车也是如此。蔚来汽车首席发展官、北美公司CEO伍丝丽:“希望颠覆汽车行业,就像苹果利用iPhone颠覆智能手机行业那样。蔚来公司专注于打造联网汽车体验,其目标是于2020年在美国推出无人驾驶电动汽车。”因此,蔚来很早就开始搭建属于自己新型IT系统,和财务、研发等部门发展保持一致。值得一提的是,蔚来公司的无人驾驶团队由杰米·卡尔森(JamieCarlson)领导,他是TeslaAutopilot项目的前工程师,也曾效力于苹果SpecialProjects团队,后者据说始终在致力于开发苹果秘密汽车。

2015年7月,克莱斯勒公司在美国大规模召回140万辆Jeep,发布软件更新程序,这也是全球首例车企因「黑客入侵」而采取主动召回的危机事件。Jeep破解事件背后的两个黑客CharlieMiller和ChrisValasek,彼时分别在IOActive和Twitter就职。他们通过软件远程向Uconnect车载系统发送指令,选择从娱乐系统入手,然后进一步遥控降低车速、关闭引擎、紧急制动,甚至可以令其刹车失灵。

(图中展示了汽车电子控制系统的关键结构。从左至右分别为:氧气传感器、歧管空气压力传感器、动力控制模组、轮胎速度传感器、稳定控制器、CAN总线、轮子转向角度控制器、气囊控制器、车身控制模组、窗户开关、机动窗口。)如今,汽车都安装了车载信息系统和先进的电子控制系统,这些系统通过网络连接到一个被称为CAN的中央访问网络,一旦建立这种连接,便允许每一个单独的系统能够对该网络进行阅读和写入。如果黑客入侵CAN,那么它将能够控制每一辆汽车的关键功能系统(如图)。那么是如何办到的呢?通过连接第三方黑客软件或者向该网络植入病毒,黑客便能够入侵CAN并且通过远程访问来控制它。或许在不久的将来,他们还能利用信息系统或导航系统的移动网络访问CAN。

安全专家阿尔伯托-加西亚-伊勒拉在2014年举办的黑帽安全大会上展示了一个汽车入侵工具。他演示了这个只有巴掌大的工具如何连接到只有2根网线的汽车,并且访问整个网络,利用这个工具连入汽车所花的时间还不到60秒。

如图列出了汽车内部各个系统的入侵距离——被动反盗窃系统的入侵距离为10米,蓝牙10米,广播数据系统100米,轮胎压力监测系统1米,智能钥匙5-20米,车载wifi视型号而定。不过这个距离限制显然并不绝对,因为Jeep破解事件的两位主角是在距离车辆十几公里外的地下室完成“入侵”的。

如图为自动驾驶汽车的大致推广计划。2020年,进行大规模自动驾驶汽车测试,在运营环境下进行成本利润分析;2030年,进行各种各样的应用,例如出租车、拼车和其他需求服务等;2040年,自动驾驶汽车有效性将影响基础设施;2050年,如果被证明有效,那么将进行道路设计和管理实例的有效性分析;2060年,自动驾驶汽车将取代驾车者。

按照自动驾驶的特点,我们很容易发现问题所在。第一个特点是自动性,诸如执行刹车等关键任务被全权分配给MAS系统,无需人类参与监督,这可能引发特定的严重安全问题。例如,黑客可能令该系统被病毒感染,用户将无法参与控制。第二个特点是匹配性。就自动驾驶汽车而言,MAS系统被嵌入了汽车的智能传感器,这些传感器负责执行代理。在发生攻击的情况下,任何一方都可能成为威胁,从而导致有效性、机密性或者信息整合功能丧失。第三个特点是社交能力。例如,通过车对车通讯,一辆汽车的系统会对另一辆车的系统撒谎,从而造成虚假定位、虚假警告和虚假数据等相关隐患。总之,2060年前自动驾驶汽车有望完全取代人工驾驶,在此之前,人们应该竭尽全力测试所有能够预防网络战的可能威胁。

汽车并非唯一连接到互联网的交通工具,未来防务车辆和飞机也面临着网络安全威胁。下面是美国联邦调查局为消费者整理的注意事项,以最小化汽车网络安全风险:(1)确保汽车软件已更新到最新。(2)当对汽车软件进行任何修改时要小心。(3)当连接第三方设备到汽车时,要保持警惕并且酌情处理。(4)注意那些进入你汽车的人。(5)预防胜于治疗。


关键字:汽车  网络安全  汽车黑客 引用地址:科技第六感:60秒破解你的车 令人忌惮的汽车黑客

上一篇:关于汽车信息安全,这或许是最完整的报告了
下一篇:博世研发V2B安全通信技术 可减少交通事故发生率

推荐阅读最新更新时间:2024-07-25 19:35

汽车行业能否跨越半导体“傻瓜的围墙”?
01、什么是“傻瓜的围墙” 日本作家养老孟司的畅销作《傻瓜的围墙》中有这样一句话:“我自动屏蔽自己不想知道的事情,这里存在一堵墙,而且,这是一堵“傻瓜的围墙”。 我认为,半导体领域也存在这种墙,并且数不胜数。曾经是半导体技术人员的我,现在作为半导体产业的顾问,以一种对半导体通识的口吻来写专栏,实际上,在自己的专业领域外,还有很多壁垒。而且,由于半导体行业非常复杂,我甚至认为没有一个人能够真正理解这个行业。 半导体行业如此复杂,到处都是壁垒。从外行的视角来看,一定很难理解吧。因此,傻瓜的围墙存在也是不得已的。 正因如此,汽车与半导体之间矗立着巨大的壁垒。但是,被称为新四化的汽车正迎来百年一遇的变革。在产业链上
[汽车电子]
<font color='red'>汽车</font>行业能否跨越半导体“傻瓜的围墙”?
RS-485总线在汽车地衡计量系统中的应用
  0 引言   地衡计量是企业物资计量的主要手段之一,但在实际工作中其管理水平和方法不够健全,尤其是技术手段落后,传统测试仪基于手工操作,因而测量精度和工作效率难以满足现实需要。基于手工管理模式,不仅易滋生人为作弊现象,而且各部门不能充分共享数据,使大量数据的统计、汇总、查询及监管等方面效率低下,影响企业的效益和发展。为此,称重数据的自动采集、处理是完善监控的重要一环,不仅为企业建设具有自身特色的管理现代化的信息网络提供了可靠数据,也促进新的生产和管理理念形成,从而提升企业竞争力。RS-485总线收发器采用平衡发送和差分接收,具有灵敏度高、可靠性高、传送距离远、速度快、抗干扰能力强等优点 ,在工业生产中得到了广泛应用。因此,构建R
[单片机]
RS-485总线在<font color='red'>汽车</font>地衡计量系统中的应用
锂电池产能严重不足,新能源汽车上游产业成短板
特斯拉 指出,影响二季度交货的主要因素是运用新技术的生产线生产100kWh电池组“严重”不足,直到今年6月初,平均产量还比需求低约40%。   今天(7日),特斯拉Model3开始量产。   特斯拉创始人马斯克在社交平台Twitter中写道:“Model3的第一辆商品车比原计划提前了两周完成,周五就能生产出来。”马斯克还称,预计第一辆商品车的交付日期为7月28日,今年年底Model3的产能将达到2万辆。     尽管如此,外界对特斯拉能否完成Model3的产量计划仍然表示担忧,公司二季度交付量也不及预期。特斯拉指出,影响二季度交货的主要因素是运用新技术的生产线生产100kWh电池组“严重”不足,直到今年6月初,平均产量还比需求
[嵌入式]
基于AT89S52单片机的汽车尾灯控制器设计
  0 引言   随着现代社会的不断进步,人们愈来愈离不开汽车。然而,随着汽车数量的急剧增加,道路安全就愈发引起人们的关注。现在认识到,仅仅依靠汽车本身的结构因素保证行车安全,已经是不现实的事情,因而必须强化对车辆上涉及安全的主要部位,进行定期的检查,并按一定的技术标准对它们的技术状况加以考核,通过具有一定精度的各种检验台测试取得的数据,科学而又定量地判断车辆安全装置的技术状况,给出恰当的评价。而汽车车灯故障率在汽车行驶过程中是比较高的,车灯故障时,不能正确反应汽车驾驶员的行车意识而给安全行车埋下事故隐患。   而随着电子系统能够在汽车产品中的广泛应用,大大保证了控制系统的自动化,而且汽车造型日趋流线型,汽车尾灯对于汽车整体造
[单片机]
基于AT89S52单片机的<font color='red'>汽车</font>尾灯控制器设计
新能源汽车人才缺口不小
  45分钟内完成吉利帝豪EV300的电池拆装工作,不仅考查学生拆装电池的熟练程度,还要考查他们基于电动汽车高压系统的安全操作规范及流程意识。这是近日在北京吉利学院举办的2017年全国机械行业职业院校技能大赛——“吉利汽车杯”纯电动汽车装配与检测技能大赛的最后一个比赛项目:更换动力电池。虽然天气寒冷,但有些选手结束比赛后已是大汗淋漓。   日前,历时三天的全国机械行业职业院校技能大赛落下帷幕,来自全国的46家参赛院校的近300名经过激烈角逐,产生了团体冠军、团体一等奖、团体二等奖、团体三等奖、优秀指导教师奖和精英奖等。   本次大赛以纯电动汽车装配与检测为主要内容,通过“动力电池拆检与装配”“动力系统故障诊断”“转换电路搭建”三个
[嵌入式]
豪威集团联手地平线,深度布局汽车智能化
2020 年 11 月 30 日,全球排名前列的中国半导体设计公司豪威集团与边缘 AI 芯片企业地平线在北京签署战略合作协议。双方将合作为行业提供面向智能座舱域和智能驾驶域的完整视觉解决方案,赋能主机厂打造差异化优势,助力中国汽车智能化步伐加速迈进。 豪威集团的图像传感器和先进数字成像解决方案位于行业前列,而地平线在车规级 AI 芯片和人工智能算法方面具有核心优势。根据协议,在智能座舱领域,双方将围绕多模交互、驾驶员监控及车内监控等功能,携手打造软硬件深度结合的智能座舱产品;在智能驾驶领域,双方将以高级辅助驾驶(ADAS)和自动驾驶(AD)为重点,加速推进智能驾驶量产方案的平台
[汽车电子]
豪威集团联手地平线,深度布局<font color='red'>汽车</font>智能化
中国掌控影响电动汽车潮流众多杠杆 利于主导市场
外媒网站发表文章称,中国对电动车的未来作出决定性的贡献。但是业内专家对于这种新技术的未来发展还存在着怀疑。他们的理由是,电动车的生态意义不大,而且行驶里程过短。然而技术方面的选择似乎已经作出,而且是出于完全不同的原因。下面就随汽车电子小编一起来了解一下相关内容吧。 沃尔沃不久前把自己打造成了出行潮流的确立者。这家瑞典汽车制造商宣布,从2019年起,它将不再生产仅靠内燃机驱动的小轿车。同时沃尔沃谈到了汽车史上的一个“新的篇章”。   中国掌控影响电动汽车潮流众多杠杆 利于主导市场 然而,很长一段时间以来,并非所有的业界人士都持这种看法。几个月前,马自达的欧洲区总裁杰弗里·盖顿在一次采访中说,这家日本汽车制造商并不认为未来属于电
[汽车电子]
英飞凌携手斯沃博达打造高性能电动汽车电流传感器模块
近日,全球领先的半导体解决方案供应商英飞凌科技股份公司(Infineon Technologies AG)与传感器模块开发及商业化领域的专家斯沃博达公司(Swoboda)宣布建立合作伙伴关系,共同开发和专为汽车应用设计的高级电流传感器模块。 此次合作将英飞凌顶尖的电流传感器集成电路(ICs)技术与斯沃博达在传感器模块开发及商业化方面的专长相结合,旨在满足混合动力和电动汽车市场对高性能传感解决方案的快速增长需求。 双方合作的核心目标是通过提供高效、精准的电流测量解决方案,加速如牵引逆变器和电池管理系统等高产量产品的上市时间。这些创新方案不仅适用于电动汽车的关键部件,还对其他重要的汽车应用具有显著益处。 作为合作的首款产品
[汽车电子]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved