黑客控制你的车!不信?其实很简单

发布者:温柔浪漫最新更新时间:2017-12-27 关键字:汽车  黑客  网络攻击 手机看文章 扫描二维码
随时随地手机看文章

汽车和电脑之间的友谊日益密切且复杂。专业软件可实现车辆各部件的互联,从刹车到方向盘再到到门锁乃至收音机,所有部件均能实现网络连接。许多较新车型还能实现车辆与互联网的连接。

那么,您爱车被黑客攻击的机率有多大呢?黑客所造成破坏究竟有多大呢?车企正在做打造自动驾驶汽车,面对黑客发起的网络攻击,其防黑客能力有多强呢?今天我们就让全球权威大咖给咱们详细介绍一下。

斯蒂芬·萨维奇是2017年麦克阿瑟基金会的“天才”奖学金获得者兼加州大学圣地亚哥分校教授,负责专门研究汽车黑客。他表示:“相较于从前,车企做了更多努力,但做得还不够。这或将使驾驶员及行人面临受伤甚至死亡的风险。同时,这也会涉及驾驶员的隐私。”当前的挑战包括:“提升汽车业的标准,将过去的PC软件行业的经验教训重新应用于汽车领域。需要很长时间才能使我们确信车载系统是安全的。”

加州大学伯克利分校法律和技术研究中心联合主任兼加州大学伯克利分校信息学院教授Deirdre Mulligan表示,部分问题在于车内运行的软件,自动驾驶汽车更是如此,因为易于操控。在谈到车辆安全时,Mulligan说道:“学习曲线质量不一,且分布不均衡”。

互联汽车的潜在安全问题曾一度成为2015年的头条,当两名安全研究人员利用黑客技术入侵Jeep Cherokee并禁用制动装置,使其在高速上的时速降至70公里以下,该起黑客事故导致FCA召回140万辆旗下车辆。“我们本可以做更多事情,从而提升汽车安全性。安全技术是存在的,关键在于车企是否愿意这么做。”DARPA前经理兼塔夫斯大学(Tufts University)计算机科学系主任Kathleen Fisher说道。

互联汽车的潜在安全问题曾一度成为2015年的头条,当两名安全研究人员利用黑客技术入侵Jeep Cherokee并禁用制动装置,使其在高速上的时速降至70公里以下,该起黑客事故导致FCA召回140万辆旗下车辆。“我们本可以做更多事情,从而提升汽车安全性。安全技术是存在的,关键在于车企是否愿意这么做。”DARPA前经理兼塔夫斯大学(Tufts University)计算机科学系主任Kathleen Fisher说道。

几乎同时,来自华盛顿大学和加州大学圣地亚哥分校的黑客(包括Savage)透露,由于安吉星导航系统存在安全漏洞,通用汽车花了五年时间召回并修复了450万辆雪佛兰Impalas。去年,德国的黑客们能远程解锁并启动24种车型,这要归功于入侵密钥卡(key fob hack),宝马通过其门户网站暴露了车主数据及车辆远程入侵端口。

腾讯MIG下的Keen安全实验室曾在2016年破解特斯拉Model S车载系统,并演示了行驶中远程非物理接触刹车等;在2017年,Keen实验室再次破解了特斯拉Model S,并将特斯拉全新SUV车型Model X也进行了破解。他们还曝光,可利用手段进入车载传感器系统,误导自动驾驶车辆的操作,亦或是在半自动驾驶模式、全手动驾驶模式之间切换时发生碰撞事故。

Savage表示:“车企迟迟不愿承认长期存在的车载计算机安全基础知识的重要性,比如:利用空中下载(OTA)方式升级软件,修复漏洞。”此外,他们在提高安全性方面进展缓慢的另一大原因在于:他们并非始终握所运行车载软件的软件代码。写代码的公司有一百多家,然后将所有代码都整合到一起,而车企却并不拥有这类代码。代码不是车企的,还有一堆对话框,他们试图时间协作并测试,但他们有20多个不同的微处理器及15个不同的操作系统,或许还会逐年予以变更。从评估的角度来看,这有点像噩梦。

华盛顿大学安全研究人员Karl Koscher表示,如今车载软硬件非常复杂,即使是车企也无法做到全面了解。他表示:“当我们将Impala漏洞相关内容告知通用时,该公司表示其没有组件用固件。无线电固件制造商已经要失业了。他们意识到车企压根不知道旗下车辆的软硬件设备是什么。他们依靠供应商来保障车联网安全,这个想法真可谓大开眼界了。”在获知黑客入侵事件后,大多数车企均未置评。大众汽车美国分部在一份声明中表示,公司非常重视客户和车辆的安全,将持续监控并改进电子设备及机械装置的安全防护措施,积极支持针对车载计算机安全研究法规的出台。

汽车黑客专家表示,当谈到车载计算机安全问题时,许多大牌车企的措施还比较迟缓。罗伯特·柯里表示,据他估计,除非发生“触碰到车企钱袋子”的事情,否则并不会有“真正的变化”。SANS研究所于2015年发布了关于汽车黑客行为的论文,他在文中中提出了车载计算机安全漏洞的基础知识。

Currie表示,车企并未足够重视这类风险。我们几乎每个月都会看到头条新闻,会发生黑客攻击或亦或是提到车载计算机协议不安全,继续使用CAN总线是汽车最大的安全风险之一。他表示:“并没有固定的方式来保护CAN总线。我知道要实现设备更换并不便宜,问题在于钱是驱动车企的原因。若能节省几美分,众多车企将采用便宜而非安全的东西。”但安全风险和成本之间必须要以消费者的利益为基础,在这点上很多企业已经开始积极加强汽车网联安全建设。

关键字:汽车  黑客  网络攻击 引用地址:黑客控制你的车!不信?其实很简单

上一篇:无人车如何保证安全性?Mobileye 谨慎控制原则或许有些启发
下一篇:霍尼韦尔与Karamba Security合作端对端网络安全方案

推荐阅读最新更新时间:2024-07-25 19:55

Fairchild大幅降低IGBT损耗,助力工业和汽车应用中效率的提升
Fairchild将在PCIM Asia上介绍如何通过打破硅 理论上 的限制,来将IGBT 开关损耗降低30% 美国加州圣何塞 2015 年 6月15日 全球领先的高性能功率半导体解决方案供应商Fairchild (NASDAQ: FCS)大幅降低其第四代650V和1200V IGBT损耗,降幅达30%。Fairchild采用工业和汽车市场中专为高/中速开关应用设计的新方案,提供了行业领先的性能水平,同时具有极强的闩锁效应,确保了优异牢固性和可靠性。Fairchild将在2015 亚洲PCIM中演示各种应用的测试结果和方案。 高级IHS分析师Victoria Fodale说道: 制造商对于更先进技术的IGBT非常感
[汽车电子]
乐视、小米、BAT为什么痴迷造车?
继电视、电脑和智能手机之后,谁将成为下一块与人们日常生活紧密关联的屏幕呢?从当下中国互联网公司的布局来看,答案很可能是汽车。 11月26日,乐视CEO贾跃亭在微博中写道:“无论经历多大磨难,推动人类进步的梦想永不改变,望着窗外的雾䨪,承受着病痛的折磨,更深刻感到‘See计划’一年多海外艰辛的值得,为改善人类生存环境、为让每个中国人都能呼吸纯洁空气、为推动一场新的产业革命,我们#See计划#见……” “See”计划一经曝光,立即被媒体解读为乐视想进军新能源汽车。因为,乐视今年来一直与新能源汽车之间绯闻不断。无论是与北汽合作、人才引进、乐车草图等消息的一次次露出,都让人无比期待。 事实上,在中国互联网公司中,对汽车感兴趣的
[嵌入式]
马克思嘲讽丰田战略,氢燃料电池真的不适合汽车
据外媒报道,多年来, 丰田 致力于推动零排放车辆战略,大力发展 氢燃料电池 车,使该公司的电气化转型比行业同行慢了一拍。     尽管 特斯拉 首席执行官埃隆马斯克嘲讽丰田的企业战略是“不可思议的笨(incredibly dumb)”,丰田也大方承认“算是吧(is right)”,但公司仍大力投资氢燃料电池技术。马斯克曾公开表示,他不喜欢将氢燃料电池用作电动车的储能系统。     对大多数人而言,他们对燃料电池车与纯电动车所涉及的物理知识知之甚少。氢燃料电池车的唯一优势恐怕就是注氢耗时短,只需5分钟就能为氢燃料电池车的燃料加注,而纯电动车则需要花费数小时才能完成车辆的充电,即使是最快的充电系统,也要花费一个多小时。然而,这方
[嵌入式]
黑客攻击可偷走无钥匙进入汽车
依赖于电脑和操作系统汽车,越来越容易受到黑客和其他基于软件的攻击。最新的例子来自美国国家保险犯罪局(NICB),它已经发现了一个新工具,可以允许盗贼解锁配备无钥匙进入功能的汽车,启动引擎并且开走汽车。 关于这个“神秘设备”的知识还不多,但是由保险公司组成的非营利组织NICB表示,它从海外的第三方安全专家那里获得了一个。该机构表示,该设备在欧洲使用,很少在美国使用,同时也没有警察官方报告确定该设备是汽车盗窃设备。 该设备实际上由两个组件组成。当驾驶员停放和锁定他们的车辆时,站在附近的小偷把握他们手中的部件,第一个用于放大从密钥卡发送到汽车的锁定信号。这个信号然后被传递到第二个组件,这使车辆认为它是正确的钥匙链。配备无钥匙点火的汽车不
[嵌入式]
传统安防能否适应现代网络信息安全攻击
    近年来,云计算、大数据、移动互联网等新技术、新应用的普及,“互联网+”趋势下传统产品向互联网转型,使得网络已经成为老百姓生活不可或缺的一部分;而另一方面,由于0—day漏洞潜在的巨大经济利益,黑色产业链逐渐形成并发展壮大,网络攻击已从早期的泛攻击演变为利用0—day漏洞获取重大经济、军事、政治利益为目标的针对性攻击。这使得网络成为有利可图的场所,甚至已成为除海洋、陆地、天空、太空之外的第五战略空间。   据CNCERT统计,仅2014年,中国就有1108万台主机感染成僵尸主机,这些僵尸主机结合起来的能量犹如原子弹一样,足以摧毁任何一个目标网络。   那么,为什么网络安全问题变得如此突出?随着时代的发展,在网络安全维
[安防电子]
大联大世平联合中山远大推出电动汽车充电桩解决方案
电子网消息,半导体元器件分销商大联大控股旗下世平与中山远大宣布一起助力车联网应用,联合推出基于恩智浦半导体(NXP)MK64FN1M0VLL12,并配合TI、ON等众多国际大厂技术和产品的电动汽车交流充电桩解决方案,该方案除可实现电量计费、联网控制、急停断电等功能外,还支持以太网云功能,实现微信智能控制和收费。 随着新能源汽车的逐渐普及,充电桩的需求量也在不断增长。充电桩智能搜集数据、数据缓存、远程管理,蕴藏“The Internet of things”的物联网蓝海。电力管理部门需要将各个充电站桩的数据进行联网汇总,为智能电网建设提供有效数据,并实现充电站桩的远程管理。 其中,大联大世平基于NXP芯片的汽车BMS电池管理
[半导体设计/制造]
精工半导体将出展“2016 ELEXCON深圳国际电子展”
2016年8月24日(周三)- 26日(周五),全球知名半导体制造商SII Semiconductor精工半导体 (下称SII) 将亮相在 深圳会展中心 举办的 2016深圳国际电子展 。届时SII将在2号展馆设有展位(展位号:2B22),向与会观众展示SII最新的产品与技术。 ELEXCON深圳国际电子展 是中国最重要的电子领域专业盛会,全面展出从元器件、模块/板卡到系统,应用于电子丶汽车丶工业丶医疗丶物联网丶智能家居丶新能源等十余个重要产业的新产品丶新技术丶新方案。 ELEXCON也是电子设计与制造领域专业人士丶决策人员收集技术与市场信息,探寻行业发展方向丶会见行业客户的一站式交流平台,每年有超过5万名专业领域研发丶采购和
[其他]
精工半导体将出展“2016 ELEXCON深圳国际电子展”
纽约诞生第一座太阳能动力电动汽车充电站
  Beautiful Earth Group(简称 BE)近日宣布建立纽约第一座太阳能动力电动汽车 (EV) 充电站。该太阳能充电站是纽约市首座也是全球为数不多的此类充电站之一。      这座充电站位于该公司布鲁克林 Red Hook 总部附近的一块工业地段,俯瞰着纽约港和曼哈顿下城。由 BE 负责设计和建造的这座充电站不接入电网,拥有模块化构造,其建筑材料采用了循环利用的废弃钢制集装箱,并且完全通过最先进的 Sharp 235 瓦特太阳能光伏板进行发电。该项目是 BE 展示纽约市城市可持续能源解决方案的重点工作之一。      目前,该充电站能够为 BE 百分之百电动汽车 MINI E 提供充电服务,使其成为世界上少数完全依靠
[半导体设计/制造]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved