AI还在路测_黑客们的自动驾驶已经成熟了

发布者:RainbowGarden最新更新时间:2018-04-22 关键字:黑客  AI  自动驾驶  CAN 手机看文章 扫描二维码
随时随地手机看文章

CAN的全称是Controller Area Network——控制器局域网络。本质上来说,CAN是一种通信协议,只要汽车内有电子化、自动化的处理部件,都要通过CAN的总线网络交换数据和控制命令。类似的系统也会应用在坦克这类军用车辆中,一开始这一系统是非常安全的,直到后来车联网技术的出现。

自动驾驶技术为人们勾勒出了一副美好的未来出行的画面:坐上没有方向盘的汽车,一觉睡到公司门口;甚至我们可能不再拥有一辆汽车,需要出门时共享自动驾驶汽车会自己到来,送到目的地时会自行离开……

不过自动驾驶和车联网也会带来不那么美好的未来,比如《速8》中描绘的画面,黑客随意在键盘上敲几行代码,停在停车场中的汽车就一齐出动,横尸街头沦为大佬们飙车战的炮灰。

不过我们最害怕的还是,后一种坏未来,要比美好未来到来的更快。

AI还在路测,黑客们的自动驾驶已经成熟了

这一点并不是危言耸听,在自动驾驶汽车还处在路测阶段时,汽车黑客就已经能在地球另一端把你家汽车开走了。

早在2015年的一场BlackHat大会上,就有两位工程师现场演示如何远程入侵一辆Jeep切诺基,从十公里之外入侵了这辆车的音箱和空调,并当这辆车行驶在繁华路段时切断了一切对外通讯。

演示之后,两位黑客表示他们可以在美国所有连接到Sprint网络的克莱斯勒汽车上做到同样的效果,据当时的统计,全球受到影响的汽车共计有47万辆。害的当时的克莱斯勒赶紧召回车辆,升级系统,弥补漏洞。

(两位黑客之一的Charlie Miller)

在现场演示中,黑客们只展示了一些无害的技术。实际上2015年,黑客就可以通过WiFi、蓝牙等等途径控制汽车的油门、转向、收紧安全带等等。想要危害一个人的安全,几乎易如反掌。

更可怕的是,汽车黑客技术的成本正在越来越低。在去年,360无线电安全研究部展示出了一个研究成果,制作一个成本只有150元的小工具,尾随手持车钥匙的车主,就能盗取信号打开车门。

在自动驾驶汽车中,这些问题变得更加严重。自动驾驶汽车里存在着大量传感器,不同的传感器来自不同厂商,也就可能拥有着不同系统,网络节点变得更多会导致漏洞增多。在众多系统中选择一个攻破,似乎要比攻破一个要容易的多。

尤其是自动驾驶常常要对传感器回传的图片数据进行解析,这一步骤不管是在本地还是云端进行,都有可能被黑客攻击。只需伪造一个信号,就能让汽车“误以为”眼前有一个禁止通行的交通标示。

总之,车联网、车内娱乐系统、雷达传感器、电池算法等等,在黑客眼中,汽车就是一只漏洞百出的“肉鸡”。

为什么黑客能远程操控的东西,比汽车自己更多?

其实在我们的印象中,汽车还是依靠油门和方向盘控制的机械,和充满了电子元件的手机、电脑不同,不应该那么容易被黑客入侵。

究竟是什么原因,才让黑客有机会入侵我们的汽车呢?

这一切要从CAN说起。CAN的全称是Controller Area Network——控制器局域网络。本质上来说,CAN是一种通信协议,只要汽车内有电子化、自动化的处理部件,都要通过CAN的总线网络交换数据和控制命令。

类似的系统也会应用在坦克这类军用车辆中,一开始这一系统是非常安全的,直到后来车联网技术的出现。人们开始希望用手机、车载屏幕这些能登录互联网的设备控制汽车空调等等小东西。可对于CAN架构来说,却像是在一个巨大的管道上开了一个小口子,虽然小口子只允许一些轻量级的功能加入,可所有数据和命令都会经过这个小口子,在没有特别的安全维护下,就都有可能被泄露、入侵、更改。只要成功入侵系统,就可以利用逆向工程找到控制车辆各种功能的命令在何时发送,然后就加以模仿就能实现对车辆的控制。

这也是为什么车主只能远程操控空调,但汽车黑客却能远程操控刹车的原因。而加入了雷达传感器和更完善车联网系统的自动驾驶车辆,相比过去的汽车简直是“千疮百孔”。

尤其现在的自动驾驶开始越来越依赖于本地计算,理论上来说要比将数据上传到云端更加容易被骇侵。但往好的方面想,自动驾驶的新技术也会增加汽车的安全。

例如很多自动驾驶汽车的传感器是分布运作的,汽车需要同时接受到多个传感器传来的信号才会开始运转。黑客也就需要入侵更多的系统,同时伪造信号才能控制车辆。

另一点就是,由于自动驾驶系统需要承载更多的数据和更快的传输速度,过时的CAN协议正在被逐渐淘汰,换上其他更快速也更安全的架构。

以下是来自FBI和白帽子们的建议

尽管如此,FBI还是非常严肃的提出了对未来汽车安全的担忧。在去年,FBI联合美国交通部和国家公路交通安全管理局发布了新闻稿,警告大众和汽车生产商、汽车售后市场厂商等等要留意这一问题。

FBI还给出了几条加强汽车安全的建议:

第一是确保及时更新软件系统,不要让老漏洞一直留在车辆中。第二是谨慎自行修改车辆软件,以免人为制造出漏洞。第三是留意那些连接到车辆的第三方设备,不管是蓝牙、WiFi还是USB接口,只要连接上了汽车就意味着风险。第四则是注意汽车使用记录,小心会有人在车辆上人为安装病毒或制造漏洞。

我们根据这一问题采访了几位曾活跃在(前)乌云网的白帽,他们纷纷表示FBI给出的这几条建议基本无关痛痒,如果真的有高阶黑客想要入侵一辆汽车,上述的方式很难阻挡他。

另外,白帽们也给出了几条关于未来汽车安全的建议和畅想:

1.拒绝升级系统的坏毛病要改改了。虽然IOS的系统升级只会带来高耗电量和新Emoji,但汽车系统升级可能会让你剩下不少比特币。

2.家用WiFi、手机等等产品的安全一样重要,理论上来说通过入侵WiFi和个人手机,再入侵汽车是可以实现的。看来手机也要勤更新系统了。

3.有时候把数据交给云端服务器,可能比留在汽车本地更安全。在云端没人想窥探你的隐私,在本地却可能有人想恶搞你的空调。

4.对于普通用户来说,保护未来汽车安全最好的方式是“物理防御”,比如安装好车内摄像头、坚持去4S店保养修理、不连接不信任的WiFi等等,用一切方式防止有人接触到车辆信号。

5.建议自动驾驶产业链厂商们多做几次黑客松,反正不管怎样都会有人去寻找你的漏洞的。

6.未来自动驾驶汽车安全将是一片非常广阔的市场,应用上区块链技术或许是个好主意。


关键字:黑客  AI  自动驾驶  CAN 引用地址:AI还在路测_黑客们的自动驾驶已经成熟了

上一篇:TTR-Driver环视+前方碰撞预警系统
下一篇:汽车电池三大安全系统及HVIL线路和硬件设计

推荐阅读最新更新时间:2024-07-25 20:04

主线科技CEO张天雷:聊聊自动驾驶战略
自动驾驶 最重要的是快速落地,并且要避开巨头的正面锋芒。   在主线科技成立后的一年多,创始人张天雷带着团队一直在落地自动驾驶的道路上大刀阔斧地前行。目前团队规模在 50 人左右,还在快速成长。   10月16日,主线科技宣布正式完成 A 轮融资,由蔚来资本、普洛斯隐山资本联合领投,钟鼎创投跟投。   这是继获得 人工智能 国家队科大讯飞战略支持之后,主线科技又一次得到整车制造和物流运营顶级团队的认可。不过,此次主线科技并未对外公布具体的融资金额。   张天雷告诉记者,在完成 A 轮融资后,主线科技新的征程主要在三方面:   一是继续加大以港口集装箱卡车的自动驾驶路线的研发投入,突破技术难点;   二是助推自动驾驶商用车的商业化;
[嵌入式]
李德毅:自动驾驶车辆实现大规模量产需要到2060年
日前,中国工程院院士、欧亚科学院院士、中国人工智能学会理事长李德毅在演讲中表示,自动驾驶车辆真正达到大规模化量产,需要等到2060年。 李德毅称,自动驾驶几乎汇聚了当前所有人工智能黑科技,眼下还处于探索阶段,而决定其量产的关键有四大因素,分别是技术、市场、成本、生态。 “目前已经有部分自动驾驶车辆在商业试运营了,这就是一个表示,但现在还是处于非常小的范围内,到2025年也许有万辆规模的开始。而自动驾驶车辆真正达到大的规模化量产,要等到2060年。”李德毅表示。 关于具体的商业落地场景,他给出了4个,分别是自主泊车、定点接送、快速公交、有限地域自动驾驶出租车。 仅着眼于这些落地场景,每个领域都已经有了不少玩家,以其中对技术要求最为高
[机器人]
数据闭环,通向高阶自动驾驶的必经之路
近年来,数据闭环成了自动驾驶行业的一个热门话题,很多自动驾驶公司都在试图打造自己的数据闭环系统。数据对于目前的自动驾驶来说有多重要早已不是什么新鲜话题,作为人工智能在工程落地上最有前景的领域之一,拥有着更多、质量更高的数据无疑可以让智能驾驶的系统更加先进。与此同时,如何利用好现有的数据,从海量数据中能够真正学习到人类驾驶的行为策略,将有助于算法的进一步更新迭代。而这所有的一切,都离不开数据闭环,这也是当前自动驾驶公司为之努力的一大方向。 何为数据闭环? 事实上,数据闭环已经被大多数自动驾驶公司认为是提升自动驾驶能力的必经之路。以特斯拉为例,配置了自动驾驶硬件的车队采集通过规则及影子模式下的触发器筛选的数据,经过语义筛选后的
[汽车电子]
脑科学融合端到端自动驾驶,马斯克中国门徒新进展,不挑车也不挑芯片
端到端进入Next Level了? 特斯拉 带火了端到端,行业争先转向,抛弃规则驱动,拥抱数据驱动。 甚至有人直呼,数据驱动的端到端,就是 自动驾驶 的终局。 然而就在最近,由当年特斯拉Autopilot骨干创办的Nullmax,公开提出了一种新的范式:智能驱动。 将脑科学与自动驾驶结合,尝试探索端到端的下一个阶段。 这一方向也正在吸引知名主机厂和供应商,投入研究,比如理想和地平线。 现在的局势,玄之又玄的端到端,变得更加妙不可言了。 端到端进入Next Level了? Nullmax近日推出了最新技术方案:Nullmax Intelligence (以下简称NI),基于端到端的架构,采用了多模态
[汽车电子]
把握汽车电子市场的“变与不变”,寻找差异化增长点
2017年,中国 汽车 产销2901.54万辆和2887.89万辆,同比增长3.19%和3.04%。汽车数量的多年连续增加,也给汽车电子元器件供应商打了一针针强心剂。Gartner最新的报告也显示,目前汽车中含有的半导体价值从中低端车型的300美元到高端豪华车型的1000美元不等。在2018年第一季度中,赛普拉斯(Cypress)汽车电子营收占公司总营收的34%,同比增长15%,这得益于其Cypress 3.0的实施。   赛普拉斯全球应用及销售执行副总裁迈克•贝罗分析,在智能化、网联化与电动化等技术趋势的推动下,汽车市场已进入颠覆式创新发展时代。车、城市基础设施、驾乘者,乃至各种相关服务都将实现不同级别的联网;集复杂信息显示与控
[嵌入式]
基于CCP协议利用CANape进行电控单元标定
摘 要:采用基于CAN总线的匹配标定协议,对汽车控制器局域网络中的电子控制单元进行匹配标定。分析了CCP协议用于标定的工作机理,讨论了利用CANape进行基于CCP标定的实现方法,阐述了如何生成CANape与控制器底层程序的软件接口及具体标定流程。实际应用结果表明,这种方法可以快速有效地实现对汽车网络中各控制器的匹配标定。   关键词:汽车电控单元 CAN总线 CCP协议 标定 CANape   目前基于CAN(Controller Area Network)总线的分布式系统在汽车电子领域得到广泛应用,电子控制单元的标定已成为汽车电子控制装置开发的一个重要环节。CCP(CAN Calibration Protocol)
[应用]
英特尔联手宾夕法尼亚大学,让AI也能识别脑肿瘤
英特尔和宾夕法尼亚大学佩雷尔曼医学院(宾夕法尼亚大学医学院)正在组建一个联盟,包含29家国际医疗和研究机构,使用一种叫做 “联邦学习”的隐私保护技术来训练可以识别脑肿瘤的人工智能模型。这项工作由美国国立卫生研究院(NIH)国家癌症研究所(NCI)的癌症研究信息技术(ITCR)项目资助,它将向宾夕法尼亚大学生物医学图像计算和分析中心(CBICA)的首席研究员Spyridon Bakas博士提供研究资金,为期三年总计120万美元。 “AI在脑肿瘤的早期检测方面大有可为,但要充分发挥全部潜力,将需要比任何一家医疗中心都要多的数据。借助英特尔软件和硬件以及一些英特尔顶尖人才的支持,我们正在与宾夕法尼亚大学和由29家协作
[物联网]
英特尔联手宾夕法尼亚大学,让<font color='red'>AI</font>也能识别脑肿瘤
身处AI 3.0阶段,人工智能何时能摆脱人类?
3.0 阶段体现在应用主导个性化和 AI 解决方案的敏捷交付。 2020 年 9 月 5 日,由雷锋网& AI 掘金志主办的「第三届中国人工智能安防峰会」在杭州正式召开。 本届峰会以「洗牌结束,格局重构」为主题,会上代表未来新十年的 15 家企业,为现场 1000 余位听众和线上几十万观众,分享迎接安防新十年的经营理念与技术应用方法论。 峰会之上,大华股份先进技术研究院院长殷俊带来了题为「AI 行业应用,产业升级」的精彩演讲。 殷俊认为,AI 经历了理论研究的 1.0、智能落地的 2.0,目前处于行业智能的 3.0 阶段。 AI 1.0 时期是“两耳不闻窗外事,一心只读圣贤书”,计算力不够,数据有限,算法不成熟
[嵌入式]
身处<font color='red'>AI</font> 3.0阶段,<font color='red'>人工智能</font>何时能摆脱人类?
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved