高配汽车:最容易成为黑客的“眼中钉”

发布者:LovingLife2023最新更新时间:2015-08-04 来源: eefocus关键字:智能  黑客  互联网  物联网  汽车 手机看文章 扫描二维码
随时随地手机看文章
美国菲亚特克莱斯勒汽车公司召回140万辆面临黑客攻击风险的汽车,被网络安全专家视为“大事”。随着电脑和网络技术的应用,汽车正变得更加智能,但也暴露在黑客的攻击之下。


用科罗拉多州安全公司LogRhythm首席信息安全官詹姆斯·卡德尔的话说,不同于人们普遍认知的“黑客攻击危及知识产权”,这次发现的汽车网络安全漏洞事关“140万个处于危险中的生命”。


这件“人命关天的大事”具体意味着什么?你如果听说过时下越来越热的新名词“物联网”,再看看新华国际客户端接下来要举的这些例子,或许会有进一步认识。

 

【手段不止“劫”车 】

首先要举的例子当然是这次汽车召回的直接导火索——美国网络安全专家查利·米勒和克里斯·瓦拉塞克“黑入”一辆切诺基吉普车的实验。两人在家利用笔记本电脑,通过这辆吉普车的联网娱乐系统侵入其电子系统,远程控制车的行驶速度,操纵空调、雨刮器、电台等设备,甚至还把车“开进沟里”。

 

米勒和瓦拉塞克认为,吉普车上的互联网连接功能对黑客来说是非常理想的漏洞,只要找到车的IP地址,侵入系统,就能“劫持”车辆,而菲亚特克莱斯勒生产的47.1万辆车都存在这种漏洞。


实际上,据新华国际客户端了解,黑客攻击时不一定要“劫持”汽车或引发车祸,用其他手段也会对车主造成麻烦和损失,比如利用汽车导航系统跟踪车主行踪、远程操控车内话筒录下车主对话等。


网络安全研究者说,目前已经出现盗窃者利用无线电信号解锁并盗走汽车的案例。今后可能出现的手段包括:黑客在车中植入恶意软件、导致引擎失灵,以此敲诈车主;或是利用所谓“车联网”,即实现车辆与周边环境联网以改善交通状况、防止车辆相撞的无线连接技术,使每一辆驶经的汽车都可能被侵入或置入病毒。

 

【目标不限汽车 】
时下热门概念”物联网”


既然说到“车联网”,不妨看看涉及范围更广的“物联网”。新华国际客户端了解到,汽车作为物联网的重要组成部分,是较受黑客欢迎的攻击目标,但可能成为攻击目标的显然不止汽车。


2008年,波兰一名14岁少年用一个改装过的电视遥控器控制了波兰第三大城市罗兹的有轨电车系统,导致数列电车脱轨、人员受伤。


2010年,美国得克萨斯州奥斯汀市汽车经销商“得克萨斯汽车中心”接到大量客户投诉车辆故障,包括喇叭无故半夜鸣响、车辆无法发动等。调查发现,“得克萨斯汽车中心”一名前雇员远程入侵这家经销商的电脑系统,通过其与车辆间的联网设备遥控车辆,而这名20岁男子的动机竟是发泄被炒鱿鱼的不满。


2011年,3名美国网络安全研究者宣布,他们成功入侵用于控制监狱大门的网络系统,能够任意远程开关这些大门。他们还发现,其他不少机械控制系统也存在类似薄弱环节。


无人机也是黑客感兴趣的目标。伊朗2011年俘获美国RQ-170“哨兵”无人侦察机,据称就是伊朗网络专家远程控制了这架飞机的操作系统。2013年,美国知名黑客萨米·卡姆卡尔在“优兔”网站发布一段视频,展示他如何用一项名为SkyJack的技术,使一架基本款民用无人机能够定位并控制飞在附近的其他无人机,组成一个由一部智能手机操控的“僵尸无人机战队”。


在引发物联网意义上“物质损害”的重大网络攻击中,伊朗核设施遭遇的“震网”病毒袭击算是典型案例。计算机专家认定,这次袭击致使核电站离心机因转速失控而受损,导致伊朗核计划被显著拖延。


此外,2007年,时任美国副总统迪克·切尼心脏病发作,被怀疑缘于他的心脏除颤器无线连接功能遭暗杀者利用。这被视为物联网攻击造成人身伤害的可能案例之一。

 


【物联网的“宿命”? 】
专家预计的物联网2020年前景


据报道,2010年全球联网设备数量为20亿台,这一数字预计在2020年剧增到250亿。网络专家认为,随着联网设备越来越多,技术越来越普及,物联网遭“黑”是“必然出现”的问题。新华国际客户端了解到,甚至已经有专家把物联网戏称为“攻击目标之网”。


究其原因,互联网本身就具备“不安全性”:目前的互联网基于诞生于数十年前的技术,那时“黑客”、“网络安全”等概念甚至都没有出现。要在这种“有缺陷”的技术基础上实现大量设备高度互联,有效的安全措施难以跟上。


以汽车为例:目前市面上出售的汽车已经不只是代步工具,而是“车轮上的电脑”,各系统内外相互连接。遥控钥匙、卫星电台、远程信息处理部件、蓝牙连接、仪表盘联网、无线胎压监测等功能使汽车与外部联通,也都可能成为黑客攻击的突破口。在汽车内部,各系统相互联通使外来攻击有了跨越系统的路径,而各系统间通信依靠的仍是创立于20世纪80年代的计算机协议,不具备“验证”消息来源的能力。


原美国国防部高级研究项目局网络安全研究负责人派特尔·扎特克说,汽车上述系统的整体安全“可能比目前(计算机)操作系统的安全状况落后15或20年”。


原福特汽车公司技术专家约翰·埃利斯说,物联网连通性和新功能的增速远快于对攻击有效防范措施的增速,而汽车制造业研发周期较长,导致填补汽车网络安全漏洞或以新车型替换存漏洞车型耗时长、难度大。


米勒和瓦拉塞克2011年受扎特克委托,开始研究汽车网络安全。新华国际客户端获悉,他们研究的车型除了吉普切诺基,还包括丰田“普锐斯”和福特“翼虎”等。据他们统计,汽车电脑系统的数量近年来持续增加,2006年版普锐斯内含23个电脑系统,而2014年版包含40个。


汽车所含电脑系统的数量近年来持续增加
随着各汽车制造商争相研发无人驾驶汽车,这一势头预计将加速发展。


实际上,一些“老车型”也通过车载自动诊断系统(OBD)接口,被加上无线连接设备,加入“物联网”。


然而,如果汽车防黑客措施如专家所说那样欠缺,汽车岂不是“越高配越危险”?


美国塔夫茨大学计算机科学教授和网络安全研究者凯瑟琳·费希尔认为,尽管汽车制造商面临计算机协议过时且存在缺陷的技术困境,但如果在安全措施研发方面投入更多时间和资源,汽车网络安全进一步完善在技术上而言“是可能的”。


但她指出,技术研发能否实现,还要看汽车制造商是否有足够“商业动机”。“他们(制造商)都很担心不安全,但难以独自承担(研发成本)。”


埃利斯认为,作为汽车制造商上游供货方的电脑软件制造商应该研发安全软件并做好维护和更新工作,但现有商业模式没有给予他们这样做的动力。“这不是车的问题,而是软件和商业模式的问题。”

关键字:智能  黑客  互联网  物联网  汽车 引用地址:高配汽车:最容易成为黑客的“眼中钉”

上一篇:特斯拉的新野心:我们要半价的平民电动车,谁买谁举手
下一篇:智能汽车如何破局?首先它得是一款好车

推荐阅读最新更新时间:2024-05-02 23:51

观点:智能手机平台混战不止,消费者成炮灰
  当智能手机成为移动电话市场日益重要的一环,更多的注意力正集中于这些设备使用的软件,也就是操作系统、应用程序与服务;而短暂时间内第三方应用程序已经跃居成为所有关注的焦点,使重量级的智能手机操作系统商彼此争夺应用程序开发商的关注。   iPhone、Android 和 Windows是众所皆知的操作系统。诺基亚(Nokia)正努力推动旗下Trolltech的Qt环境应用于其所有MeeGo和Symbian 产品中。三星已在日本推出Bada;而DoCoMo与其合作伙伴正开发一个可供 Symbian或不同Linux版本使用的应用程序框架。此外,WebOS、LiMo等也使操作系统版图更为完整。   虽然我不确定这样是否比较好,但从手机
[手机便携]
解析高清电子警察智能化系统设计方案
近年来,随着社会经济的快速发展,城市规模越来越大,机动车保有量也急速增加。与此同时,带给交通管理的问题也越来越多,鉴于此,电子警察得到了飞速很快,在全国各大中型城市得到大规模应用,对各地公安管理部门在治安和交通管理方面起到了积极作用。比如,对机动车违停、逆行、闯禁令、违规掉头、不系安全带等交通违法、违规行为进行实时抓拍。然而,传统标清电子警察因其像素有限,已不能满足日益复杂的道路情况需求,高清替代标清已成为必然趋势。基于此,盛视科技推出采用LINUX操作系统的高清智能化电子警察系统方案。 一、系统概述 本系统主要设备由前端信息采集部分、网络传输部分和中心管理部分组成,系统核心设备为嵌入式一体化高清摄像机,该摄像机由
[安防电子]
家用智能机器人参与“入口之争” 先天优势明显
  盛况空前的2015年亚洲消费电子展(CES Asia)已于本月27日在上海新国际博览中心落幕。在为期三天的展会中,除了自动驾驶汽车的火拼和琳琅满目的可穿戴设备之外,还有一些展品让现场观众印象深刻,比如一开始便赚足眼球的智能机器人。    LKK洛可可公司设计的NINO家用机器人   对于机器人,各位观众并不陌生。远在104年前的纽约世博会便已有展品推出,但相关产品的商用与量产并未达到预期。其原因繁多,总结起来有两点:技术不成熟、市场需求不明朗。先说技术,机器人从诞生起技术便飞速发展,从简单的人机语音对话逐步发展到信息反馈,再到提醒作息等一系列功能,可以说是日趋完善。但语音识别、面孔追踪、视频通话,这些智能手机已经陆续普及
[机器人]
苏州:提升创新能力,在集成电路、人工智能等领域攻关
2020年12月29日,中国共产党苏州市第十二届委员会第十一次全体会议通过《中共苏州市委关于制定苏州市国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》(简称《规划建议》)。 《规划建议》提出,苏州将提升技术创新能力。强化源头创新和加快关键核心技术突破,在第三代半导体、量子通信、氢能等前沿领域取得实质性进展,在集成电路、生物医药、人工智能、新材料等重点领域实施一批重大科技攻关项目。 加快创新载体建设。苏州将充分发挥国家超级计算昆山中心、国家先进功能纤维创新中心的作用,推动苏州·中国声学创新谷、长三角先进材料研究院建设,在生物大分子药物、第三代半导体、声学等领域争创国家技术创新中心和国家产业创新中心。坚持科技创新和成
[手机便携]
摩托罗拉智能手表
     5月14日上午消息,前后都有屏幕的手机YotaPhone 2代最近推出了前黑后白的新配色,并且开始推送Android 5.0系统更新,而且,白色版在欧洲的定价比黑色更低。   去年,俄罗斯领导人普京来华时候曾送给习大大一部手机作为礼物,这部名叫“YotaPhone”因此出名,它来自俄罗斯,在今年年初巴塞罗那举办的MWC2014展会(世界移动通信大会)上发布,运行安卓系统。 (回顾:普京送习大的YotaPhone2是何方神圣? )     如果以常规的安卓手机标准来看,它的硬件配置算不上顶尖,高通骁龙800四核处理器、5英寸1080P AMOLED材质屏幕、2550毫安时电池,支持NFC、无线充电,机身厚度为8.9毫
[手机便携]
汽车智能硬件成资本新宠?
AutoBot是去年三月份上线点名时间的一款OBD硬件。它通过内部自带的GPS、陀螺仪、芯片加以算法,能够记录行车轨迹,自动按时间抓取手机图片生成游记;分析驾驶员驾驶习惯,提出改善建议;并且分享绿色驾驶分数至社交平台。    据不完全统计,中国有3000家企业做了OBD硬件,但基本都处在讲故事和烧钱的阶段,盈利者为个位数。    去年8月份,PingWest品玩在《为什么没有人愿意为中国的OBD产品埋单?因为它们毫无意义》一文中提到了这样一个数据。可以说,OBD硬件已经被玩坏了,用户并没有为概念买单,而投资人似乎也并不看好市场前景。      不过,昨天的一则消息似乎打破了这一说法。OBD硬件厂商Auto
[嵌入式]
车辆智能化和驾驶乐趣,真的不能兼顾?
笔者曾一度认为汽车的智能化和驾驶乐趣,是一对此消彼长的天敌,随着传感器和智能驾驶配置的增多,人对驾驶的参与度越来越低,导致驾驶乐趣越来越少,就像直男们所追捧的“大玩具”都渐渐成了被淘汰的情怀。 但阿尔法·罗密欧 最新的底盘控制系统让我对此前想法产生怀疑,或许智能驾驶技术也可以让车辆更富驾驶乐趣。 阿尔法·罗密欧Stelvio四叶草版高性能豪华运动SUV底盘透视图 阿尔法·罗密欧通过底盘控制系统,指挥和协调主动扭矩矢量分配系统和主动悬架控制系统,让智能驾驶技术为驾驶乐趣服务。 底盘控制系统 底盘控制系统是阿尔法·罗密欧与FCA旗下高端汽车零部件部门——Magneti Marelli联合开发的独特中央智能装置,集成了ESC,A
[汽车电子]
车辆<font color='red'>智能</font>化和驾驶乐趣,真的不能兼顾?
中科创达与地平线宣布成立合资公司,业务聚焦智能驾驶赛道
中科创达与地平线宣布成立合资公司。据悉,该合资公司将由中科创达控股,聚焦智能驾驶赛道,并围绕地平线车规级AI芯片为主机厂及一级供应商等企业提供高质量的智能驾驶软件平台和算法服务,共同加速智能驾驶的规模化量产落地。 图片来源:中科创达 具体来看,新成立的合资公司将基于地平线征程系列车规级AI芯片,依托中科创达在操作系统、中间件等领域领先的产品和技术能力,以及在智能驾驶关键技术方面丰富的项目落地经验,助力主机厂及一级供应商打造开放的自动驾驶平台,并作为地平线的“授权软件服务商”为客户提供算法集成与优化、软件适配与开发等服务。 资料显示,中科创达是智能操作系统产品和技术提供商,能够提供从操作系统/中间件开发、
[嵌入式]
中科创达与地平线宣布成立合资公司,业务聚焦<font color='red'>智能</font>驾驶赛道
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved