黑客將攻擊目標指向智能汽車

黑客將攻擊目標指向智能汽車

看過好萊塢大片的小伙伴們應(yīng)該對那些所謂的超級黑客不會陌生,他們可以在電腦前為所欲為,輕松“黑”進別人的安全系統(tǒng)。實際生活中,這樣的事情也不是沒有可能的,而隨著科技發(fā)展,這樣的場景也可能出現(xiàn)在以后的汽車上。

實際上,早在去年召開的拉斯維加斯黑客大會上,美國兩位網(wǎng)絡(luò)人員就演示了如何通過黑客手段遠程控制兩輛正在行駛的汽車。他們的軟件技術(shù)可以控制汽車方向盤、可以讓其自動加速或突然剎車;也可以讓汽車在行駛過程時剎車失靈,不管死機如何踩剎車,汽車都會繼續(xù)前進。但只要控制車輛的人下個指令,這輛高速行駛的汽車就會馬上剎車。

這聽起來令人毛骨悚然,所謂的安全感瞬間碎了一地。而在清華大學(xué)汽車系副研究員羅禹貢看來,“黑客攻擊汽車的情況是必然會出現(xiàn)的。由于現(xiàn)代汽車的驅(qū)動、制動、轉(zhuǎn)向等各種系統(tǒng)已經(jīng)是電子自動控制的,因此通過各種途徑對其進行控制,就能實現(xiàn)攻擊?!?/p>

隨著智聯(lián)系統(tǒng)的廣泛應(yīng)用,如何保障汽車信息安全,也成為了大家十分關(guān)注的話題。

汽車破解秀當日比亞迪緊急關(guān)閉云服務(wù)

8月21日,首屆HackPWN安全極客狂歡節(jié)在北京舉行,這場屬于黑客的狂歡盛會吸引了來自全球各地的上萬名黑客。其中,汽車入侵技術(shù)受到密切關(guān)注,現(xiàn)場更是直接上演一場破解秀。安全專家通過汽車安全漏洞,演示操控包括特斯拉、比亞迪、奔馳、雪佛蘭等在內(nèi)的多款汽車。

據(jù)了解,現(xiàn)場破解汽車的三名黑客是思科物聯(lián)網(wǎng)安全總監(jiān)AsafAtzmon、車聯(lián)網(wǎng)安全公司VisualThreat創(chuàng)始人嚴威和劉建浩,他們曾演示過多種汽車車聯(lián)網(wǎng)破解技術(shù),通過汽車和車聯(lián)系統(tǒng)存在的安全漏洞,控制比亞迪等多款汽車,并詳細解釋了汽車的電子控制系統(tǒng)存在的漏洞。

巧合的是,在HackPWN開幕時,汽車廠商比亞迪緊急向用戶發(fā)布通知,將在8月21日上午10點至13點臨時關(guān)閉比亞迪云服務(wù),導(dǎo)致此次破解安全專家無法現(xiàn)場破解演示控制指令。

但根據(jù)安全專家劉建浩錄制的視頻顯示,通過比亞迪存在的漏洞,劉建浩可以用手機打開車門、啟動并開走,還可以開啟車內(nèi)空調(diào),甚至開啟或關(guān)閉后備箱等,而這是手機APP中沒有的功能。此外,他還能向比亞迪發(fā)送“自殺”指令,控制汽車引擎造成人員傷亡。

早在6月份的HackPWN啟動儀式上,安全專家利用發(fā)現(xiàn)的比亞迪汽車云服務(wù)平臺漏洞,在沒有鑰匙的情況下,成功利用電腦先后實現(xiàn)了遠程開鎖、鳴笛、閃燈、開啟天窗等行為,從開始操作到成功破解,只花了不到2分鐘的時間。據(jù)悉,此次利用的比亞迪安全漏洞,存在于比亞迪云服務(wù)系統(tǒng)中,會影響到秦、思銳、S7和最新的唐等多款搭載比亞迪云服務(wù)的汽車。

安全專家表示,智能汽車給人們生活提供了便利,車主上下班下樓前,可以提前遠程開啟汽車空調(diào),上車后可以直接享受舒適的溫度。不過一旦被不法分子利用,控制油表盤,錯誤顯示剩余油量指出,極易造成汽車行駛過程拋錨,或者在車中植入惡意軟件,導(dǎo)致剎車失靈,造成人員傷亡。

科技是不可抗拒的未來,雖然在這一未來變?yōu)楝F(xiàn)實的過程中充滿了各種挑戰(zhàn),但誰也無法阻止這個趨勢。我們只有積極應(yīng)對挑戰(zhàn),更積極和主動地發(fā)現(xiàn)和解決這些問題,才能使越來越多融入我們生活的科技產(chǎn)品變得更好和更安全。當然,信息安全不是單憑汽車開發(fā)者和生產(chǎn)者的努力就能做到的,其關(guān)聯(lián)行業(yè)也需要緊密的配合與協(xié)作才能達到最佳的效果。