鈦媒體注:近幾年,隨著汽車越來(lái)越智能化和聯(lián)網(wǎng)化,智能導(dǎo)航、自動(dòng)駕駛、遠(yuǎn)程控制等一系列新型操控方式正在趨于成熟,汽車成了名副其實(shí)的“輪子上的電腦”。但隨之而來(lái)的是“汽車黑客”這個(gè)群體的數(shù)量增長(zhǎng),原因是任何技術(shù)都存在漏洞,而汽車安全問(wèn)題也越來(lái)越受到重視。
不過(guò),在這個(gè)群體中有大量的“白帽”黑客,我們?cè)诒Wo(hù)智能系統(tǒng)安全的同時(shí),國(guó)內(nèi)外一些汽車廠商也邀請(qǐng)黑客為汽車安全進(jìn)行“把關(guān)”。汽車黑客,可毀車也可救車,以下是鈦媒體編輯宋長(zhǎng)樂(lè)的報(bào)道:
3個(gè)月前,美國(guó)著名黑客查理•米勒和克里斯•瓦拉塞克利用車載信息服務(wù)系統(tǒng)“UConnect”成功從十英里以外入侵了一輛在高速公路上行駛的吉普切諾基,導(dǎo)致汽車行駛途中失靈,翻到了溝里。
這一事件意味著正式將黑客的威脅帶入到生命層面。在此之后,克萊斯勒公司宣布召回約140萬(wàn)輛存在軟件漏洞的汽車,這也是首例汽車制造商因?yàn)楹诳惋L(fēng)險(xiǎn)而召回汽車的事件。
事實(shí)上,由于汽車中使用的計(jì)算和聯(lián)網(wǎng)系統(tǒng)沿襲了既有的計(jì)算和聯(lián)網(wǎng)架構(gòu),也繼承了這些系統(tǒng)天然的安全缺陷,汽車行業(yè)因此面臨著PC和互聯(lián)網(wǎng)領(lǐng)域一樣日趨惡劣的信息安全形勢(shì),黑客攻擊、安全漏洞、汽車破解和劫持開(kāi)始頻繁跟汽車關(guān)聯(lián)。尤其近兩年,就發(fā)生過(guò)多起汽車安全漏洞事件:
2014年7月,360宣布發(fā)現(xiàn)了特斯拉應(yīng)用程序的缺陷,攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開(kāi)鎖、鳴笛、閃燈、開(kāi)啟天窗等操作;
2015年2月,美國(guó)通用汽車公司OnStar系統(tǒng)被曝安全漏洞,黑客可以利用來(lái)遠(yuǎn)程操控汽車;
2015年6月,烏云漏洞平臺(tái)、360補(bǔ)天漏洞平臺(tái)曾曝光比亞迪云服務(wù)存在嚴(yán)重安全漏洞,車輛可完全被黑客控制,緊接著比亞迪官方確認(rèn)漏洞存在。
……
以上只不過(guò)是我們所知道的一部分案例。車聯(lián)網(wǎng)不停止演進(jìn),汽車的技術(shù)安全事故就必然再次重演。頻發(fā)的安全漏洞和黑客攻擊事件是一種警醒:汽車的信息系統(tǒng)安全正在直接影響汽車安全,危及公共安全、人身和財(cái)產(chǎn)安全。
360公司的首席工程師、漏洞實(shí)驗(yàn)室團(tuán)隊(duì)負(fù)責(zé)人鄭文彬告訴鈦媒體,汽車安全與之前PC、手持設(shè)備的安全是有區(qū)別的,但最終會(huì)有一個(gè)交集。“目前大多數(shù)汽車品牌都是獨(dú)有系統(tǒng),尤其是控制系統(tǒng)基本上是傳統(tǒng)的,但未來(lái)會(huì)向手持設(shè)備的通用系統(tǒng)靠攏,只要與安卓和iOS系統(tǒng)有連接,汽車的危險(xiǎn)性就會(huì)增加”,他這樣告訴鈦媒體。
鄭文彬還舉例說(shuō),Java號(hào)稱目前全球有40億臺(tái)設(shè)備在運(yùn)行,如果發(fā)現(xiàn)一個(gè)漏洞,黑客就有機(jī)會(huì)一舉攻擊這40億臺(tái)設(shè)備。汽車也是如此,裝載同一個(gè)系統(tǒng)安全等級(jí)和危害性都是一致的,城門倘若失火,必將殃及池魚。
移動(dòng)互聯(lián)時(shí)代,安全已經(jīng)突破了軟件、內(nèi)容、服務(wù)等界限,傳統(tǒng)的安全防護(hù)思路已經(jīng)無(wú)法解決真正的安全問(wèn)題了。
那么,這是否意味著只要是智能聯(lián)網(wǎng)的東西,在黑客眼中都是漏洞百出?我們可以做些什么?尤其對(duì)于與我們生命戚戚相關(guān)的汽車安全?
不久前,在2015 SyScan360國(guó)際前瞻信息安全會(huì)議上,入侵吉普切諾基的兩位黑客查理•米勒和克里斯•瓦拉塞克的現(xiàn)身說(shuō)法,給我們提供了一種思路。
他們稱自己為“白帽子”黑客,并不會(huì)主動(dòng)去攻擊別人的汽車,反而會(huì)對(duì)汽車安全性繼續(xù)進(jìn)行研究。在他們看來(lái),入侵吉普切諾基正是作為一名黑客可以影響真實(shí)世界的例子,他們希望借助這次事件促使搭載智能設(shè)備的汽車廠商對(duì)安全產(chǎn)生足夠的重視,這樣汽車廠商們才會(huì)在安全上投入更多的努力。
這恰恰也驗(yàn)證了,網(wǎng)絡(luò)黑客和安全人才與汽車相關(guān)廠商的合作,正成為保證車聯(lián)網(wǎng)安全的重要發(fā)展方向。在今年9月份的時(shí)候,Uber就聘請(qǐng)了查理•米勒和克里斯•瓦拉塞克加盟,宣稱將為Uber自動(dòng)化駕駛打造世界級(jí)的安全項(xiàng)目。
除此之外,據(jù)鈦媒體了解,國(guó)內(nèi)外一些汽車廠商也邀請(qǐng)黑客為汽車安全進(jìn)行“把關(guān)”。比如,加拿大軍方的合同就包括黑客對(duì)于2015年的輕型皮卡車系統(tǒng)的破解分析,合同中明確提到黑客們必須找出其中的漏洞,并展示汽車是如何被黑客入侵的。
通過(guò)這種方式,如果能夠提前發(fā)現(xiàn)系統(tǒng)漏洞,并且及時(shí)修復(fù),那么有心做壞事的黑客就沒(méi)法利用這個(gè)漏洞損害企業(yè)以及用戶利益了。
“不過(guò),即便能夠主動(dòng)防御和規(guī)避漏洞,也無(wú)法百分之百阻擋黑客的攻擊,在與病毒制作者你來(lái)我往的交手,這是一個(gè)博弈的過(guò)程”,鄭文彬毫不掩飾他對(duì)汽車安全的擔(dān)憂。鄭文彬還提到,車聯(lián)網(wǎng)存在安全隱患還有一個(gè)重要的原因是行業(yè)車載智能系統(tǒng)和智能硬件層出不窮,但并未建立一個(gè)標(biāo)準(zhǔn)。
我們知道,Google和蘋果紛紛推出了Android Auto和CarPlay,雙方都在籌備大規(guī)模推廣,試圖給用戶的汽車帶來(lái)一個(gè)安全和友好的移動(dòng)體驗(yàn)。雖然在國(guó)外也取得了一定的進(jìn)展,但關(guān)照國(guó)內(nèi)的市場(chǎng)環(huán)境,狀況堪憂。整個(gè)汽車市場(chǎng),都太需要一個(gè)機(jī)構(gòu)去推動(dòng)汽車系統(tǒng)的統(tǒng)一、解決潛在的安全隱患。
去年的時(shí)候,美國(guó)汽車制造商聯(lián)盟(AAA)就首次達(dá)成協(xié)議,將制定抵制黑客侵襲的隱私保護(hù)政策。預(yù)計(jì)今年年底,由美國(guó)汽車制造商聯(lián)盟和全球汽車制造商協(xié)會(huì)牽頭,美國(guó)多家汽車廠商也將聯(lián)合成立信息分享和分析中心(Information Sharing and Analysis Center,簡(jiǎn)稱ISAC),以共同對(duì)抗汽車黑客攻擊。
在國(guó)內(nèi),我們也看到了這樣一種機(jī)構(gòu)誕生的苗頭。日前360總裁齊向東曾透露,360目前正在聯(lián)合多家機(jī)構(gòu)和車企,籌備成立中國(guó)車聯(lián)網(wǎng)安全聯(lián)盟,想要集合全社會(huì)的網(wǎng)絡(luò)安全能力,共同面對(duì)和解決汽車的信息系統(tǒng)安全,吸收和幫助第三方的安全研究人員一起參與汽車信息系統(tǒng)安全問(wèn)題的研究和解決。
不過(guò),即便有了行業(yè)的推動(dòng),作為智能時(shí)代的用戶我們自己也必須培養(yǎng)自主安全意識(shí)。如果說(shuō)之前我們?cè)谠贫藫p失的是個(gè)人隱私以及部分財(cái)產(chǎn),那么隨著車聯(lián)網(wǎng)時(shí)代的到來(lái),我們就該學(xué)著對(duì)自己的生命負(fù)責(zé)了。(本文首發(fā)鈦媒體)






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論
未來(lái)的三大利潤(rùn)點(diǎn)已經(jīng)凸顯,云.汽車.家庭娛樂(lè)。其延伸是云的延伸數(shù)據(jù)庫(kù)之爭(zhēng),最有可能的企業(yè)是甲骨文和微軟。汽車的車聯(lián)網(wǎng)之爭(zhēng),最有可能是谷歌和蘋果。家庭娛樂(lè)的延伸智能家電,最有可能是太多了。
寫的不錯(cuò),最新最全的營(yíng)銷資訊,最強(qiáng)的營(yíng)銷工具統(tǒng)統(tǒng)免費(fèi)送給你。http://bbs.ecomgear.cn
扣2286168637
沒(méi)有絕對(duì)的安全