历史上的今天
返回首页

历史上的今天

今天是:2025年08月06日(星期三)

正在发生

2018年08月06日 | 通用推出漏洞悬赏计划 重视自动驾驶时代的汽车网络安全

2018-08-06

说到汽车黑客,不得不提的是在汽车安全领域有着“鼻祖”地位的大黑客 Charlie Miller。他在 2015 年与队友联手成功入侵了一辆 2014 款的 Jeep 大切诺基,向车辆刷入了带有病毒的固件,并对 CAN 总线发送指令控制汽车。

这一“黑 Jeep”事件直接导致 FCA 集团(菲亚特·克莱斯勒)在当年从全球范围召回了 140 万辆相关车型,还启发了美国的立法系统,推动参议员拟定了新的汽车安全法案和数字安全标准。无论是车企的大规模车辆召回还是政府的新立法,都足以说明汽车网络安全问题的重要性。

凭借“黑 Jeep”事件声名鹊起的 Charlie Miller 自 2015 年起,先后在 Uber 实验室、滴滴硅谷实验室担任高级安全工程师,任职期间,他开启了自动驾驶汽车网络安全研究的生涯;2017 年,他又进入到通用旗下的 Cruise Automation 担任自动驾驶安全首席架构师,继续在自动驾驶汽车网络安全领域深耕。

确实,在自动驾驶时代,汽车的信息网络安全成为更需要重点保护的领域,相信这也是通用将 Charlie Miller 招致麾下的重要原因。目前,通用在自动驾驶汽车技术方面的发展和布局,已经登上比较领先的位置,对于汽车网络安全理应更为重视。

最近,据外媒报道,通用在汽车网络安全领域又有新动作,将推出一项安全漏洞悬赏计划,对于那些能够发现通用公司车辆产品和服务中的网络安全威胁/漏洞的研究者进行奖励。因为随着通用推出自家的自动驾驶共享服务,车辆本身的网络安全以及共享出行服务中庞大的客户隐私数据安全,需要更多的专家来守护。

通用汽车总裁 Dan Ammann 当地时间上周五在底特律举行的 Billington 网络安全峰会上宣布了这一计划。

该计划有望在今年的夏末秋初正式启动,将组建一个 10 人左右的网络安全专家组,都属于“白帽黑客”。他们将针对通用方面给出的一些产品、运营项目或者是特定系统进行研究,试图发掘出其中的安全风险和漏洞。这些人将会被好吃好喝地供着,而且一旦发现相关的漏洞,将会给与高额的奖金,具体数额官方并未透露。

通用网络安全全球副总裁 Jeff Massimilla 透露,这一个网络安全专家组的成员主要会从 500 多名曾参与了通用 2016 年联合 HackerOne 共同发起的 Vulnerability Disclosure 项目的参与者中选出。该项目至今已经发现了超过 700 个安全漏洞。

看起来,通用的新安全漏洞悬赏计划是基于其 Vulnerability Disclosure 项目的更深一步的探索。显然,这家车企不想再重蹈 FCA 当年的覆辙。

就在前不久,网络安全公司 UpGuard 的安全研究员报告称,100 多家车厂的机密数据被泄露,包括通用汽车、FCA、福特、特斯拉、丰田、蒂森克虏伯、大众等。

数据泄漏的源头都指向了这些车厂的共同服务器提供商 Level One Robotics,涉及机密文件 47000 个,泄露的数据包括上述车厂的发展详细蓝图、产品设计图表、消费者发票合约信息、工作研发计划等一系列机密信息。

虽然,这些数据不是从车企直接泄露出去的,但是对于车企来说,保障网络信息安全的迫切需求需要有相关的措施来满足。


推荐阅读

史海拾趣

Emhiser Research Inc公司的发展小趣事

Emhiser Research在成立之初就专注于半导体技术的研究。随着市场对更高效能、更小体积的芯片需求的增长,公司研发团队成功开发出了一种新型的高性能低功耗芯片。这一技术突破迅速吸引了众多手机厂商和电子设备制造商的关注。Emhiser抓住这一市场机遇,与多家大型企业建立了合作伙伴关系,其产品迅速在市场上占据了一席之地。

amcc [applied micro circuits corp]公司的发展小趣事

随着业务的不断发展,Emhiser Research开始实施国际化战略。公司首先在欧洲设立了研发中心和销售机构,随后又在美国和亚洲等地建立了分公司。这些分支机构不仅帮助公司更好地了解当地市场需求,也为公司拓展国际市场提供了有力支持。通过国际化战略的实施,Emhiser Research的产品逐渐打入了全球电子市场。

千志电子(CCO)公司的发展小趣事

千志电子一直注重技术研发和创新,不断推动产业升级。公司拥有一支专业的研发团队和先进的研发设备,致力于电阻技术的研发和创新。通过与高校和科研机构的合作,千志电子不断引进新技术、新工艺和新材料,提高产品的技术含量和附加值。同时,千志电子还注重知识产权的保护和管理,积极申请专利和注册商标,维护了自身的合法权益。

Adamant Co Ltd公司的发展小趣事

品质是电子行业的生命线。Adamant Co Ltd深知这一点,因此在品质管理方面下足了功夫。公司建立了严格的品质管理体系,从原材料采购到产品生产、检测、出厂等各个环节都严格把关。同时,公司还注重品牌建设,通过提升产品形象和服务质量,赢得了客户的信任和口碑。这些努力使得Adamant Co Ltd在行业中树立了良好的品牌形象。

Atlantic Microwave Ltd公司的发展小趣事

在追求经济效益的同时,Atlantic Microwave Ltd公司始终不忘履行社会责任。公司积极参与公益事业,捐赠资金和技术支持给需要帮助的地区和行业。同时,公司还注重环保和可持续发展,采用环保材料和节能技术,降低生产过程中的能耗和排放,为社会的可持续发展做出了积极贡献。

以上五个故事仅是对Atlantic Microwave Ltd公司可能经历的发展阶段的虚构描述,实际情况可能因各种因素而有所不同。这些故事旨在展示一个电子企业在发展过程中可能面临的挑战和机遇,以及如何通过不断努力和创新实现持续发展。

ELESTA GmbH公司的发展小趣事

ELESTA GmbH的前身可以追溯到1952年ELESTA Elektrotechnik AG的成立。在成立初期,该公司就开始在电子领域进行一系列的创新和研发。到了1996年,ELESTA已经成功开发出光学传感器、测量和控制系统以及继电器等关键产品,这些产品奠定了公司在电子行业中的坚实基础。

问答坊 | AI 解惑

求助

现急需一张电路图.要求用AT89C52控制,有2个1M的闪存,一个EEPROM,4*4键盘,8个LED数码显示,一个RS232接口,需要用IIC 控制.请哪位好心的大虾帮帮忙.小弟在这里先谢过了.…

查看全部问答>

仅用鼠标就搞定的第一个C++程序

仅用鼠标就搞定的第一个C++程序    学习C++,不同IDE的控制台程序,新建、点击后产生的第一个C++程序,有的仅用鼠标就能搞定,“正常显示”,而有的则需要补充些语句才能通过编译到“正常显示”状态。 这里没有别的意思,只是想说 ...…

查看全部问答>

电磁炉原来对人身体有危害啊!!!

国家统计局的数据则表明,未来五年,电磁炉在国内将有7000万至8000万台的市场潜力,市场容量将达到数百亿元。但是,当电磁炉大批走进千家万户之时,其电磁污染的病症也日益显现。 那么什么是磁泄漏呢?中国室内装饰协会室内环境监测委员会副主任赵 ...…

查看全部问答>

在蓝牙协议中,主从设备间只支持一条ACL链路和三条SCO链路,是不是就是说在某一时刻,主从服务间只有一个服务使用这个ACL链路???

如题,现在很急的一个问题, 想请教高手,     蓝牙协议中的主从设备间只支持一条ACL链路和三条SCO链路,是不是就是等价于说在某一时刻,主从服务间只有一个服务使用这个ACL链路???    举个例子就是,某一时刻文件传输服务和蓝 ...…

查看全部问答>

有没有人使用过Windows下的RTX实时扩展?

最近做仿真软件开发,要求实时性很强,为了方便开发和用户使用,就不想换操作系统,看到可以在Windows下使用RTX来实现,只是我同用过,哪位大侠用过,说下~~ …

查看全部问答>

步进电机控制

看大家对步进电机这么感兴趣,特意制作一个小视频,用四个按键控制步进电机转动 呃,那个,怎么传视频…

查看全部问答>

关于51定时器的小问题求教

题目是:同时用两个定时器控制蜂鸣器发声,定时器0控制频率,定时器1控制同个频率持续的时间,间隔300ms输出1k(hz)的方波。 我的代码是:#include #include #define uint unsigned int #define uchar unsigned char uint t1=0,t2=0; sbit b ...…

查看全部问答>

C2000学习进度没有截图完!希望还有机会

这几天拼命在学这个了! 学了几遍,因为学完的比较早,做题过的也比较早,后来就只看资料了,没有想到当时忘记把图截完了! 当时以后系统可以在后台统计! 麻烦管理员朋友帮忙查看一下!辛苦了!!…

查看全部问答>

电脑桌面自动切换

本帖最后由 战马 于 2014-4-30 21:29 编辑 SensorTag采用蓝牙4.0BLE,由于经典蓝牙无法与BLE设备连接,考虑到一般的电脑端无法连接到SensorTag(总不能用调试工具来连接吧),按之前的想法用USB适配器来连接SensorTag是无法实现的。由于电脑端不 ...…

查看全部问答>

【EAGLE】一些常用的技巧、心得。

本帖最后由 huayuliang 于 2014-11-8 18:38 编辑 算是正式开始了吧,不过俺只能想到(用到)哪里写到哪里,结果就如之前描述的——很乱。。。 其实所谓的技巧,只是基本命令的使用,不过是和实际应用相关的一些可能你没有想过的用法而已···· ...…

查看全部问答>