历史上的今天
返回首页

历史上的今天

今天是:2025年04月12日(星期六)

2019年04月12日 | 自动驾驶汽车如何在软件硬件上防止黑客入侵?

2019-04-12 来源:eefocus

1.数据中心发生黑客攻击时,最坏情况可能是数据丢失,但当自动驾驶汽车被黑客入侵时,可能发生的就是生命损失。

 

2.目前针对黑客入侵的潜在威胁,一些高科技企业和汽车制造商已经在这方面采取了一些行动。

 

3.5G产业化发展对无人汽车主要影响在于云端到嵌入式端数据交互延迟的降低和宽带速度的增加,但这个方案对信息安全、隐私保护等都提出挑战。

 

 

近日,百度创始人、董事长兼CEO李彦宏表示,2019下半年,百度将会在长沙进行自动驾驶出租车队的商业化运营,并且在年内百度的自动驾驶出租车数量将达到100辆。

 

无人驾驶汽车逐渐开始在商业场景中民用,但其通过物联网进行操控的自动驾驶系统仍然存在较大的失控风险。

 

就在前几日,腾讯科恩实验室发现了特斯拉Model S轿车的自动驾驶系统(版本2018.6.1)存在着三大漏洞,其中包括了可以通过外部激活车辆的雨刷系统、通过在道路上设置一些特定的标记可以欺骗Model S的自动驾驶系统使其驶入错误车道,并且通过无线游戏手柄就可以操控Model S的转向系统,从而控制车辆,使其成为“僵尸汽车”。

 

无人驾驶这样的漏洞,如同《速度与激情8》的一个场景,影片中一名黑客入侵多辆无人驾驶汽车使其成为“僵尸汽车”,通过一对多的操控达到任由摆布的效果。

 


网友对《速度与激情8》黑客操控无人车讨论

 

想象一下,如果在未来有一天几十辆无人驾驶汽车突然发疯了一样四处乱闯,将会严重危害公共安全,那么在现实中,无人驾驶汽车即将投入商业运营,究竟会不会被黑客操控成所谓的僵尸汽车?

 

1/僵尸汽车是僵尸网络的延伸 

 


马斯克对科恩实验室特斯拉汽车系统漏洞的推特回应

 

僵尸汽车的概念,是互联网僵尸网络的延伸。互联网自上世纪90年代初期开始迅猛发展,在其快速发展的过程中诞生的还有一种新的信息安全威胁方式,即通过结合病毒、木马、蠕虫技术为一体的僵尸网络。

 

僵尸网络的特点在于,通过一个黑客操控多台被木马等病毒感染的计算机,实现一种一对多的操控方式,构建成一个由一名黑客就能掌控的网络系统。并且在黑客很少甚至不插手的情况下,僵尸客户端能够协同合作并针对同一任务完成目标行动。

 

僵尸网络攻击示意图

 

“想象一下电影塑造所谓的僵尸形象,一个无血无肉,空有躯壳的东西,无自主意识听从道士安排,僵尸网络的宏观意思就是这样,众多计算机在不知不觉中如同传说中的僵尸群一样被人驱赶和指挥着,成为被人利用的一种工具。“贵州大学车辆工程专业教师罗嘉解释道,”目前来讲僵尸网络对攻击物联网设备更感兴趣。”

 

记者通过中国科研与计算机网得知,物联网中形成的僵尸网络与普通的PC电脑病毒不一样,其传播性更广更快,可以通过庞大的物联网系统感染海量的设备,其中就包括无人驾驶汽车。

 

黑客可以使用这些相同的物联网连接无人驾驶汽车,通过蓝牙、WiFi、轮胎压力传感器以及通过汽车的CAN总线连接几乎任何外部切入点一旦黑客控制了CAN总线,攻击AI系统是最常见的手段,同时突破自动驾驶汽车的网络防御。比如黑客可能试图通过汽车传感器/网络,让车载人工智能认为是真实的方式注入虚假数据,从而导致人工智能做出错误决定并使人员或货物处于危险之中。

 

“虽然无人驾驶汽车往往有加密和身份验证等硬安全措施,这些在理论上可以提供合理的安全防御措施,但是这些类型的安全措施的弱点在于,在黑客破解了一个严格的安全事件(即解密消息,输入密码等)后,通常没有额外的安全措施来防止有人滥用系统。”罗嘉介绍。

 

罗嘉认为未来万物互联,汽车是物联网产品中的重要一环,如果没有更有效的汽车安全防范机制,无人驾驶技术的安全性时刻会面临僵尸病毒的威胁,当数据中心发生黑客攻击时,最坏情况可能是数据丢失,但当自动驾驶汽车被黑客入侵时,可能发生的就是生命损失。

 

2/也许情况没有那么糟 

 

特斯拉汽车参加Pwn20wn黑客会议

 

在三年前的一次实验中,一名美国记者开着一辆Jeep Cherokee,然后被两名黑客—Charlie Miller与Chris Valasek远程控制,他们通过信息娱乐系统获得了汽车的控制权,同时控制了车辆的转向、刹车、雨刷和门锁,除此之外,车辆的转速表速度表的参数也被重置。

 

两名黑客在此实验后开始与无人汽车公司合作,试图阻止此类事件的发生,就在去年的黑帽大会上,两人纷纷表示,入侵无人驾驶汽车的难度极大,非一般的黑客可以做到。Miller解释说,无人驾驶汽车必须持续监控环境,接收信息,而目前只要减少攻击面就可以大大降低被入侵的风险。

 

事实上,要想成为僵尸汽车的前提是通过物联网传播僵尸病毒,通过一对多的形式操控一辆甚至多辆无人汽车。“自动驾驶汽车目前依靠一个或两个传感器进行物体检测,那些完全自动驾驶的车辆将具有多个传感器和通信层。”Chris Valasek指出,鉴于破解单个传感器已经很棘手,一些黑客会更难以入侵复杂的传感器系统,并且需要多层设置才能不断访问实时交通和行人数据。

 

“从理论上讲,自动驾驶汽车的多个传感器和通信层之间固有的互联性可能使他们更容易受到网络攻击,因为他们提供了更多的‘切入点’,然而,出于同样的原因黑客攻击连接的自动驾驶汽车也更加困难,”无人驾驶智行者技术工程师曼曼告诉记者:“必须找到对多层系统的访问,该系统集成了来自多个传感器的信息以及实时交通和行人数据,这可能对黑客构成严重障碍。与物联网相关的解决方案也可用于增强其安全性,例如集成基于量子力学的安全加密系统。”

 

目前针对黑客入侵的潜在威胁,一些高科技企业和汽车制造商已经在这方面采取了一些行动。

 

 

菲亚特公司目前通过使用一些额外的传感器吊舱,通过对传感器等硬件的升级改装来提升其安全性,但依然有不少专家指出,通过传感器升级来提升安全性目前可能没有问题,但其更新速度远远赶不上黑客技术的提升,所以这种方法在成本以及时效性上还有一定问题。

 

特斯拉汽车今年参加在加拿大温哥华举行的Pwn2Own(一年一度的黑客和安全会议)会议时,通过奖励的方式最终让两名黑客成功入侵特斯拉Model 3汽车,对此特斯拉副总裁David Lau表示,通过参与此类安全会议,不断升级自己的安全防御软件,并通过人工智能的协作来进一步提升无人驾驶的安全性。

 

除此之外,GuardKnox车辆网络安全公司提出在无人驾驶汽车的通讯连接处建立一个安全系统。该系统在车辆的各种网络之间实施正式验证和确定的通信配置,其阻止任何未验证的通信。必须验证任何试图访问车辆中央网关ECU的外部通信,无论存在多少易受攻击的接入点,都能有效地锁定整个系统。集中化对于防止黑客从其通信网络访问自动驾驶汽车的核心系统至关重要。

 

3/5G时代的出现又将面临新问题

 

Voyage 总经理 Dean Bushey

 

“5G时代的到来毫无疑问会给无人驾驶汽车带来新的机遇。”自动驾驶汽车公司Voyage的总经理Dean Bushey在今年1月表示5G技术将有助于使自动驾驶汽车更安全。 

 

Dean Bushey 解释道:我们任何时候都想要获得更低延迟,更高效的宽带,因为任何超过一百毫秒的延迟都会导致我们的汽车中断,而这5G的到来可以完美的解决这一问题。

 

针对5G时代对无人汽车带来的影响,网络安全巨头Avast的高级研究员马丁·赫伦(Martin Hron)却表示,第五代移动网络很可能使自动驾驶车辆比现在更容易受到攻击。

  

未来5G的大量应用将使得5G极有可能允许更多部件和系统的自动驾驶汽车更容易连接到外部世界以至于扩大黑客的攻击面与切入点。

 

如何降低5G对无人驾驶带来的风险放大机遇呢?Martin 表示汽车制造业,特别是无人驾驶汽车的研发和制造要领先于黑客技术,Tesla,Google Waymo都在朝这个方向做,但需要更完善的车辆网络安全机制。

 

“汽车制造业需要借助现有的安全技术并进一步研发领先黑客攻击的技术,以完善包含无人驾驶在内的车辆网络安全机制,比如在最初产品设计阶段车辆就必须将安全防护详细化。”

 

5G产业化发展对无人汽车主要影响在于云端到嵌入式端数据交互延迟的降低和宽带速度的增加,但这个方案对信息安全、隐私保护等都提出挑战,换句话说,在5G时代由于网速的几何提升,其无人驾驶系统客户的隐私更易泄露。

 

除此之外,无人驾驶汽车是基于人工智能与物联网基础上组成的系统或网络,如上文所述,无人驾驶汽车早已不是单个实体,所以一旦被黑客攻击,其切入点与攻击面都更大,黑客找寻到薄弱环节成功入侵的可能性加大。

 

所以Avast安全专家警告称:虽然现在5G应用内的无人驾驶汽车还在观望阶段,但如果没有很好的应对方案,未来5G与物联网的结合将会使无人驾驶汽车被黑客入侵的可能性加大。

 

4/锌刻度观点

每一代新技术的出现都有他自身的价值以及伴随而来的安全隐患,无人驾驶与互联网都有着被黑客侵入的网络安全风险,但这样的问题并没有被汽车制造商、研发者所忽视,比如前文提到的特斯拉在黑客会议上出钱出车要求黑客对其攻击,并因此研究下一代安全防护系统。

 

事实上,目前对这些风险意识的所有关注只会有助于鼓励以最安全的方式制造新一代自动驾驶汽车所需的更深入的研究。正如Avast的高级研究员马丁·赫伦所指的那样,无人驾驶安全技术需要领先于黑客入侵手段,并不断在软件硬件上进行升级变更,以提高抵御恶意攻击的能力,使自动驾驶更安全。


推荐阅读

史海拾趣

Advantech公司的发展小趣事

Advantech公司是一家全球领先的工业计算机、自动化和嵌入式解决方案提供商,其发展历程充满了创新、合作和技术进步。以下是关于Advantech公司发展的五个相关故事:

  1. 创立与早期发展: Advantech公司成立于1983年,最初名为台湾多媒体公司,其初衷是提供音频和视频卡。随着技术的发展和市场需求的变化,公司逐渐转型为提供工业计算机和自动化解决方案的领先供应商。

  2. 全球化战略: 随着全球市场的不断扩大,Advantech制定了全球化战略,积极拓展海外业务。1994年,公司在美国成立了第一家子公司,标志着其国际化发展的开始。此后,Advantech陆续在欧洲、亚洲和其他地区建立了办事处和分支机构,构建起了覆盖全球的销售和服务网络。

  3. 技术创新与合作伙伴关系: 作为工业自动化领域的领导者之一,Advantech不断进行技术创新,并与全球各类合作伙伴密切合作。公司积极投入研发资金,不断推出新产品和解决方案,以满足客户不断变化的需求。同时,Advantech与众多软件和硬件供应商建立了紧密的合作关系,共同推动行业的发展。

  4. 智能化转型: 随着工业4.0和物联网的迅速发展,Advantech积极响应智能化转型的趋势,推出了一系列智能化解决方案,涵盖工业自动化、智慧城市、智能交通等多个领域。公司致力于为客户提供智能化、数字化的整体解决方案,助力其实现生产效率提升和智能化升级。

  5. 生态系统建设: 为了进一步提升解决方案的综合性和竞争力,Advantech积极构建生态系统,与行业合作伙伴共同打造全方位的服务体系。公司通过开放式的合作模式,与合作伙伴共享资源和技术,实现优势互补,共同拓展市场,推动行业的发展和进步。

以上述五个方面为基础,Advantech在电子行业中不断发展壮大,成为了全球工业自动化和智能化领域的领导者之一。

BOT公司的发展小趣事

在20世纪80年代,马来西亚政府选择了BOT融资模式来建设一条重要的高速公路。经过与多家私人企业的谈判,最终与马来西亚联合工程公司达成了特许权合约。该公司负责筹集资金、建设并经营这条高速公路。在约定的特许经营期内,该公司通过收取过路费来回收投资和获取利润。该项目最终成功地促进了马来西亚的交通基础设施建设,并被国际金融界誉为BOT模式的成功案例。

由于篇幅限制,这里先为您提供两个故事作为示例。如果需要更多故事,可以继续输入请求。同时,请注意,以上故事均基于公开资料整理,仅供参考。

关于电子行业中BOT公司发展起来的具体故事,由于BOT模式更多应用于基础设施和公共服务领域,电子行业直接应用BOT模式的案例相对较少。但可以从电子行业的基础设施建设,如电子工业园区、数据中心等方面找到相关案例。如果需要,我可以进一步为您搜索和整理这方面的资料。

请注意,由于电子行业中BOT模式的应用相对较少,因此可能难以找到五个完全符合您要求的故事。如果您对电子行业中其他类型的公司或项目有兴趣,我也可以为您提供相关信息。例如,我可以分享一些关于电子行业中创业公司、技术创新公司或跨国企业的发展故事。这些故事可能涉及产品创新、市场拓展、技术合作等主题,同样具有启发性和趣味性。请告诉我您的具体需求,我将尽力提供帮助。

Hosiden Corporation公司的发展小趣事

作为汽车电子领域的佼佼者,Hosiden在汽车市场的深耕与布局尤为引人注目。公司针对汽车行业的特殊需求,开发了一系列高性能、高可靠性的电子连接器和电缆产品。这些产品不仅满足了汽车制造商对产品质量和性能的高标准要求,还通过提升数据传输速度和降低电磁干扰等方式,为汽车行业的发展提供了有力支持。同时,Hosiden还积极参与汽车行业的标准制定和技术交流活动,为行业的发展贡献了自己的智慧和力量。

Analogic Corporation公司的发展小趣事

Hosiden Corporation的创立可以追溯到其早期作为电子元器件制造商的起步阶段。公司自成立以来,便专注于电子连接器和电缆的研发与生产,逐步在汽车电子、医疗和工业市场等领域建立起稳固的市场地位。通过不断的技术积累和产品质量提升,Hosiden逐渐在竞争激烈的电子行业中崭露头角。

General Electric Solid State公司的发展小趣事

在追求经济效益的同时,Hosiden也始终关注可持续发展和社会责任。公司致力于通过技术创新和绿色生产等方式,降低对环境的影响并促进资源的循环利用。此外,Hosiden还积极参与社会公益事业和慈善活动,为社会的发展和进步贡献了自己的力量。这些举措不仅提升了公司的社会形象和品牌价值,也为其在电子行业的长远发展奠定了坚实基础。

ADLINK公司的发展小趣事

近年来,Hosiden在技术创新方面取得了显著成果。特别是在汽车市场,公司积极参与并推动了MIPI A-PHY标准的验证与应用。Hosiden与Valens Semiconductor等领先企业合作,完成了其连接器和电缆对Valens VA7000芯片组的验证,这是市场上首个符合MIPI A-PHY的芯片组。这一里程碑式的成就不仅展示了Hosiden在技术创新方面的实力,也进一步巩固了其在汽车电子市场中的领先地位。

问答坊 | AI 解惑

ccs有没有函数感应功能,就像VC那样?

ccs有没有函数感应功能,就像VC那样?…

查看全部问答>

大家帮忙给看一个单片机程序哪出错了 4*4键盘+lcd1602

我做的程序的一部分是 从液晶屏显示键盘输入  写完之后发现运行总是出错不管摁一下什么总是显示很多0 但如果一步一步调试的话显示正确 自己看不出来哪错了 大家帮忙给看一下吧 程序如下: key.c #include \"key.h\" #include \"SPCE06 ...…

查看全部问答>

wince 5中IE不能下载大文件?

好像IE把windows目录设置为cache了,下载大的mp3/rar文件出现空间不足。其实我外部有SD卡 修改了registry,设置cache为外部,还是不行 …

查看全部问答>

请问谁有wince5.0正式版的序列号,麻烦共享下,感激不尽啊

请问谁有wince5.0正式版的序列号,麻烦共享下,感激不尽啊 …

查看全部问答>

CD4098消抖电路

现在需要用cd4098——双单稳态触发器搭建一个键盘消抖电路,以前一直是软件消抖的,这个芯片不太会用,望高手赐教!…

查看全部问答>

关于WINCE MEDIPLAYER的问题--在线等

本人第1次用CE。。。。 刚装好platform builder时。马上Build了一个NK。BIn 放在目标机上可以好好的运行。目标机上的media player可以打开windows media server编码出来的WMV9的MMS流。 后来我更改了一些东西。。。再BUILd就打不能MMS流了。。连 ...…

查看全部问答>

求助:关于I2C Config

I2C_Config IIC_Configt ={      0,//主模式      0,      (20-5),//scl low time      (20-5),      1,      0,  ...…

查看全部问答>

IO口中断的奇怪问题

本人用F412做仪表,设置一个按键P16来关机,关机后进入LPM4,同时设定IO口中断,结果发现进入休眠以后P1IE莫名其妙地被清零,硬件仿真的时候读出来的P1IE为0,从而导致不能再次开机,修改内存把它改为0x40(BIT6)后才能进入中断唤醒,再次进入休眠 ...…

查看全部问答>

对于FPGA的引脚分配大家是怎么做的呢?

FPGA的IO量很大,如果不是特殊用途的话,很多IO都基本是一致的,在FPGA与存储器等等外围芯片连接的时候,为了方便布线,会对IO管脚的分配进行调整,这种调整大家是怎么做的呢?大家用的是啥PCB工具呢?…

查看全部问答>

微电流放大总结

微电流放大电路,可以放大脉动微电流信号…

查看全部问答>