历史上的今天
返回首页

历史上的今天

今天是:2024年12月18日(星期三)

正在发生

2019年12月18日 | 当智能网联汽车遇上黑客,谁能保障我们的汽车信息安全?

2019-12-18 来源:每日汽车观察

一天清晨,你像往常一样开着车去上班,突然车辆不受你控制地来了个急刹,任凭你如何踩油门也毫无反应。你赶紧下车想看看究竟发生了什么,却在走下车的瞬间被眼前的景象惊呆了——街道上许多车都同样被操控了,正常行驶的车也来不及躲闪从而引发了数不清的事故,交通彻底瘫痪……


这当然不是现实世界中真实发生过的场景,但也不是什么电影画面,而是乔治亚理工学院的研究小组在一篇关于网络犯罪如何影响现实世界的论文中模拟的场景。他们的研究结论是,只要高峰时段有10%-20%的车辆被黑客入侵,就能让一个城市的交通瘫痪。



在看到这篇论文之前,我脑海中关于黑客入侵汽车的画面还停留在《速8》里的“汽车跳楼”场面,当时看过之后也是心有余悸,只能安慰自己一切都是虚构的。


但是随着智能网联汽车越来越普及,我们已经没办法再安慰自己说黑客入侵汽车只是想象中的场景了。智能汽车在很多人眼中就是一台电脑+四个轮子,既然你的电脑会被入侵,你的智能汽车当然逃不过这个命运。


5G、大数据、AI技术的发展让我们的汽车变得越来越聪明的同时,也越来越多地暴露在风险之下,黑客们可以通过各种漏洞进入你的车内,读取你的个人数据,操控你的车辆,轻则让你信息泄露,钱财受损,重则可以让人丢了性命,让城市陷入混乱。



千万不要认为这是在耸人听闻,这些年黑客入侵汽车以及汽车相关的信息泄露的真实案例大家已经见过不少了,几乎所有主流车企都曾经被黑客“问候”过。



2015年著名的“白帽黑客”Charlie Miller和Chris Valasek联手,利用克莱斯勒Uconnect车载系统的漏洞为一辆切诺基刷入了带有病毒的固件,向CAN总线发指令远程接管了车辆的加速、制动和转向。如此严重的安全漏洞迫使克莱斯勒全球紧急召回140万辆车,也是汽车圈内第一起由于黑客隐患发起的大规模召回。



特斯拉这个智能汽车头部品牌也是经常被黑客们下手的对象,网上随便搜一下黑客+特斯拉关键词,弹出的新闻就够让你目瞪口呆的,原来我们心中的智能汽车一哥早就被黑客们扒得体无完肤了。


好在上面这些案例遇到的都是善意的“白帽黑客”,并没有利用这些安全漏洞做什么违法乱纪的事情,但是你不能期待所有黑客都如此善良,比如出行巨头Uber遇到的,就不是什么心怀善念的黑客。


2016年黑客通过Uber工程师发布在代码共享网站上的密钥获得了Uber用户和驾驶员数据,导致全球5700万用户的个人信息被暴露。出事后Uber第一时间想到的不是报警,而是直接付给了黑客10万美元让对方删掉信息,这件事直到2018年才被曝光。



你的个人信息、你每天习惯走的上下班路线,你最爱去的娱乐场所,这些私密信息都暴露在互联网上,甚至成为可以交易的对象,想想都觉得可怕吧。


我们不能因为还未发生一起由于黑客入侵导致车辆发生严重事故或死亡的案例,就觉得高枕无忧,坏人不作恶不是能力问题,只是时间问题。


对汽车制造商和出行服务商们来说,防患于未然才是最重要的,毕竟安全是所有0前面的1。但是只依靠他们自己的力量显然不够,所以越来越多的公司选择了与“白帽黑客”和安全专家们合作。


上面提到的常被黑客问候的特斯拉就很机智,几年前专门设立了“安全研究员名人堂”(Tesla Security Researcher Hall of Fame),鼓励白帽黑客们一起来“查漏补缺”,帮助他们一起及时发现安全漏洞。



在特斯拉的名人堂历年榜单上,我们总能看到中国团队的身影,这点还是很让人感到自豪的,而且2014年全球首例特斯拉车联网系统被破解就是中国公司实现的,这家公司至今已经三次入选名人堂,这个纪录至今也没被打破,这就是360公司。


不知道有多少人和我一样,从PC时代到笔记本时代再到智能手机时代,都是靠360的安全助手畅游互联网的,2017年在上海参加亚洲消费电子展的时候,我第一次看到了360推出的针对汽车安全的保护方案。



当时他们模拟了黑客侵入汽车仪表盘的场景并且通过远程修复的方式解决了这次入侵,给我留下了深刻印象。而那次他们使用的检测工具CAN-PICK后来还入选了当年的美国“黑帽技术大会”BlackHat USA。


在安全领域360这样的公司实力确实不容小觑,毕竟人家有一支东半球最大的”白帽子军团“,简直就是黑客天敌。在汽车安全领域360也成立了智能网联汽车信息安全实验室(SkyGo Team),2014年全球首个破解特斯拉车联网系统的就是他们。



前两天我又看到了他们和奔驰达成了合作,要一起通过360安全大脑来提升汽车信息安全能力,此前奔驰的研究人员已经和SkyGo团队合作发现并修复了19个与奔驰智能网联汽车相关的潜在漏洞。


奔驰选择360团队,看中的肯定是他们在汽车信息安全领域的深厚积累和不凡功力,像360这样能够提供前期的安全评估、基于汽车全生命周期的安全咨询和安全监控以及重大安全事件快速响应的科技公司并不是很多;而360能够牵手奔驰,也会为他们今后在汽车安全领域的发展提供更丰富的数据和案例积累,因为对付汽车安全漏洞就像升级打怪,闯过的关越多能力提升越快,也就更加游刃有余。


所以这次合作对他们彼此来说是双赢,而且从中受益的不止有奔驰车主,车企与安全科技公司的携手对整个汽车行业来说都是非常有意义的,说明了全行业都越来越重视汽车信息安全问题。



网络安全平台Upstream Security发布的《全球汽车行业网络安全报告》显示,2010年到2018年针对智能汽车的攻击数量激增了6倍,到2023年由于网络黑客攻击可导致汽车制造商损失240亿美元。


在这么严峻的形势面前,我们期待看到更多奔驰与360这样的合作,在我们车内的屏幕越来越大、软件越来越丰富的同时,信息安全的防护也应该越来越周全,这样我们才能够真正享受到科技进步带来的美好生活。


推荐阅读

史海拾趣

BAND-IT公司的发展小趣事

20世纪60年代,人类开始迈入太空探索的新纪元。在这个充满挑战和未知的领域中,紧固件的可靠性和安全性至关重要。1961年,艾伦·谢波德成为第一个乘坐麦克唐纳道格拉斯太空舱在太空旅行的美国人,而太空舱里的数千根软管和扎带卡箍正是由BAND-IT公司提供。这些产品以其出色的耐用性和可靠性,经受住了太空极端环境的考验,为太空探索的安全和成功作出了贡献。

General Industrial Controls ( GIC )公司的发展小趣事
内部集成频率补偿和固定频率发生器,开关频率为150kHz,相比低频开关调节器,可以使用更小规格的滤波元件。
EAO公司的发展小趣事

在电子制造行业日益重视环保和可持续发展的背景下,EAO公司积极响应号召,致力于研发和生产环保型电子产品。公司投入大量资源研发新型环保材料,优化生产工艺,减少生产过程中的废弃物排放。同时,EAO公司还建立了完善的电子垃圾回收体系,对废弃电子产品进行专业处理,确保资源得到合理利用,减少对环境的负面影响。

千志电子(CCO)公司的发展小趣事

千志电子一直注重技术研发和创新,不断推动产业升级。公司拥有一支专业的研发团队和先进的研发设备,致力于电阻技术的研发和创新。通过与高校和科研机构的合作,千志电子不断引进新技术、新工艺和新材料,提高产品的技术含量和附加值。同时,千志电子还注重知识产权的保护和管理,积极申请专利和注册商标,维护了自身的合法权益。

FOTEK公司的发展小趣事

面对数字化时代的到来,福禄克积极拥抱变革,推动企业的数字化转型。公司不仅升级了内部管理系统,实现了生产、销售、服务等各个环节的数字化协同,还推出了多款基于大数据和人工智能技术的智能测试工具。这些智能工具不仅提高了测试效率和准确性,还为用户提供了更加便捷和个性化的服务体验。福禄克的数字化转型战略不仅增强了其市场竞争力,还为整个电子行业的数字化转型树立了标杆。

扬州国芯(Gcore)公司的发展小趣事

进入21世纪,福禄克通过一系列精明的并购活动,实现了业务的快速扩张。2000年,公司成功收购了Wavetek Wandell Goltermann的精密测量部门,这次并购不仅增强了福禄克在电气校准市场的竞争力,还为其带来了丰富的技术专利和客户资源。此后,福禄克继续通过并购方式,进入新的技术领域和市场领域,不断拓宽其业务范围。

问答坊 | AI 解惑

可以查 各种芯片资料 的小工具

本帖最后由 paulhyde 于 2014-9-15 09:19 编辑 喜欢的下 下完回个贴呀!  …

查看全部问答>

CE6.0设置系统时间,重启后丢失?

在CE6.0控制面板中更改了系统当前时间,ARM RESET复位后时间能够保留,可是要系统断电后启动,时间不能够保留。 注册表是HIVE注册表。请问这个是什么原因? 时间是保存在注册表哪里的?…

查看全部问答>

F-ES56C-V2嵌入式同步MDOEM模块

F-ES56C-V2嵌入式同步MDOEM模块 型号: F-ES56C-V2 Conexant芯片税控机专用、POS机专用同步MODEM 简介: F-ES56C-V2系列MODEM是嵌入式TTL电平接口5V供电同步Modem模块,为用户提供支持V.92、V.90、V.34、V.32bis及以下协议的调制解调器OEM、ODM ...…

查看全部问答>

请问EVC中怎么禁止一个不全屏的对话框被点住标题栏拖动?

如题,现需要做一个在屏幕右上角的小对话框,必须有标题栏,要求不能被拖动标题栏改变位置,但也不能改变大小,所以不能用全屏的方法来限制拖动。 尝试用操作NCLBUTTONDOWN的消息在EVC中好像行不通。 请高手指点,谢谢!!…

查看全部问答>

单电源边双电源?

单电源变双电源的原理是什么?能给个电路吗 6v电池到正负5v的? 谢谢…

查看全部问答>

用51单片机进行控制射进简易计算器

通过Proteus与keil C的方针联调设计一个简易计算器,计算器可实现6位整数的四则运算,由LED数码显示运算数据以及结果,其中出发运算无需实现小数部分。   QQ 261246707欢迎交流 现在编程方面有一些问题 希望大家给点帮助…

查看全部问答>

玩游戏体验易电源 晒成绩 谈体会

呵先上图,争取套件。顺便问一下什么时候出结果啊? 设计中有用过ti的一些模拟片子,不过限于整板预算平衡,数量和种类不多。总体印象是可靠性高,在一些比较恶劣的条件下够皮实,当然咯,价格嘛会有点点肉疼,毕竟我们应用台系方案为主。 我是 ...…

查看全部问答>

各种软核处理器比较

一下内容摘自步步惊芯——软核处理器内部设计分析1、 OR1200OR1200 来自于 OpenRISC 项目, OpenRISC 项目的目标是建立一个免费、开源的计算平台,这个计算平台提供一个带 DSP 功能的 RISC 处理器架构,提供一些基于该架构的 RISC 处理器,以及免费 ...…

查看全部问答>

移相全桥ZVS

毕设要做一款基于28070+UCC3895的软开关,但是没有完整的设计方案,以前也没有这方面的设计经验,还是希望能得到前辈的指点 …

查看全部问答>