历史上的今天
返回首页

历史上的今天

今天是:2024年12月23日(星期一)

正在发生

2021年12月23日 | 智能汽车网络安全问题逐渐浮出水面,车辆被远程操控并非天方夜谭

2021-12-23 来源:91che

严重依赖网络的智能汽车,正在成为下一个网络安全高风险地区。


在计算机刚走入我国千家万户之时,便有不少计算机安全专家指出,与国际互联网相连接的计算机在未来将会对中国国家安全造成严重的威胁,需要加以管控。但是此番言论在当时的大多数人看来,却更像是专家们的一种「杞人忧天」。


智能汽车网络安全问题逐渐浮出水面,车辆被远程操控并非天方夜谭


然而从现在来看,专家们这些看似「悲观、不着边际」的预测,确实无比正确的先见之明,因为如今世界上每一个国家都无比地重视网络安全,甚至将网络攻击列为了国家武器之一。


当下,随着电动汽车市场的发展,一个更前沿的汽车概念「智能汽车」也逐渐走向大众视野,与传统汽车不同的是它深度依赖网络运作,实时联网成了它的特点之一。正因如此,随着智能汽车产业规模的不断增长,与其相关的网络安全问题也逐渐受到大众关注。


而在近日,关于特斯拉全球服务器宕机导致车主无法通过 App 解锁车辆的新闻,更是将智能汽车的网络安全问题直接推到舆论的风口浪尖,引发了诸多对智能汽车的批评。


那么问题来了,智能汽车真的会和计算机一样面临严重的网络安全威胁吗?如果是的话,我们该怎么解决这个问题?


智能汽车网络安全问题频发,严重程度前所未有


从数据上来看,从2016年到2020年,全球围绕汽车网络安全方面发生的事件数量增长了近10倍,显而易见,智能汽车目前面临的网络安全形势就已经非常严峻了。


那么出现这个问题的原因是什么呢?


智能汽车给我们带来了许多传统汽车无法提供的功能,让消费者获得了比传统汽车更智能、舒适的用车体验,这也是智能汽车的核心竞争力之一。但是我们也必须知道的是,在这些人性化功能的背后,都是靠一行行的代码累积而成,而随着智能汽车软件代码量的增加,系统漏洞的数量也会随之增加,这就导致智能汽车的软件入侵难度大幅降低。


此外,智能汽车对网络的强依赖性,也是导致智能汽车频频曝出网络安全问题的重要原因之一。


目前智能汽车提供的诸如 APP 远程控制、自动驾驶以及车机娱乐系统在内的种种智能化功能都是需要联网才可以正常使用的,因此大部分智能汽车为了能够随时响应车主需求,都是默认全天候进行联网。


智能汽车网络安全问题逐渐浮出水面,车辆被远程操控并非天方夜谭


此前,乌云漏洞平台、360补天漏洞平台就曾曝光比亚迪云服务存在严重漏洞,黑客可以利用该漏洞完全控制车辆,任意获取车主姓名、车牌号、车架号、身份证号、手机号甚至第二联系人姓名等信息和车辆控制密码。


所以对于黑客来说,具有海量软件代码,又能全天候联网的智能汽车显然是一个堪称完美的入侵目标,这也正是近年来智能汽车网络安全事件激增的原因。


更需要引起警惕的是,一旦智能汽车被恶意入侵并控制,那么其将会引起的安全问题就不仅仅是车主的车内隐私数据被窃取这种“小事”了。


虽然几年前“永恒之蓝”电脑病毒的来袭,让所有人都深刻地领教了计算机病毒的威力,但是其实那顶多也只是发生在虚拟世界的事情,与我们日常生活在的现实还有着非常遥远的距离。但智能汽车就不一样了,它是我们在街上能够随处可见的交通工具,市中心、加油站、高速公路和医院等等……


智能汽车网络安全问题逐渐浮出水面,车辆被远程操控并非天方夜谭


因此一旦智能汽车的控制权被黑客挟持,那么在黑客手里智能汽车就已经成为了一辆远程控制的“杀人坦克”。无论对国家安全,还是人民群众,都有着极大的危害。所以说如今智能汽车不但面临着非常严峻的网络安全形势,而且被恶意入侵控制后,还会对国家、人民造成巨大的安全影响。


显然,这是一个非常值得被重视并解决的问题。那么我们是不是不应该放弃智能汽车?答案当然是否定的,虽然智能汽车的确有它危险的一面,但是它给我们带来的便利却是传统汽车给不了的,我们应该做的是积极解决问题,而不是因噎废食。


那么我们应该怎么保障智能汽车的网络安全?


保障智能汽车网络安全,需要多方协同努力


在如何保障智能汽车的网络安全问题上,像传统汽车那种「谁生产谁负责」的思路已经不适用了,智能汽车的网络安全需要政府、车企、安全公司三方共同协作,才能够提供给消费者足够安全的智能汽车用车体验。


在谈论这个问题该如何解决之前,我们需要意识到一件事情:由外国车企生产的智能汽车,相比国产车企在网络安全上有着更大的风险。这其中原因是由软件定义的智能汽车,其软件可能会有外国车企留下的后门,方便他国政府从中获取数据,甚至可能会在战争时期被直接远程控制或者禁用。


智能汽车网络安全问题逐渐浮出水面,车辆被远程操控并非天方夜谭


这并非天马行空的想象,此前美国政府已经干过许多次这种事了。之前微软公司副总裁就曾在美国国会听证会上公开称,美国执法部门已经连续五年向微软签发保密令,以此逼迫微软给他们提供国内外的用户数据。除此之外,丹麦媒体也爆料称,美国国家安全局曾要挟利用丹麦情报部门来获取欧盟领导人的信息。


所以对于外国情报部门来说,智能汽车显然是一个堪称完美的情报突破口。对此我国自然也要如同要求苹果一样,让外国车企将负责本国用户的服务器设在国内,并且保证国内用户数据不出国,从而保障国家和公民隐私信息的安全。


其次对于国内车企来说,可以充分发挥自己是国内企业的优势,与国内的网络安全公司建立合作,构成类似 Wintel那样的产业联盟,弥补自身软件技术实力不足的劣势。这不仅能够为消费者提供从智能汽车终端到服务器的安全体验,也能够提升我国智能汽车产业在网络安全方面的竞争力。


最后,在智能汽车的网络安全问题如此严峻的今天,消费者也不能单纯坐享其成、袖手旁观,除了要选择网络安全技术靠谱的智能汽车品牌之外,也应当积极建立起智能汽车的全新用车习惯。


从网络安全的角度出发,消费者应当尽量将避免来路不明的存储设备连接到车机,谨慎侧加载应用,以及避免将车机连接开放 WiFi。以上这些看似简单的操作,却能够为安全、稳定地使用智能汽车提供非常强大的保障。


智能汽车网络安全问题逐渐浮出水面,车辆被远程操控并非天方夜谭


总体来说,智能汽车的网联化给我们带来了耳目一新的用车体验,极大地方便了我们的日常生活,但是目前网络上关于智能汽车网络安全方面的诸多问题也的确存在。


不过这并不意味着我们要就此拒绝智能汽车,这未免有些过于因噎废食,我们当下应该做的是推动政府、车企以及安全公司积极合作,从而解决问题,除此之外,我们消费者也应该积极建立新的用车习惯,做好日常的安全防护。


只有这样,我们才能真正享受好智能汽车带给我们的便利,让我们国家在智能汽车时代实现对欧美的弯道超车,而不是被其所胁迫控制。


推荐阅读

史海拾趣

FWBELL公司的发展小趣事
不同规格和容量的镍镉电池对温度变化的敏感度不同,因此需要根据具体电池的数据手册来确定合适的温度范围。
协顺电子(Finecables)公司的发展小趣事

在品质和创新的支撑下,协顺电子开始积极拓展市场。公司通过参加各类展会、举办技术交流会等方式加强与客户的沟通和交流,同时也不断完善自己的销售网络和售后服务体系。此外,协顺电子还注重品牌建设,通过广告宣传、公关活动等方式提升品牌知名度和美誉度。这些努力使得公司的市场份额不断扩大,品牌影响力也逐渐增强。

HTC Korea(TAEJIN Technology )公司的发展小趣事

HTC Korea自成立以来,一直致力于国际化布局,与全球各地的合作伙伴建立了良好的关系。目前,HTC的产品已在欧美、亚泰地区大量销售,与各地的电信运营商、芯片制造商等保持了紧密的合作关系。这种广泛的合作伙伴网络为HTC提供了强大的市场支持和技术保障,推动了其在全球范围内的快速发展。同时,HTC还通过了ISO9001及ISO14001质量体系认证,以系统、人性化的管理努力成为行业的佼佼者。

AZM [Arizona Microtek, Inc]公司的发展小趣事

为了进一步提升公司的国际竞争力,AZM公司开始实施国际化战略。公司积极寻求与国际知名企业的合作机会,通过技术合作、市场合作等方式,共同开拓全球市场。同时,AZM公司还在海外设立了研发中心和生产基地,以便更好地了解当地市场需求和技术发展趋势,实现全球布局和资源整合。

请注意,这些故事是基于假设和推测构建的,并非AZM公司的真实发展历程。如果需要了解AZM公司的具体发展历程和故事,建议查阅该公司的官方网站、新闻报道或相关文献资料。

芯旺微电子(ChipON)公司的发展小趣事

随着市场需求的不断变化和技术的不断进步,芯旺微电子不断拓展产品线,覆盖了从8位到32位不同性能的MCU产品。同时,公司还积极研发DSP、数模混合SOC等多元化产品,以满足不同领域的需求。这些产品的推出不仅丰富了芯旺微电子的产品线,也进一步提升了其在电子行业中的竞争力。

BTCPower公司的发展小趣事

随着技术的不断成熟和产品的广泛应用,BTCPower开始寻求更广阔的市场空间。公司积极与国际知名电子品牌进行合作,将其产品推向全球市场。通过与这些品牌的合作,BTCPower不仅提升了自身的品牌知名度,还获得了更多的商业机会和市场份额。

问答坊 | AI 解惑

一块需要通过多项标准的模拟电路PCB

这是一个野外使用的信号灯电源电子变换器。基本指标要求为: 1.按照军用级设计(GB2423.1-2001,GB2423.2-2001,GB/T2423.4-1993); 2.具备一级防雷8/20uS波形130kA容量(GB/T17626.5); 3.带有源功率因素矫正器(IEC-61000-3-2); 4.总体转换效率 ...…

查看全部问答>

38kHz_红外发射与接收

38kHz_红外发射与接收…

查看全部问答>

Altera白皮书-保护 FPGA 设计不受常见的入侵威胁

2009年,全球由于盗版带来的损失大约为1.5万亿美元。盗版影响了所有商业市场,从Gucci手包到计算机芯片,直至专用算法等。全球供应链越来越复杂,对企业知识产权 (IP) 的剽窃也日益增多。全球供应链的安全和保护问题是保持竞争优势的关键,需要认真 ...…

查看全部问答>

基于专用芯片PM5380的名速网络接口议计

摘 要 : 根据网络接口技术处理的需求、高速路由器的需求和结构特点,时高速网络接口的功 能需求和性能需求进行了分析;针对功能需求和性能需求,给出了硬件接口的设计方案,对实现方 案进行了详细的分析与介绍。…

查看全部问答>

散分:顺便了解下:《Intel Xscale PXA270與Windows CE 嵌入式系統設計》这本书

请问各位:    谁了解这本书《Intel Xscale PXA270與Windows CE 嵌入式系統設計》 在网上看到这本书可挺贵 但是连目录都没有介绍的·…

查看全部问答>

求大侠来给点指点。

  小弟马上要上手一个水文项目,具体就是做一个RTU设备,能够采集雨量水位等的信息,然后通过GPRS或是GSM方式发送到监控中心,监控中心也能发指令从RTU上取数据,RTU上要带键盘输入LCD的置数器,修改参数等。最好能将这个RTU扩展至很多的 ...…

查看全部问答>

错误提示

请问高手下面的警告是什么意思啊?小弟不胜感激 创建目标 \'目标 1\' 汇编 STARTUP.A51... 汇编 新建 文本文档.asm... 连接... *** WARNING L5: CODE SPACE MEMORY OVERLAP     FROM:    0000H     TO:  ...…

查看全部问答>

自己写的CPLD作为DSP外设读写数据的程序代码,请高手看看哪有问题

CPLD作为DSP外设时,DSP把数据放在IO空间,CPLD读取数据,根据相应的地址和信息控制外设工作的程序。自己编写了一段程序,但烧进CPLD后,DSP无法工作,请高手看看哪有问题 module project6(DATA,CLK,ADDLED,LED); input [7:0]DATA;   & ...…

查看全部问答>

MSP430程序库<一>综述

我的大学生活即将结束;由于本人对软件比较感兴趣,毕业之后也许就远离的我的专业(电子信息科学与技术)了;我在大学期间也参加了电子设计竞赛等,在竞赛中我主要负责单片机程序的编写,所以对msp430系列的单片机比较熟悉;在这个系列的文章里,我主 ...…

查看全部问答>

电压基准源产品

本帖最后由 天明 于 2014-7-22 09:55 编辑 这场基础教程首先会介绍电压基准源产品的基本知识、性能指标以及ADI的相关产品;然后会讨论电压基准对于数据转换器的影响,给出根据数据转换系统要求选择基准源的方法。 …

查看全部问答>