-
1 # 瘋狂早已與我無關
-
2 # 極客視界
萬物互聯的時代已經來臨,汽車行業的發展也不例外。隨著汽車行業逐步進入資訊化、智慧化、網路化,車載系統也成了消費者選購汽車時主要看中的一項功能。畢竟在駕駛中,車載系統可以說是駕駛員的得力助手。
不過,不少人卻對其安全性表示質疑。車輛接入網路,在帶來更多駕駛便利的同時,也給了駭客遠端攻擊的機會。
有人的地方就有江湖,有介面的地方就有駭客
韓劇《你也是人類嗎》中,反派頭目為了向民眾展示瞭解無人駕駛的危險性,暗地裡僱來駭客入侵其自家公司汽車的車載系統,透過電腦獲取許可權對車輛進行遠端控制,將測試者從副駕駛座位中甩下車,造成民眾對其技術的不信任。
這樣的劇情並不只是出現在熒幕裡,早在 2016 年,一位美國公民駕駛著他的 2014 款切諾基,行駛在聖路易斯州的高速公路上時,他的座駕的網路系統突然遭到了網路駭客的攻擊。駭客用遠端裝置控制了該系統,切斷了他與外界的聯絡,隨後汽車失控偏離道路,好在沒有造成人員傷亡。
而在 2014 年的黑帽亞洲(Black Hat Asia)安全大會上,西班牙安全研究人員賈維爾·瓦茲奎茲-維達爾展示他們打造的一種小型裝置,可以利用這種微小的裝置入侵車載系統,並且在幾分鐘內獲取他們需要的所有無線控制權。
這個尺寸僅略大於信用卡的電路板,透過四根天線與汽車的控域網連線,從車內電力系統獲取能源,隨時可以接收遠端攻擊者透過電腦發出的無線指令,影響從車窗、前燈、方向盤到剎車的所有部件。關鍵是,這樣的裝置製作成本僅不到 20 美元。
如此低廉的破解成本並不令人驚奇,早前以色列一家名為卡拉姆巴的汽車聯網安全公司(Karamba Security)執行長阿米·多坦就表示:「聯網汽車每 1800 行程式碼就會存在一些錯誤,其中 80% 是安全漏洞。」他還表示,一輛聯網汽車和一輛自動駕駛汽車的潛在安全漏洞數目分別為 5000 和 15000。
車聯網實現了車與人之間、甚至車與道路之間的高效互聯互通與資訊共享,同時也為車聯網智慧決策和最佳化提供了基礎支撐,不少廠商甚至將其具備車聯網功能的汽車作為主打的特色賣點。殊不知它也讓聯網車在資訊保安、功能安全及隱私保護等方面,面臨著前所未有的嚴峻挑戰。
除了技術安全問題,還有哪些需要改進和突破
車載系統進入大眾視野已有數十年的時間,從最原始的微控制器邏輯電路,到如今特斯拉複雜的 17 英寸大螢幕。誠然,汽車已經成為了一個裝有大規模軟體的高度整合化的資訊系統,除了安全技術的提高,其他方面的發展也是漫長的。
首先是精準度,傳統的導航誤差必須精確到 3-5 米之內。對於自動駕駛車而言,其誤差更是不得超過 10 釐米才能保證車輛的正常行駛。考慮到當下建設等原因導致城市道路規劃和佈局時常變化,這就需要高精地圖必須要做到時時更新,必要時還需透過雲計算將資訊進行收集及傳播。
其次是車與車之間的互動,隨著車聯網和自動駕駛的逐步普及,車輛之間的的通訊互動必不可免,這就需要系統能克服足夠的無線頻段、建立一個成熟的軟體維護升級制度等問題、在通訊的同時也注重使用者對資料的隱私。
除了技術層面,人們對自動駕駛的信任、事故責任許可權不明、政策傾向不明朗等問題也需要跟進。早前的谷歌的無人駕駛小車沒有方向盤、沒有油門、剎車踏板,導致其很長一段時間內無法被法律法規所界定。
▲谷歌無人駕駛小車「鵪鶉蛋」
直到 2016 年加州機動車管理局就釋出了一個關於自動駕駛的草案,要求所有無人車必須有方向盤及一位在駕駛座就坐的司機,並且這名司機必須是持有駕照的合法駕駛者,而這和谷歌的無人駕駛路線相悖。這麼看來,技術的進步反而總倒逼著法律去完善啊。
GEEK君有話說
不得不說,功能日益完善的車載系統,也存在資訊保安脆弱的一面。汽車外部介面數量和型別不斷增多,也使其軟體系統受到駭客攻擊的機率隨之增大,攻擊的途徑也隨著系統的改善日益翻新。汽車廠商在著力產品帶來舒適體驗的同時,資訊保安方面的維護也是刻不容緩的。
回覆列表
安全問題一直都是攻與防,蛋與雞的問題
就眼前的安全問題來說吧
比如防毒軟,是先有毒還是先有防毒軟體?
有毒才會有防毒軟,防毒軟一直處於被動的局面
所以其它的安全問題也是如此,就拿現在來用的各種作業系統來說吧
Windows\Linux\IOS\Android
這些應該都不太陌生,這些作業系統,每個月都會打一次補丁,就是為了阻止已發現的漏洞對安全造成影響。
車聯網也是如此,只要聯網,就存在安全問題
這就好比你自己一個人扛著500萬走在大街上,你擔心小偷強盜一樣
只要你上街,你就不是100%的安全,所以想保證安全不是絕對的
只能說如何提高安全性
如何提高安全性?
第一使用正版軟體及系統
第二及時更新補丁
第三做好自身防護(比如電腦,不使用來路不明的軟體)
全部手打,也挺累的嘿嘿