汽车越高配,越容易被黑客盯上?

图为一次实验中一辆吉普车被美国网络安全专家远程控制

新华网北京7月27日电据新华社“新华国际”客户端报道,美国菲亚特克莱斯勒汽车公司召回140万辆面临黑客攻击风险的汽车,被网络安全专家视为“大事”。随着电脑和网络技术的应用,汽车正变得更加智能,但也暴露在黑客的攻击之下。

用科罗拉多州安全公司LogRhythm首席信息安全官詹姆斯·卡德尔的话说,不同于人们普遍认知的“黑客攻击危及知识产权”,这次发现的汽车网络安全漏洞事关“140万个处于危险中的生命”。

这件“人命关天的大事”具体意味着什么?你如果听说过时下越来越热的新名词“物联网”,再看看新华国际客户端接下来要举的这些例子,或许会有进一步认识。

【手段不止“劫”车】

图为实施“黑”切诺基吉普车实验的美国网络安全专家查利·米勒

首先要举的例子当然是这次汽车召回的直接导火索——美国网络安全专家查利·米勒和克里斯·瓦拉塞克“黑入”一辆切诺基吉普车的实验。两人在家利用笔记本电脑,通过这辆吉普车的联网娱乐系统侵入其电子系统,远程控制车的行驶速度,操纵空调、雨刮器、电台等设备,甚至还把车“开进沟里”。

米勒和瓦拉塞克认为,吉普车上的互联网连接功能对黑客来说是非常理想的漏洞,只要找到车的IP地址,侵入系统,就能“劫持”车辆,而菲亚特克莱斯勒生产的47.1万辆车都存在这种漏洞。

图为克里斯·瓦拉塞克

实际上,据新华国际客户端了解,黑客攻击时不一定要“劫持”汽车或引发车祸,用其他手段也会对车主造成麻烦和损失,比如利用汽车导航系统跟踪车主行踪、远程操控车内话筒录下车主对话等。

网络安全研究者说,目前已经出现盗窃者利用无线电信号解锁并盗走汽车的案例。今后可能出现的手段包括:黑客在车中植入恶意软件、导致引擎失灵,以此敲诈车主;或是利用所谓“车联网”,即实现车辆与周边环境联网以改善交通状况、防止车辆相撞的无线连接技术,使每一辆驶经的汽车都可能被侵入或置入病毒。

【目标不限汽车】

既然说到“车联网”,不妨看看涉及范围更广的“物联网”。新华国际客户端了解到,汽车作为物联网的重要组成部分,是较受黑客欢迎的攻击目标,但可能成为攻击目标的显然不止汽车。

2008年,波兰一名14岁少年用一个改装过的电视遥控器控制了波兰第三大城市罗兹的有轨电车系统,导致数列电车脱轨、人员受伤。

2010年,美国得克萨斯州奥斯汀市汽车经销商“得克萨斯汽车中心”接到大量客户投诉车辆故障,包括喇叭无故半夜鸣响、车辆无法发动等。调查发现,“得克萨斯汽车中心”一名前雇员远程入侵这家经销商的电脑系统,通过其与车辆间的联网设备遥控车辆,而这名20岁男子的动机竟是发泄被炒鱿鱼的不满。

2011年,3名美国网络安全研究者宣布,他们成功入侵用于控制监狱大门的网络系统,能够任意远程开关这些大门。他们还发现,其他不少机械控制系统也存在类似薄弱环节。

图为萨米·卡姆卡尔展示无人机“劫持”技术的视频截图

无人机也是黑客感兴趣的目标。伊朗2011年俘获美国RQ-170“哨兵”无人侦察机,据称就是伊朗网络专家远程控制了这架飞机的操作系统。2013年,美国知名黑客萨米·卡姆卡尔在“优兔”网站发布一段视频,展示他如何用一项名为SkyJack的技术,使一架基本款民用无人机能够定位并控制飞在附近的其他无人机,组成一个由一部智能手机操控的“僵尸无人机战队”。

在引发物联网意义上“物质损害”的重大网络攻击中,伊朗核设施遭遇的“震网”病毒袭击算是典型案例。计算机专家认定,这次袭击致使核电站离心机因转速失控而受损,导致伊朗核计划被显著拖延。

此外,2007年,时任美国副总统迪克·切尼心脏病发作,被怀疑缘于他的心脏除颤器无线连接功能遭暗杀者利用。这被视为物联网攻击造成人身伤害的可能案例之一。

【物联网的“宿命”?】

专家预计的物联网2020年前景

《华盛顿邮报》报道,2010年全球联网设备数量为20亿台,这一数字预计在2020年剧增到250亿。网络专家认为,随着联网设备越来越多,技术越来越普及,物联网遭“黑”是“必然出现”的问题。新华国际客户端了解到,甚至已经有专家把物联网戏称为“攻击目标之网”。

究其原因,互联网本身就具备“不安全性”:目前的互联网基于诞生于数十年前的技术,那时“黑客”、“网络安全”等概念甚至都没有出现。要在这种“有缺陷”的技术基础上实现大量设备高度互联,有效的安全措施难以跟上。

图为派特尔·扎特克

原美国国防部高级研究项目局网络安全研究负责人派特尔·扎特克说,汽车上述系统的整体安全“可能比目前(计算机)操作系统的安全状况落后15或20年”。

原福特汽车公司技术专家约翰·埃利斯说,物联网连通性和新功能的增速远快于对攻击有效防范措施的增速,而汽车制造业研发周期较长,导致填补汽车网络安全漏洞或以新车型替换存漏洞车型耗时长、难度大。

【“不是车的问题”】

米勒和瓦拉塞克2011年受扎特克委托,开始研究汽车网络安全。新华国际客户端获悉,他们研究的车型除了吉普切诺基,还包括丰田“普锐斯”和福特“翼虎”等。据他们统计,汽车电脑系统的数量近年来持续增加,2006年版普锐斯内含23个电脑系统,而2014年版包含40个。

汽车所含电脑系统的数量近年来持续增加

随着各汽车制造商争相研发无人驾驶汽车,这一势头预计将加速发展。

实际上,一些“老车型”也通过车载自动诊断系统(OBD)接口,被加上无线连接设备,加入“物联网”。

然而,如果汽车防黑客措施如专家所说那样欠缺,汽车岂不是“越高配越危险”?

但她指出,技术研发能否实现,还要看汽车制造商是否有足够“商业动机”。“他们(制造商)都很担心不安全,但难以独自承担(研发成本)。”

图为约翰·埃利斯

埃利斯认为,作为汽车制造商上游供货方的电脑软件制造商应该研发安全软件并做好维护和更新工作,但现有商业模式没有给予他们这样做的动力。“这不是车的问题,而是软件和商业模式的问题。”(记者郜婕,编辑张伟,新华国际客户端报道)

THE END
1.汽车的4g互联网是什么意思?以下是相关信息:1、作用:电脑可以联网,打游戏,看网页;手机可以联网,看网页,听歌;4G互联网的车也可以联网,车机系统里有很多APP,导航,听歌,看新闻都没问题。2、原理:4G互联网的车,车里也有一个“SIM卡”,只不过和手机的SIM卡不一样,这个SIM卡的网络经过特制,并且内置,看不见。https://www.yoojia.com/wenda/240293.html
2.车里自带网络怎么来的汽车内的网络通常是通过车载无线通信技术实现的,比如Wi-Fi或4G/5G移动数据网络。这些网络允许车内设备连接到互联网并实时接收更新信息。 以下是一些常见的连接方式: 1. 通过内置的SIM卡或者购买的数据包来访问互联网; 2. 使用车辆制造商提供的Wi-Fi热点进行连接; https://news.m.yiche.com/baike/2929357.html
3.车上的网络是怎么来的?2、MOST传输:面向媒体的系统传输(Media-Oriented-Systems-Transport-MOST)是在汽车制造商和供应商中越来越受推崇的一种网络标准。MOST网络以光纤为载体,通常是环型拓扑。MOST可提供高达25Mbps的集合带宽,远远高于传统汽车网络。https://auto.china.com/mip/759225.html
4.和讯汽车和讯汽车是中国财经领域服务全面的汽车网络资讯平台,致力于服务财经及汽车业界的高端人士,用专业的视角呈现详实的汽车资讯、热点车型、试驾评测、行业前景,为客户提供更满意的新车导读服务。与此同时,关注中国汽车产业的发展方向,思考汽车社会的深层次问题,解析汽车产https://auto.hexun.com/
5.汽车技术:车载网络技术智能网联汽车主要包括3种网络:以车内总线通信为基础的车内网络,也称为车载网络;以短距离无线通信为基础的车载自组织网络;以远距离通信为基础的车载移动互联网络。因此,智能网联汽车是融合车载网、车载自组织网和车载移动互联网的一体化网络系统。 智能网联汽车网络体系构成 https://www.dongchedi.com/article/7031785414721585700
6.中间商赚差价?卡车可以实现网络直销吗?近日,有个编辑问了笔者这样一个问题。这位编辑表示,现在有网络直销的重卡,500+马力,黄金动力链,价格还不到30万元,远低于同样配置的主流重卡品牌价格。以网络直销打开市场的这个品牌重卡,一年来销量可观。 “经销商从一辆重卡上能赚好几万元吗?是不是汽车实现网络直销后,就能够把经销商利润让给用户?” http://www.360che.com/news/190819/115762.html
7.汽车E/E架构的网络安全分析对于车载网络内那么多节点,怎么权衡性能和安全呢,各节点应该都采用哪些安全机制呢? 对于电子电气架构的安全分析,首先需要列出其资产清单,可以按车载设备、车内网络、数据通信类别进行进行梳理,如图7所示,然后再梳理资产价值表和资产价值等,结合汽车网络安全资产重要性等级的结果和资产影响度等级的结果, 基于关键资产划分表https://www.51cto.com/article/704527.html
8.封面故事汽车智能化下的网络安全,谁来保护?南方+为辰信安总经理李允表示,网络安全必须依附对象存在,其每个环节都是相互关联、环环相扣的,任何一个环节暴露出的脆弱性都可能会给整个网联体系带来安全风险。 随着智能汽车产业的快速发展,“软件定义汽车”的时代已经来临。拥有新型软件架构的智能网联汽车在为用户带来前所未有的新体验的同时,也让汽车行业面临更加严峻的https://static.nfapp.southcn.com/content/202306/30/c7844301.html
9.汽车网站十大品牌排行榜汽车网站十大品牌,汽车网站哪个品牌好?汽车网站哪个牌子好?如何选择汽车网站品牌?汽车网站10大品牌排行榜是由品牌网(chinapp.com)承办的汽车网站行业品牌评选投票得来的汽车网站品牌排行榜,由网民投票得出的最有价值的汽车网站十大品牌。让你更好地选择汽车网站品牌https://www.chinapp.com/paihang/qichewangzhan
10.举例说明5种车载网络在智能网联汽车上的应用。MOST可以实现实时传输声音和视频,以满足高端汽车娱乐装置的需求,主要用于车载电视、车载电话、车载CD、车载互联网、DVD导航等系统的控制中,也可以用在车载摄像头等行车系统。以太网在汽车上应用刚刚开始,但它优越的性能得到汽车业界的重视,有望成为重要的车载网络。随着先进传感器、高分辨率显示器、车载摄像头、先进驾驶https://m.ppkao.com/tiku/shiti/fe1a97fbf1814244bbc4fcaf43e3864c.html
11.汽车总线概述几年前汽车网络控制的应用还局限于高档车,但现在已基本普及。 (2)高速、实时、容错网络控制技术 线控概念(x-by-wire)是另一新的汽车工程概念,目前已有使用线控系统的概念车出现。该技术极大改善了汽车的可操纵性、安全性及总体结构,汽车设计的灵活度也大大增加,使用这种技术使汽车的操纵系统、制动系统及其他辅助系统https://www.eet-china.com/mp/a127637.html
12.车没网络怎么解决车没网络的解决办法:1、检查网络信号:查看车机屏幕右上角的网络信号图标,如果出现无信号的标志,说明汽车当前所处的地区搜寻不到网络信号,可以尝试将车辆开到开阔地带。 2、检查网络流量套餐是否有剩余或者是过期:在车机的个人信息界面,一般都可以找到车辆的网络流量套餐详情,如果出现流量用完或者是套餐过期的情况,那么就https://youjia.baidu.com/pages/wenda/index?fromtype=top1&wid=850402
13.交通部:新增出租汽车经营权全部实行无偿使用中国政库10月10日下午,备受社会关注的出租车改革方案及专车管理办法终于浮出水面——交通运输部正式对外公布了酝酿已久的《关于深化改革进一步推进出租汽车行业健康发展的指导意见(征求意见稿)》(下简称《意见》)和《网络预约出租汽车经营服务管理暂行办法(征求意见稿)》(下简称《办法》),进行为期一个月的公开征求意见。 https://www.thepaper.cn/newsDetail_forward_1383569/
14.智能网联汽车技术(非常基本的概念)更新中~~静候佳茵智能网联汽车是指搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术, 实现车与 X(车、路、行人、云端等)智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现车辆“安全、高效、舒适、节能”行驶,并最终可实现替代人来操作的新一代汽车。 https://www.cnblogs.com/hitwherznchjy/p/16057804.html
15.自动驾驶汽车被黑客入侵怎么办?看国外公司怎么解决2018年5月,大众、奥迪和博世等总共15家公司及学校合作为自动驾驶汽车的网络安全开发一种新方法,开展了联合研究项目「Security For Connected, Autonomous Cars (SecForCARs)」。该项目计划持续到2021年3月,内容包括开发更高安全性的联网自动驾驶汽车、针对安全漏洞的评估标准,以及为汽车制造商和技术公司迅速填补已出现的https://www.ofweek.com/auto/2019-10/ART-70109-8470-30410876.html