周鸿祎称智能网联汽车可被遥控熄火,车企网络安全不堪一击特斯拉投资者智能驾驶

端午假期周鸿祎也没闲着,在自己的视频号发布了一条有关智能网联汽车、车企生产系统网络安全的视频。称“车企网络安全关乎人命,重要程度不亚于电站水厂”。

在视频中,周鸿祎表示随着新能源智能网联汽车的覆盖率、渗透率越来越高,针对它的网络攻击也会越来越多。而且不同于很多人想象的针对具体一台汽车进行攻击,黑客可以针对车企进行攻击,通过控制车企的生产系统、数据系统,远程控制其生产的车辆。

周鸿祎称360公司每年都会配合国家发起模拟渗透,很多车企的网络在真正的黑客团队面前是“不设防的”,“不堪一击的”,攻进去之后就能渗透到车企的生产网络,控制生产线上的机床、机器人,导致整个生产瘫痪。

这还不是最可怕的,最可怕的是“数据勒索组织”。很多车企未来不管做智能座舱还是智能驾驶,都需要大数据,大数据系统一旦瘫痪,“可能很多车就跑不动”。如果把车企的大数据系统“干掉”,“未来几十万辆车不管是在高速上还是在路上,可能就突然趴窝了”。周鸿祎还表示“每个智能网联车都是可以被车厂端的服务器远端遥控的”,通过车厂服务器可以远程遥控其生产的汽车进行打开车门、打开车窗、远程鸣笛、远程熄火等操作。

而且现在很多新车都配备了大量的传感器,甚至车主在车里的一举一动都有可能被传感器采集后传送到云端服务器。即便有的车企能够保证用户数据不被盗走,也不能保证数据不会被黑客反向加密,车企要想使用就得支付赎金去解密。

这样的担心不无道理,类似的事件现实中已经发生不止一次。此前有媒体曾报道,德国一名19岁的黑客发现了特斯拉汽车系统的漏洞,并且通过漏洞成功控制了全球13个国家的25辆特斯拉汽车,可以开关汽车上的车窗、车门、车灯、播放音乐甚至是在没有钥匙的情况下启动汽车。随后这名黑客将漏洞告知了特斯拉公司。

不过也有人提出质疑,认为周鸿祎是想制造焦虑,促使车企与360公司合作,安装其系统安全软件或者使用其网络安全服务。根据公开报道,包括宝马、蔚来、特斯拉等车企都曾发生过用户数据被泄露的事件。所以不管周鸿祎是出于什么动机,车企确实有网络安全、信息安全方面的需求。

THE END
1.汽车网络攻击事件频发,各国政府采取措施应对随着车辆的互联性和软件定义程度不断提高,远程信息处理服务器等后端系统在收集和管理与车辆状态、位置、使用模式和驾驶员行为相关的大量敏感数据方面发挥着至关重要的作用。然而,这也带来了汽车网络攻击事件的频发。数据显示,自2023年以来,汽车行业和供应链中因后端服务https://www.redplanx.com/html/news/819681.html
2.天融信:自2017年起开展车联网安全技术研究,已与北汽广汽等头部企业金融界12月9日消息,有投资者在互动平台向天融信提问:您好董秘,12月3日,中国互联网协会、中国汽车工业协会、中国半导体行业协会、中国通信企业协会分别发布声明,呼吁或建议国内企业审慎选择采购美国芯片。而后中国汽车工业协会声明称,美国汽车芯片产品不再可靠、不再安全。为保障汽车产业链、供应链安全稳定,协会建议中国汽https://finance.jrj.com.cn/2024/12/09113246156555.shtml
3.最具影响力的汽车黑客攻击事件十多年来,网络安全研究人员发现并揭露了汽车中的关键漏洞。他们的研究结果导致了汽车的召回、新安全标准的制定和设计实践的改进,促使汽车制造商优先考虑安全问题。本文探讨了一些最著名的汽车黑客攻击事件,展示了这些突破如何重塑汽车行业并加强联网汽车的安全性。https://blog.csdn.net/Trinity_Techologies/article/details/144341212
4.汽车网络安全管理ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网络安全事件响应以及向当局报告等。这些领域共同构成了汽车网络安全管理体系的核心内容,为车辆及其相关系统的网络安全提供了全面的保障。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
5.安全事件周报(07.1807.24)0x01 事件导览 本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
6.超境汽车五、 第三方广告网络六、 信息的存储七、 保存期限八、 您的权利及选择九、 信息安全十、 安全时间通知十一、未成年人十二、连接十三、隐私政策更新十四、司法管辖区要求十五、联系我们引言广州超境汽车销售有限公司、超境(北京)信息技术有限公司及其关联企业("超境"或"我们 ")重视并致力于保护客户隐私。本超境汽车https://www.cyberspace.com/privacyPolicy
7.2022上半年十大网络攻击事件目前飞马软件已被美国商务部列入黑名单,正在接受欧洲议会委员会的调查。频发曝光的飞马入侵事件突显出间谍软件构成的国家安全威胁。 网络攻击致使汽车租赁巨头全球系统中断,业务陷入混乱 5月5日Sixt公司表示,他们4月29日(周五)在IT系统上检测到可疑活动,并很快确认自己遭受到网络攻击。部分业务系统被迫中断,运营出现大量技http://www.sccm.cn/dz_xxzx/show-98.html