追踪调查:55秒攻破3辆共享汽车,网络世界真的防不胜防吗?专家给出建议

55秒攻破3辆共享汽车、会议视频被窃听、个人短信被拦截……近日闭幕的GeekPwn2022安全极客大赛上,选手们挖掘生活中容易被忽略的安全隐患,给大众智能生活敲响了警钟。网络世界真的防不胜防吗?用什么样的方法可以避免被攻破?今天,记者采访了国内知名白帽子公司KEEN公司联合创始人、GeekPwn实验室安全专家宋宇昊。

极客大赛的“成功”案例让人“细思恐极”,这是不是意味着我们的智能生活充满了风险?对此,宋宇昊给大家吃下一颗定心丸:“互联网经过20多年的发展,无论是监管还是法律法规方面,都越来越重视安全以及个人信息保护,相应的法规也越来越完善。从技术层面,无论是厂商还是平台方,大家都非常重视安全问题。所以相比多年前,我们现在的网络安全要好了很多。”

今年的比赛中,“共享”是一个热词,比如参赛项目《“共享”的汽车》《被愚弄的充电柜》等。这是不是意味着“共享”风险很高?对此,宋宇昊进行了解读。

“选手能够55秒攻破3辆共享汽车,原因是找到了租车平台上的安全缺陷。”他说,租车平台为了提升租车的便捷性,对汽车进行了一定的改装,让普通汽车接入了互联网,用户租车时就可以更加便捷,在手机App上操作完成后就可以把车开走。“但是,这些平台有一些安全上做得不是很完善的地方,通过这些缺陷,选手可以远程控制并解锁租车平台的车辆,其实利用的是租车平台的技术漏洞。”

其实,无论是共享汽车、共享换电柜还是共享单车,一旦连入互联网,势必增加了一定风险。“这就相当于打开了一扇门,我们必须要对这扇门把好关。如果这个门有漏洞,就会产生安全问题。”宋宇昊说,平台本身的漏洞,用户凭一己之力很难防范。只能通过厂商修复已知问题,用户升级到最新版本之后,规避风险。

除此之外,防不胜防的还有在线会议、远程办公等场景。一方面,这些漏洞也是源于平台本身,另一方面则是网络本身带来的风险。“Wi-Fi提供的是网络接入的入口,电脑、手机作为终端设备,要访问互联网,这中间的通路就是Wi-Fi设备。”宋宇昊说,假如中间的这条“路”不安全,用户传输的信息就会被篡改,这种情况下,攻击者就有能力对用户的手机进行进一步攻击和渗透。

最后,宋宇昊专门为读者总结了六条建议:

1、勤更新操作系统及App软件,厂商会在新版本的系统及App软件中修复已知的安全缺陷。

2、从正规的渠道下载App,如果App下载渠道有问题,那么手机中就能被轻易植入恶意代码。

3、尽量使用自己信任的Wi-Fi网络或使用移动数据网络,不要使用不可信的公共Wi-Fi,防止个人信息被恶意截获,防止访问的网页被劫持篡改。

4、不要使用简单密码,不要在不同平台使用相同的密码。可以用密码管理软件帮助自己使用复杂、不重复的密码。

5、不要打开来历不明的网页,包括不点击短信、聊天软件中的不明链接,不扫描不明二维码。

THE END
1.如何让你的车成为“黑客”的噩梦?一篇文章详细解密车载安全系统然而,在充电、加油、智能驾驶等技术应用日益广泛的背景下,燃油车仍然占据着相当大的市场份额,成为整体行业不可忽视的一部分。因此,汽车行业的安全保障不仅仅是新能源汽车的专属话题,燃油车同样面临着越来越复杂的网络安全挑战,二者共同构成了一个需要全方位保护的庞大生态系统。https://blog.csdn.net/jiweianquan/article/details/144377417
2.车辆网络安全开发方案.docx车辆网络安全开发方案背景越来越多的现代汽车都配备着网络连接功能,这使得车辆本身成为了一种智能移动终端,赋予了它们更多的便利和功能。然而,与此同时,车辆网络安全问题也日益凸显。虽然汽车制造商已经采取了一些安全措施,但是仍然存在着各种风险和威胁,因此需要通过开发一种车辆网络安全方案来解决这些问题。目标该方案旨在https://m.book118.com/html/2023/1005/7162010052005164.shtm
3.聚集两会2022全国两会“网络安全”提案整理2022年全国两会正在召开,多位全国政协委员、全国人大代表携网络安全相关提案、议案上会,内容聚焦个人隐私保护、数字安全建设、网络安全保险、5G应用安全、智能网联汽车安全等多个方面。 周鸿祎:全国政协委员,360集团创始人 提案一:网络安全升级为数字安全,筑牢数字安全屏障的建议 https://www.anshuw.com/detailsinfo/20220310165939
4.关注2023全国两会上的「网络安全」之声政策安全419召开,和往年一样,多位全国人大代表、全国政协委员携网络安全相关提案、议案上会,我们对相关内容进行了整理,发现本年度安全相关提案内容主要聚焦于数字安全建设、人工智能安全、个人隐私保护、未成年人网络安全、智能网联汽车安全以及网络安全相关制度的不断健全和完善等方面,接下来我们就一同来看看他们都给出了哪些建议。http://www.anquan419.com/news/14/1921.html
5.专题·智能网联汽车安全车联网网络安全风险和应对思考车联网是新一代网络通信技术与汽车、电子、交通等领域深度融合的新业态,是5G 技术垂直应用的重要方向,也是推动制造业高质量发展的重要载体。近年来,车联网产业快速发展,智能化、网联化水平不断提高。与此同时,互联网安全威胁逐步向车联网领域渗透,车联网网络安全风险和挑战日益显现。智能网联汽车、车联网平台等网络攻击http://www.chinaaet.com/article/3000137565
6.360周鸿祎两会提案:共建国家级网络安全大脑,关注人工智能安全周鸿祎表示,今天大家的电脑谁也不敢裸奔,手机里也装了安全杀毒软件,智能汽车也应加装网络安全防护系统。我们要把网络安全系统像‘安全带’一样列为智能汽车标配,做到智能汽车的安全、可靠、可控。 周鸿祎在提案中建议,应该制定强制性生产标准,把网络安全列为智能汽车标配。一是加装安全联网模块,提高联网防护能力,建立安https://www.yicai.com/news/100130716.html
7.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
8.详解国内外汽车OTA在线升级法规分析日本针对汽车OTA升级活动制定了较为完善的管理体系,国家法律方面出台《道路车辆运输法》修正案[8],允许对车辆进行远程升级;管理部门颁布《机动车特别许可法案》[9],明确OTA省级特定改造许可的流程、要求和注意事项;技术法规方面发布《道路运输车辆保安基准》[10],增加OTA升级的网络安全要求,认证试验规程;监管验证阶段利用http://www.360doc.com/content/22/1130/21/58415156_1058296933.shtml
9.关于社会调查报告(通用15篇)我还让小学生背诵《全国青少年网络文明公约》,(要善于网上学习,不浏览不良信息。要诚实友好交流,不侮辱欺诈他人。要增强自护意识,不随意约会网友。要维护网络安全,不破坏网络秩序。要有益身心健康,不沉溺虚拟时空。)逐句讲解每一句的含义,让小学生感到只有遵守该公约,文明上网才是一名有道德、有思想的优秀当代小学生。https://www.unjs.com/fanwenwang/dcbg/20230101161209_6188922.html
10.为余驾飞龙兮,杂瑶象以为车——智能网联汽车数据合规观察与概述智能网联汽车的快速发展促进了消费升级,形成了新的消费增长点,丰富了对未来的科技想象。2023年12月,中央经济工作会议指出,要“提振新能源汽车、电子产品”等大宗消费。2024年两会期间,代表、委员们关注重点聚焦智能网联汽车领域,就智能交通体系、产品供应链、数据安全等提出建议、提案。国家有关部https://www.kwm.com/cn/zh/insights/latest-thinking/intelligent-connected-vehicle-data-compliance-observation-and-overview.html
11.张夕勇刘莹:未来五年京津冀新能源汽车协同发展建议专论三、未来五年发展建议 京津冀是我国重要的汽车产业集聚区,产业基础雄厚,技术创新活跃,发展空间广阔。未来,要巩固和扩大新能源汽车发展优势,进一步优化产业布局,坚持以科技创新驱动产业发展,聚焦区域协同强化产业链合作。持续强化协同创新和产业协作,强化三地轮值“链长制”,加快推进区域创新链、产业链、供应链的“延链”https://www.dongchedi.com/article/7403699848324710948
12.把握“十四五”规划的政策红利,10个重点行业红利重点解读!通信:网络推动社会经济变革,关注两大基础设施、四大应用、两大保障 国防军工:迎接军工新周期 医药:“十四五”规划下的医药新五年,关注创新、公共卫生安全和消费升级下的医药机会 食饮:消费升级持续驱动,各板块发展潜力巨大 汽车:周期向上,关注电动智能变革 https://www.shangyexinzhi.com/article/2696884.html