-
黑客已經(jīng)攻陷汽車平臺(tái) 就算不聯(lián)網(wǎng)也不安全
2015/7/29 8:33:25 來源:中國(guó)產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁(yè)】【打印】【關(guān)閉】
核心提示: 在這個(gè)信息技術(shù)高速發(fā)展的時(shí)代,汽車是裝在輪子上的智能手機(jī)。就和所有的電腦機(jī)器一樣,帶有軟件系統(tǒng)的汽車也很容易受到黑客的攻擊。汽車的內(nèi)置計(jì)算機(jī)就像個(gè)定時(shí)炸彈一樣在這個(gè)信息技術(shù)高速發(fā)展的時(shí)代,汽車是裝在輪子上的智能手機(jī)。就和所有的電腦機(jī)器一樣,帶有軟件系統(tǒng)的汽車也很容易受到黑客的攻擊。汽車的內(nèi)置計(jì)算機(jī)就像個(gè)定時(shí)炸彈一樣威脅著人們的安全。也許您會(huì)說,我的車很普通沒有網(wǎng)絡(luò)鏈接功能。可事實(shí)上,沒有炫酷聯(lián)網(wǎng)功能的普通汽車,只是裝了個(gè)娛樂系統(tǒng)也可能被黑客控制。
在最近的一次試驗(yàn)中,兩名安全專家Charlie Miller和Chris Valasek向CNN Money記者演示了如何讓司機(jī)對(duì)高速行駛的克萊斯勒汽車徹底失去控制。首先用一部手提電腦可以在美國(guó)通信巨頭Sprint的網(wǎng)絡(luò)系統(tǒng)中掃描出每一輛使用Uconnect系統(tǒng)的汽車。接下來,研究人員很輕松的進(jìn)入了這些汽車的車載娛樂系統(tǒng),并定位了車輛的位置。他們先關(guān)掉了實(shí)驗(yàn)車輛上的空調(diào),擾亂了電臺(tái),最后破壞了導(dǎo)航系統(tǒng)。
兩位研究人員告訴記者,一旦他們進(jìn)入U(xiǎn)connect系統(tǒng),他們便可以通過防火墻,進(jìn)而進(jìn)入汽車的核心控制系統(tǒng)。在駕車高速行駛的時(shí)候,司機(jī)甚至無法自己控制方向盤,油門和剎車。
“現(xiàn)在我可以黑進(jìn)美國(guó)隨便一輛克萊斯勒公司生產(chǎn)的汽車,并且讓他們失去控制’’安全專家Charlie Miller告訴記者。他們的研究表明,那些容易受到黑客攻擊的轎車,主要是克萊斯勒公司從2013年后半年到2015上半年生產(chǎn)的,并且裝有Uconnect車載信息系統(tǒng)和導(dǎo)航系統(tǒng)的產(chǎn)品。
隨后Charlie Miller向記者補(bǔ)充道,還有許多其他型號(hào)的車輛可能也受到黑客攻擊,只不過研究并沒有覆蓋到所有汽車公司,比如福特和通用,因?yàn)樽鳛橐粋(gè)小團(tuán)隊(duì),他們沒有足夠的資金和時(shí)間來合法地購(gòu)買試驗(yàn)車輛,然后“入侵”它們。
2013年,Miller和Valasek就已經(jīng)向大眾展示過,他們是如何通過與汽車內(nèi)部連接的筆記本電腦攻擊一輛正在行駛的汽車。在那時(shí),他們必須把手提電腦和儀表盤用接線連接起來才可以成功。但現(xiàn)在,幾乎每個(gè)車?yán)锒加袩o線連接裝置,這為入侵提供了很大的方便。為了防止其他黑客抄襲攻擊步驟并引發(fā)災(zāi)難性后果,二人并未披露已發(fā)現(xiàn)的所有安全漏洞。他們表示將在8月份舉行的黑帽大會(huì)上公布更多細(xì)節(jié)。克萊斯勒公司在一項(xiàng)聲明中稱,該公司“絕不相信公開有可能鼓勵(lì)或幫助黑客非法攻入汽車系統(tǒng)的信息是合適的,也絕不會(huì)容忍這種行為”。
在問題曝光后,克萊斯勒與Miller和Valasek取得聯(lián)系,并在上周發(fā)布了據(jù)稱可以修補(bǔ)安全漏洞的補(bǔ)丁包。截止目前,克萊斯勒公司并未打算召回這些有安全隱患的汽車。米勒表示,將研究結(jié)果公之于眾是想通過引發(fā)公眾關(guān)注來提高汽車的安全性能。“我們所能做的就是指出這些汽車的安全漏洞,讓生產(chǎn)商的研發(fā)人員攻克這些問題并提出好的建議。”Miller說。
近年來,車載娛樂系統(tǒng)可能會(huì)影響到汽車的核心控制系統(tǒng)的傳聞不斷,但各個(gè)汽車廠商一直矢口否認(rèn)。在發(fā)展智能和聯(lián)網(wǎng)的同時(shí),汽車制造商很明顯還沒準(zhǔn)備好像互聯(lián)網(wǎng)公司一樣應(yīng)對(duì)網(wǎng)絡(luò)安全問題。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。