智能汽車面臨安全門檻 谷歌成立汽車公司研究無(wú)人駕駛
日前,據(jù)英國(guó)《衛(wèi)報(bào)》報(bào)道,谷歌公司悄然成立了一家汽車公司,借此推進(jìn)無(wú)人駕駛汽車的安全研究工作。目前谷歌汽車公司正在與通用汽車、福特、豐田、戴姆勒和大眾展開合作談判。消息人士透露,谷歌設(shè)立專門的汽車公司,主要是為了應(yīng)對(duì)全世界范圍內(nèi)頻發(fā)的“汽車被黑”問(wèn)題。在今年舉辦的HackPWN上,包括特斯拉、奔馳在內(nèi)的多款汽車遭黑客破解。
對(duì)于已經(jīng)出現(xiàn)在市場(chǎng)上能接入互聯(lián)網(wǎng)的智能汽車,有分析認(rèn)為其存在不小的安全隱患,也有人覺(jué)得這是小題大做。但真實(shí)情況如何呢?360攻防實(shí)驗(yàn)室安全技術(shù)研究員、思科網(wǎng)絡(luò)安全專家劉建皓告訴媒體,其實(shí)消費(fèi)者的擔(dān)心并不多余——遠(yuǎn)程入侵并操作汽車實(shí)際可行。其實(shí),智能汽車和手機(jī)一樣很多功能是加密的,但目前部分智能汽車對(duì)安全性的保障也較薄弱。
智能汽車不安全,引巨頭谷歌入局
電影《少數(shù)派報(bào)告》可謂無(wú)人駕駛汽車的樣板教科書,片中未來(lái)感十足的畫面令許多觀眾印象深刻。2054年,在電磁能系統(tǒng)中,形形色色的車輛懸浮于道路織成的網(wǎng)絡(luò)中,以每小時(shí)80-100公里的速度高速行駛著;與此同時(shí),車主們只需安坐其中喝茶看報(bào)談人生,無(wú)需憂心路況、車速或是警察的罰單。
然而,無(wú)人駕駛技術(shù)已經(jīng)實(shí)現(xiàn),卻依然是個(gè)“半成品”。據(jù)網(wǎng)絡(luò)安全工程師介紹,“無(wú)人駕駛汽車的出現(xiàn)的確給我們提供了許多便捷,比如我們坐在汽車?yán)锊挥霉苡烷T、方向盤、剎車,只需要提前把目的地設(shè)定好,就可以一路看電影、聽音樂(lè)。但是,安全與便捷這對(duì)矛盾體一直存在,越方便的東西,往往越不安全。”
譬如,在HackPWN安全極客狂歡節(jié)上,就上演了多款頂級(jí)豪車遭黑客破解操控的一幕。黑客可以利用這些汽車的軟硬件漏洞,通過(guò)手機(jī)對(duì)其“遙控”,甚至可以在數(shù)公里開外,操縱一輛汽車的啟動(dòng)與剎車。
事實(shí)上,這種對(duì)汽車的遠(yuǎn)程遙控不僅僅只在HackPWN這樣的安全極客派對(duì)上出現(xiàn)過(guò)。美國(guó)國(guó)家安全局前工作人員查理·米勒和網(wǎng)絡(luò)安全研究人員克里斯·瓦拉塞克近日也向《連線》雜志記者格林伯格展示了遠(yuǎn)程操縱汽車的精彩表演,他們成功地讓一輛吉普大切諾基在高速行駛的過(guò)程當(dāng)中緊急剎車。
隨著全世界各地黑客對(duì)汽車的破解越來(lái)越深入,谷歌的無(wú)人駕駛汽車受到的安全威脅也越來(lái)越大。從谷歌汽車公司提交給美國(guó)國(guó)家公路交通安全局的文件來(lái)看,這些汽車都采用后輪驅(qū)動(dòng)設(shè)計(jì),每個(gè)車輪都配有自己的剎車系統(tǒng)。谷歌試圖以分散一個(gè)總控樞紐的方式將黑客破解的安全威脅打散。
不過(guò),安全專家認(rèn)為,即便每一個(gè)車輪都有自己的剎車系統(tǒng),黑客如果真的要人為制造一起交通事故,只需要控制汽車的一只輪子就已經(jīng)足夠。
萬(wàn)物互聯(lián)時(shí)代,做到“萬(wàn)物安全”最有價(jià)值
智能汽車的安全問(wèn)題只是滄海一粟,在萬(wàn)物互聯(lián)的時(shí)代,做到“萬(wàn)物安全”才是網(wǎng)絡(luò)安全工程師考慮的迫切問(wèn)題。
隨著HackPWN的臨近,360安全專家劉健皓對(duì)部分從事技術(shù)研究的大學(xué)生開展“Hacking everything,Everything is hack”的專項(xiàng)培訓(xùn),結(jié)合對(duì)現(xiàn)今智能家居的攻擊實(shí)例對(duì)硬件攻擊進(jìn)行了系統(tǒng)介紹,培訓(xùn)激發(fā)了大學(xué)生們對(duì)智能家居破解的興趣,同時(shí)也對(duì)硬件攻擊有了更深的認(rèn)識(shí)與了解,掌握了智能硬件破解的基本思路。
技術(shù)人員介紹說(shuō):“‘破解’是為了‘反破解’,就好象要制造頂級(jí)的盾,就要對(duì)上好的矛進(jìn)行研究。”
互聯(lián)網(wǎng)評(píng)論人金錯(cuò)刀在一篇評(píng)論中寫道:“互聯(lián)網(wǎng)造車,要么死,要么成為十億獨(dú)角獸。”對(duì)此,安全技術(shù)人員有完全不同的看法,“互聯(lián)網(wǎng)造車,不安全,只有死。即便一時(shí)能夠成為十億獨(dú)角獸,也會(huì)成為一只死獸。”
這位安全技術(shù)人員進(jìn)一步表示,現(xiàn)在各種家電都在連入互聯(lián)網(wǎng),如果不安全,總有一天會(huì)帶來(lái)比斷電、斷水更可怕的問(wèn)題。
在今年HackPWN的硬件破解大賽上,邀請(qǐng)有志于“破解”的白帽黑客共同挖掘市場(chǎng)上流行的智能設(shè)備和智能系統(tǒng)的安全漏洞,以此推動(dòng)業(yè)界共同關(guān)注并參與IoT時(shí)代安全防護(hù),自6月15日開放報(bào)名以來(lái),吸引了眾多安全極客報(bào)名。