當(dāng)前位置:首頁(yè) > 汽車(chē)電子 > 汽車(chē)電子
[導(dǎo)讀]“汽車(chē)肯定是不安全的,但這并不重要,因?yàn)槠?chē)根本不接入互聯(lián)網(wǎng)或外部世界。”在2016年10月27日舉辦的ARM TechCon上,Uber Advanced Technologies Center的高級(jí)安全工程師Charlie Miller博士表示。然而,連通性及相關(guān)特性正在使汽車(chē)變得越來(lái)越容易受到攻擊?!白顗牡墓羟闆r是您能夠發(fā)送CAN消息時(shí)——也是您作為一名黑客掌握大量控制權(quán)的時(shí)候。”Miller補(bǔ)充說(shuō)。

最近,媒體上關(guān)于汽車(chē)安全的新聞標(biāo)題總是讓人感覺(jué)毛骨悚然:

· 黑客遠(yuǎn)程摧毀了一輛吉普車(chē)——我當(dāng)時(shí)就在里邊(Wired)

· FBI警告說(shuō)汽車(chē)黑客攻擊是真實(shí)存在的風(fēng)險(xiǎn)(Wired)

· GM CEO:汽車(chē)黑客攻擊將演變?yōu)楣舶踩珕?wèn)題(MIT Technology Review)

另一種觀點(diǎn)的代表則來(lái)自《科學(xué)美國(guó)人》(Scientific American)雜志《為什么說(shuō)汽車(chē)黑客攻擊幾乎是不可能的》一文?,F(xiàn)在,黑客可能并不會(huì)很快速、很容易地摧毀您的汽車(chē)。但實(shí)際上完全可能遠(yuǎn)程侵入您的汽車(chē),使得汽車(chē)制造商不但必須提前考慮安全問(wèn)題,而且確保汽車(chē)中所有元件的設(shè)計(jì)安全。

“汽車(chē)肯定是不安全的,但這并不重要,因?yàn)槠?chē)根本不接入互聯(lián)網(wǎng)或外部世界。”在2016年10月27日舉辦的ARM TechCon上,Uber Advanced Technologies Center的高級(jí)安全工程師Charlie Miller博士表示。然而,連通性及相關(guān)特性正在使汽車(chē)變得越來(lái)越容易受到攻擊。“最壞的攻擊情況是您能夠發(fā)送CAN消息時(shí)——也是您作為一名黑客掌握大量控制權(quán)的時(shí)候。”Miller補(bǔ)充說(shuō)。

Miller作為世界上技術(shù)水平最高的黑客之一參加了會(huì)議,他站在安全邊界的好人一側(cè)。其目標(biāo)是預(yù)防法律另一側(cè)的人帶來(lái)災(zāi)害。

曾幾何時(shí),汽車(chē)安全令人堪憂

汽車(chē)黑客攻擊曝光于大約2010年,當(dāng)時(shí)美國(guó)華盛頓大學(xué)(University of Washington)和加州大學(xué)圣地亞哥分校(UC San Diego)的研究人員發(fā)表了一份研究報(bào)告:《現(xiàn)代汽車(chē)的實(shí)驗(yàn)室安全分析》。研究者通過(guò)向汽車(chē)發(fā)送消息來(lái)控制其剎車(chē)、雨刷等,重點(diǎn)關(guān)注汽車(chē)中日益增長(zhǎng)的計(jì)算機(jī)。然而,直到一年之后研究者演示遠(yuǎn)程控制汽車(chē),才真正引起人們的注意。在其2011年的研究中,研究者利用了藍(lán)牙連接、CD上惡意MP3文件以及安吉星(OnStar)通信/安全/導(dǎo)航系統(tǒng)中的漏洞。

由于研究者擔(dān)心黑客復(fù)現(xiàn)其工作,所以并未透露任何細(xì)節(jié)。出于好奇心,Miller與其好友Chris Valasek,Uber高級(jí)技術(shù)中心的安全主管,開(kāi)始研究是否可通過(guò)類似方式侵入其他汽車(chē)。他們進(jìn)入了一臺(tái)Toyota Prius和Ford Escape,并且能夠控制其剎車(chē)、車(chē)鎖和雨刷。“目前,我們知道能夠進(jìn)入至少三款汽車(chē)。Miller告訴圣塔克拉拉會(huì)議中心的參會(huì)者:“一致認(rèn)為這不是某一輛汽車(chē)的問(wèn)題。這是全行業(yè)范圍的問(wèn)題。”

仍有一些反對(duì)者不認(rèn)為汽車(chē)會(huì)受到遠(yuǎn)程攻擊。于是,在2015年,這對(duì)搭檔演示證明,在Jeep汽車(chē)上是有可能的。一周之后,F(xiàn)iat Chrysler召回了140萬(wàn)輛汽車(chē)。

深入解剖Jeep Hack

鑒于其目標(biāo)是為了增強(qiáng)和實(shí)施安全性,Miller和Valasek很樂(lè)意分享攻擊Jeep汽車(chē)的細(xì)節(jié)。他們發(fā)現(xiàn)無(wú)線音響單元是最重要的部件,因?yàn)樵搯卧?fù)責(zé)處理大多數(shù)外部數(shù)據(jù)。通過(guò)對(duì)無(wú)線音響單元進(jìn)行深入研究,這對(duì)搭檔找到了處理外部數(shù)據(jù)的方式上的漏洞。令人震驚的是,他們本以為要花費(fèi)數(shù)月的時(shí)間來(lái)編寫(xiě)針對(duì)系統(tǒng)的漏洞利用代碼;而經(jīng)過(guò)幾周的摸索之后,僅短短5分鐘即完成了這項(xiàng)工作。“讓代碼從遠(yuǎn)端在這款無(wú)線音響單元上運(yùn)行實(shí)際上非常簡(jiǎn)單。”Miller表示。

利用漏洞,黑客就能做到遠(yuǎn)程控制無(wú)線電,或者通過(guò)查詢無(wú)線音響單元進(jìn)入GPS系統(tǒng),從而跟蹤汽車(chē)的路徑等。無(wú)線音響單元的內(nèi)部是Sprint網(wǎng)絡(luò)的無(wú)線調(diào)制解調(diào)器,支持一臺(tái)Sprint設(shè)備與另一臺(tái)設(shè)備通信。利用Sprint電話,這對(duì)搭檔就能夠找到相同網(wǎng)絡(luò)上的其他汽車(chē)。無(wú)線音響單元內(nèi)部的一片芯片可以被重編程——不要求任何檢查或安全認(rèn)證即可更改固件。Miller和Valasek利用該漏洞,即可遠(yuǎn)程控制汽車(chē)的任何部件。

早期關(guān)于設(shè)計(jì)安全性的案例

1988年,BMW 8系列是第一款采用基于CAN總線標(biāo)準(zhǔn)的多路復(fù)用布線系統(tǒng)的量產(chǎn)汽車(chē)。從歷史角度看,沒(méi)有必要關(guān)注汽車(chē)中的防攻擊功能。然而,CAN總線的引入和連通性暴露了無(wú)數(shù)漏洞。

當(dāng)今的汽車(chē)必須解決物聯(lián)網(wǎng)(IoT)設(shè)計(jì)中常見(jiàn)的問(wèn)題:

· 系統(tǒng)最初僅僅是為內(nèi)部通信設(shè)計(jì)的

· 所有輸入本質(zhì)上是可信的

· 大部分代碼是很久之前編寫(xiě)的

· 系統(tǒng)現(xiàn)在向互聯(lián)網(wǎng)開(kāi)放

好消息是,正如Miller所說(shuō):“汽車(chē)攻擊實(shí)際上很難,僅僅針對(duì)Jeep汽車(chē),我就花費(fèi)了2年之久。”

對(duì)于汽車(chē)制造商而言,正竭力通過(guò)集成更多功能來(lái)增強(qiáng)安全性和車(chē)內(nèi)體驗(yàn),將無(wú)線音響單元從CAN總線斷開(kāi)顯然不是一種好辦法。“我們正在努力搶占先機(jī),并與汽車(chē)制造商進(jìn)行交流,提前考慮安全事項(xiàng)并在設(shè)計(jì)中進(jìn)行實(shí)施。”Miller表示:“我們希望制造商關(guān)注安全性,并在汽車(chē)安全設(shè)計(jì)方面更加透明。”

在安全性上省錢(qián),后果很?chē)?yán)重

在《電子設(shè)計(jì)》(Electronic Design)雜志最近的一份研究中,51%的工程師認(rèn)為產(chǎn)品中的安全性“非常重要”,54%的受訪者認(rèn)為將來(lái)產(chǎn)品的安全性“更加重要”。從10月21日網(wǎng)絡(luò)攻擊造成Netflix、Spotify和Twitter等大面積斷網(wǎng),到公眾對(duì)汽車(chē)安全問(wèn)題越來(lái)越擔(dān)憂(特別對(duì)于自動(dòng)駕駛汽車(chē)),如果不提前在汽車(chē)設(shè)計(jì)中采取安全措施,帶來(lái)的后果將無(wú)法承受。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉