摘要: 险。过去几年,一直有汽车网络安全方面的专家,不断挑战汽车生产商的神经。他们用各种远程控制手段,入侵那些新问世的车型。 其中最令人瞠目结舌的一次,是2015年查理·米勒和瓦拉塞克两个人一起“黑”了一辆普通的吉普切诺基。当时有媒体记者配合他们开着新款切诺基,经过...
险。过去几年,一直有汽车网络安全方面的专家,不断挑战汽车生产商的神经。他们用各种远程控制手段,入侵那些新问世的车型。
其中最令人瞠目结舌的一次,是2015年查理·米勒和瓦拉塞克两个人一起“黑”了一辆普通的吉普切诺基。当时有媒体记者配合他们开着新款切诺基,经过查理家附近的高速路。他们利用这辆车的网络设计漏洞,远程控制了切诺基的变速箱,让这辆车缓缓停了下来。按照查理的说法,如果他们可以控制变速箱,就意味着他们还可能控制这辆车更多更核心的功能,包括转向、刹车和加速。最终,他们那次行动导致了140万辆切诺基被厂家召回,进行紧急升级。
你也许好奇自动驾驶时代尚未来临,为什么汽车就会出现这样的风险。这是因为,我们的汽车已经被连在了网上。比如很多最新款汽车都会装载停车辅助功能、偏离警示系统、防撞系统或者自动巡航控制系统等,这些功能都是为帮助汽车接收并处理外部数据。虽然这些新功能会让驾驶更安全、便捷,但也为黑客制造了端到端入侵的可能。有些时候,甚至不需要这些新技术,汽车也可以被黑客入侵。比如2011年,华盛顿大学和加州大学圣地亚哥分校的研究人员就曾经通过蓝牙设计中的一个弱点,成功进入了车辆控制系统。
未来,汽车网络安全问题只可能会更严重,因为我们即将进入无人车时代。无论上文谈到的黑客攻击有多糟糕,只要我们还坐在驾驶座,那么这台车的控制权还是在我们手中。至少,我们永远都可以踩下刹车。但在无人车上,这些手动操控的功能可能都会一一消失。
不过不用太紧张,因为目前除了网络天才们出于安全目的进行的汽车控制研究,还没一位真正带有邪念的黑客攻击了汽车,并且造成人身财产损失。毕竟这个时代有那么多电脑、手机可以被黑,对于职业黑客来说,费劲心力黑一辆汽车,真的不怎么划算。通常黑客入侵电脑,有三种目的:第一种是直奔钱去的,比如盗取你的信用卡密码和银行信息;第二种是盗取保密资料、个人隐私或者任何对其有价值的情报;第三种是挪用我们的电脑运算资源。比如,比特币挖矿过程需要借助超级电脑,如果一个人没有这么多计算资源,也不想花钱购置超级电脑,他就可以利用黑客技术,侵入大批电脑,挪用它们的运算资源,帮他完成挖矿。相比之下,汽车在黑客眼中的吸引力并不大。毕竟很少有人会在车上放大量现金,而车上电脑也不会有多么惊人的运算能力。因此它们可能不会受到黑客的太多关注。
即便无人车存在网络安全隐忧,人们也不会停下研究的脚步。就像我们已经不会把wifi分享、蓝牙、辅助驾驶等这些车上的新功能,再一个个卸载,让汽车再回到50年前的样子。除此以外,有很多无人车制造商和网络专家已经开始注意这些问题。当他们通力合作,调整汽车网络架构,研发更新、更好的密码和安全防护技术,那么无人车只会给未来生活带来很多的好处,而不是风险。
接下来,我们可以把无人车的问题交给科学家,而把想象空间留给电影人。或许下一步的《速度与激情》,会有外太空的场景。
自从《速度与激情》电影里的汽车能从飞机、建筑物里任意出入,它就基本脱离了车战加剧情的最初设定,开始变得越来越像一部科幻片。当我看到在最新上映的《速8》里,大量自动驾驶汽车被黑客攻击,犹如丧尸一般迎面扑来时,已经基本确定它是在讨论未来。当然,这用的是电影人的方式。
其实,不用等到无人驾驶技术成熟。当汽车接入互联网后,它就会像所有联网的设备一样,存在被黑客攻击的
本文来源:北京晚报