|
美剧《疑犯追踪》曾有一集讲到,黑客通过“黑掉”汽车控制系统威胁人生命的桥段。其实这种看似遥远的事情正在成为现实。来自美国的两名黑客米勒(Charlie Miller)和瓦拉赛克(Chris Valasek)就曾在黑客大会上演示了如何通过数据线得到汽车控制权的过程。 相比黑客对已汽车的“热情”,车企对于黑客却显得无动于衷。目前,企业对于车载系统的安全防护几乎为零,用户的所面临的不仅是隐私泄露风险,甚至还有生命威胁。 ![]()
汽车成黑客新猎物 目前,国际上比较出名的车载系统主要有,通用的On Star系统、福特的Sync系统、宝马的Connected Drive系统,以及丰田G-Book系统。主要功能为集成汽车导航、汽车救援,汽车自检以及娱乐功能。甚至在有些系统在集成3G/4G通信模块后,还支持上网功能。不过这些都是各自为政,并不存在互联互通。相反谷歌Android和苹果Car Play宣布进入车载系统领域后,则正在打破这一局面。据了解,Car Play阵营和谷歌的“开放汽车联盟”基本囊括世界主要的汽车生产企业。这使得汽车的车在系统正在由封闭走向开放,由分散走向集中。即车载系统不仅能够与移动设备相连接,未来4G通信技术普及后还可以实现车联网,而车载系统方面或被谷歌和苹果所把持。 以上对于黑客来讲无疑是一个好消息,因为今后汽车将会并称一个大型移动平台,回味手机等设备开放大量接口,为黑客提供了入侵通道,而且统一的系统也将大大降低入侵成本。以Android为例,由于车载系统和移动系统都是采用的Linux内核Android系统,因此黑客针对移动设备开发的病毒也可以感染车载系统,加之车联网的推波助澜,使得车与车间也可形成病毒传播。同时,各大其次厂商对于车载系统的安全建设严重滞后。即便是有安全措施也停留在表面,如福特准备在Sync系统的网络中采用WPA2加密,以防止盗用和黑客侵入。不过,WPA2并不是什么新锐的加密技术,对于黑客来讲基本是形同虚设。 所以智能汽车被黑,对于人们来讲危害是全方位的。首先,文章开头讲到的两名黑客:米勒和瓦拉赛克表示,现在黑掉车载系统几乎可以控制汽车的一切。如通过远程控制,打开车门锁实施盗窃,或者是当汽车在高速行驶时所思方向等都有可能发生,这使得用户生命受到极大威胁。 其次,汽车对于人们来讲是一种重要的交通方式,因为它解决了“门口到门口”交通需求。当前许多汽车都已配备GPS以及电话功能。所以车载系统被攻破后,用户的家庭单位地址,以及出行规律都会被黑客窃取造成隐私泄露。 总之,汽车智能化是未来的发展趋势,并不会受到黑客影响使得汽车回到“原始状态”。在智能车载系统和车联网的普及下,汽车与黑可见将成为一场暗战,犹如现在智能手机厂商与黑客间的攻防战是一样的。 |