智能网联车被远程攻击了该怎么办

最新研究数据显示,2016年我国汽车产销均首破2800万辆规模,连续8年蝉联全球第一,汽车保有量达到了1.95亿辆,这也是我国汽车保有量的最高数据。随着国内汽车市场的逐渐饱和以及传统造车技术的日趋成熟,整个汽车产业必将迎来一次升级和转型。而如今飞速发展的车联网,就是当下被国人寄予厚望的汽车产业突破口之一。

随着车联网应用范围的不断扩大,安全攻击也在相应增多。目前对车辆的攻击已经由物理攻击转变成远程攻击,攻击者能够控制着车辆动力系统,对司乘人员安全造成极大威胁。一旦遭遇远程攻击,汽车厂商和客户该如何应对?且听小编一一道来。

远程攻击已成为一种事实

随着物联网技术的发展,让汽车厂商面临空前的车载信息安全威胁,针对智能网联车和具备辅助自动驾驶技术汽车的攻击正在由物理接触攻击转变成远程攻击。

2015年7月,2名白帽子黑客成功侵入了一辆正在行驶的Jeep自由光汽车的CAN总线网络系统,并向发动机、变速箱、制动和转向灯系统发送了错误的指令,最终使得这辆车开翻到马路边的斜坡下,迫使吉普的母公司菲亚特-克莱斯勒汽车公司召回了 140 万台汽车。

2016年9月,腾讯科恩安全实验室利用安全漏洞对与移动应用程序配对的电动特斯拉汽车成功实施了新型无物理接触的远程攻击,实现了对特斯拉驻车状态和行驶状态下的远程控制。

如何攻击不再是一个秘密

2015年8月,攻击Jeep的两名黑客公开了攻击过程,发布了英文破解报告——《Remote Exploitation of an Unaltered Passenger Vehicle》,报告中给出了破解思路:通过选择娱乐系统Uconnect下手,而Uconnect直接连到CAN总线上,攻破了娱乐系统就可以把CAN指令写入到CAN总线里。CAN通信由瑞萨v850芯片处理,V850本来没有向CAN总线写指令的功能,但通过改写V850固件、插入恶意代码可以实现对汽车CAN总线的控制。加之V850固件更新被发现没有采用签名机制进行保护,掌握了系统中存在的安全问题以及车中网络布线情况,黑客对其进行攻击就不再是一件难事,报告里甚至给出了固件刷写的具体方法。这篇报告的公开无疑增加了网联车被破解的风险。

CAN总线安全关系到司乘人员安危

汽车中的动力系统CAN连接着动力转向电子控制单元ECU,舒适系统CAN连接着座椅、驾驶员和安全气囊ECU,一旦这些ECU被攻击,将危及司机和乘客的生命安全。

CAN总线固有缺陷

黑客攻击的CAN总线网络是ISO国际标准化的串行通信协议,1986 年由德国电气商博世公司开发,因其高性能和可靠性而被广泛应用。但随着技术的发展,CAN总线协议的广播特性、仲裁机制、无认证域等缺陷问题日益凸显出来:

物理上和逻辑上CAN包广播到所有节点,这种广播特性对于恶意组件而言容易嗅探到所有通信,并进行逆向分析或发送包到其它任意节点;优先的仲裁机制允许一个节点在总线上无限处于“占主导地位”的状态,导致所有其他CAN节点关闭,致使车辆遭受DoS攻击;任何组件可不加区分发送包给其它组件,一旦某个组件被控制,透过该组件就可控制总线上的其它组件,所造成的危害难以想象。
网联车自学习IDS

对远程攻击的防护技术包括认证、攻击检测等方式,考虑车辆实时性要求采用挑战响应方式所进行的认证,由于将密钥存储在ECU中,攻击者能恢复密钥,因此目前对网联车远程攻击防护最有效的方式是攻击检测。

随着汽车越来越智能化和联网化,车联网安全越来越受到重视。经过一年多车辆攻击检测技术的研发,梆梆安全推出的自学习IDS采用轻量级自学习车载异常检测与云端监督学习相结合的技术,检测车辆的远程攻击,保证司乘人员的生命安全。

自学习车载异常检测提供不间断的安全威胁监控和车载网络的异常检测,采集车辆总线上的帧信息进行分析,一旦发现异常,会将相关异常信息发送到云端,利用云端的聚集分析并自动报警。经过模拟环境和实车大量测试验证,自学习IDS能快速、准确地检测针对车的注入、DoS等各种远程攻击。

对于攻击报警汽车客户可以快速评估并执行安全中心措施,包括从云端安全传输、安装更新,降低未来威胁,恢复受影响的系统与组件等。

本文转自d1net(转载)

时间: 2024-11-10 10:06:32

智能网联车被远程攻击了该怎么办的相关文章

车企抢夺智能网联制高点:难点在智慧交通体系建设

导读 一般来说行业预测都不讲今年会达到什么程度,都会讲2020年会怎样,2030年怎么样,2040年怎么样,实际上国内联网率非常低,大约在10%,而且大部分是外资车,自主品牌虽然宣传有很多联网,但是实际上都是高端车型,大多还是选配,这是现状. "汽车诞生的百余年间,每一次重塑,都带给汽车业一次质的飞跃.如今,汽车业正处于第四次重塑之中,那就是生态重塑."这是阿里巴巴移动事业群副总裁.高德汽车事业部总裁韦东在2016在中国汽车产业发展(泰达)国际论坛上说的. 他认为,随着互联网渗透进生活

梆梆安全携手北航联合发布智能网联汽车信息安全白皮书

2017年6月12日,中国智能网联汽车产业创新联盟成立大会在北京举行,工业和信息化部部长苗圩出席大会并作重要讲话,会议由工业和信息化部副部长辛国斌主持.工业和信息化部相关司局和行业单位代表.业界专家和有关嘉宾出席会议. 工业和信息化部部长 苗圩 苗圩在讲话中指出,智能网联汽车是我国抢占汽车产业未来战略的制高点,是国家汽车产业转型升级.由大变强的重要突破口,是关联众多重点领域协同创新.构建新型交通运输体系的重要载体,并在塑造产业生态.推动国家创新.提高交通安全.实现节能减排等方面具有重大战略意义,

5G技术将加速智能网联汽车产业化进程

18日工信部部长苗圩会见美国密歇根州州长里克·斯奈德,就加强中美汽车产业合作等议题交换意见.苗圩表示,希望双方加强智能网联汽车.第五代移动通信技术(5G)等领域交流与合作,研究解决发展中遇到的技术.政策.法律等多方面问题,推动形成统一的国际标准和技术法规,促进产业健康快速发展. 随着新一代信息通信技术与制造业的深度融合,智能网联汽车将成为汽车产业发展的重要方向.机构认为,5G通信的快速发展将加速在智能网联汽车领域的应用,进一步推动我国智能网联汽车产业化进程,预计未来几年智能网联相关产业链将迎来快

智能网联时代集成电路产业迎来新机遇

中国信息通信研究院 徐西峰 人工智能与万物互联已成为智能化.网联化迈入纵深的使能技术,为集成电路产业带来四大战略机遇:形成战略新需求.开辟技术新方向.构建研发新模式.塑造竞争新格局.我国正处于产业提升的关键时期,应充分把握新形势,加快战略前瞻布局,加强统筹协调,创新财税金融政策支持,促进产业突破发展. 集成电路产业迎来新机遇 人工智能与万物互联引领智能化.网联化迈入新阶段,带来行业深入变革,也促使集成电路产业需求.技术.研发.竞争格局等方面全面变化. --万物互联形成战略新需求 当前全球正从移动

无人审批刷脸办照 广州上线全程电子化商事登记系统;法国巴黎银行推出人工智能系统用于加强交易处理

日前,天津市科委表示,按照国家部署决策,天津市正式启动实施"人工智能科技重大专项",借助中国新一代人工智能发展战略研究院年内在天津建成的契机,谋划建设国内首个具有中国特色"大智能"创新体系,让智能生活早日惠及百姓生活. 据了解,"大智能"创新体系,涵盖智能制造.智能交通.智能家居.智慧金融.智能医疗等多个领域.天津市出台的人工智能重大专项重点围绕"523"工作任务开展实施,即推动智能传感.脑机协同.生物特征识别.语义音视频分析

梆梆安全阚志刚:我们把大部分精力和财力都转向了物联网安全

近日,由信息安全与通信保密杂志社.中国电子科技网络信息安全有限公司主办.梆梆安全支持的<信息安全与通信保密>理事大会在北京召开.会上,中国工程院院士倪光南.中国电子科技网络信息安全有限公司董事长李成刚.信息安全与通信保密杂志社执行副社长唐莉,以及梆梆安全董事长阚志刚一起发布了<2016物联网安全白皮书>(以下简称"白皮书"). (图:白皮书发布仪式) 随着物联网的快速应用与发展,物联网技术在给我们的生活带来方便.快捷的同时,安全成为了物联网产业的尖锐问题.物联网

穿越2027看“315”消费产品信息安全质量报告

2027年3月15日,一年一度的"国际消费者权益日"又到来了,在今年的第37届315晚会以智能终端.车联网等领域的网络安全问题为重点,将通报以下有明显质量问题的.存在网络安全威胁的产品: 一.产品名称:i品牌智能家庭机器人 智能家庭机器人在2027年得到了极大的普及,家家户户都有一两个,端茶倒水.照看陪聊.十年前我们的智能家庭机器人并未普及到如今的程度,其安全问题没有得到应有的重视,本次调查发现,i品牌智能家庭机器人存在以下产品信息安全质量问题: 1.信息感知端未进行认知安全增强. 2

“APP“和”TSP“成为黑客攻击第一练兵场,如何做好车联网安全防护?

近日刷爆朋友圈的<速度与激情8>上映短短十天,票房就突破了20亿美元,<速8>除了延续以往的豪车.硬汉.美女等要素外,还引入了当下在IT圈与汽车圈都备受关注的汽车破解技术.不同于以往竞速电影中人类驾驶汽车追逐.围堵的套路,<速8>中的大反派已经可以在空中操纵众多"僵尸车"在街头统一行驶.并线.冲撞-- 一辆辆被"黑"的汽车如同具有了人工智能一般完成复杂的动作.电影的创意和激烈的镜头让观众大呼过瘾.虽然电影中对汽车的大规模控制在目前

智能车联时代正在到来, 从人工驾驶到无人驾驶还有多久?

智能车联时代正在到来,这其中涉及的汽车电子技术包括安全驾驶.通讯导航.视觉智能化以及各种识别技术,信息娱乐和舒适环保技术等.这些市场未来会有多大规模?随着智能车联时代的到来,将诞生哪些新的市场机会?真正从人工驾驶到无人驾驶还有多久?在前不久创意时代举办的 2016电子产业年会上,佐思产研总经理余杰对此进行了一一解读. 智能车联时代正在到来, 从人工驾驶到无人驾驶还有多久? 智能车联时代正在到来.不过,所谓的智能网联汽车究竟该如何定义?车载信息服务产业联盟的描述是:具备感知.决策.执行能力,可以部