汽车被黑:物联网很美好,但也很危险

8月5日消息,据国外媒体报道,上个月末的汽车被黑实验揭露了联网汽车安全网络的脆弱性,同时也发出了物联网世界或许很危险的警示。

处于“物联网”开发前沿的波士顿公司LogMeIn副总裁帕迪·斯里尼瓦桑(Paddy Srinivasan)说道,“我想现在是开创性时期,这些新设备需要全新的处理方式以及新的安全思考方式,这是当下缺失的一块。”

7月末,在一次汽车黑客实验中,两位网络工程师查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)利用一台联网电脑控制了在圣路易斯高速公路行驶的一辆克莱斯勒Jeep Cherokee汽车。当时,作为驾驶者的《连线》杂志记者束手无策,米勒和瓦拉塞克打开了车子的雨刮器,将音响和空调调到最大,并终止了车子的传动装置运作,使得它无法驾驶——而这一切操控全都在米勒10英里以外的地下室完成。

几天内,克莱斯勒母公司FCA US LLC召回了140万辆存在同样的被黑隐患的车辆。

之后,计算机安全研究人员萨米·卡姆卡尔(Samy Kamkar)透露称,他曾经入侵很多通用汽车车型采用的OnStar通讯系统。通过给车子附上一个小型的WiFi接收器,他可以远程获知车子的位置,打开它的车门,或者启动其引擎。通用汽车称它已经发布该问题的补丁。

美国汽车制造商联盟发言人韦德·纽顿(Wade Newton)指出,“网络安全绝对是汽车厂商的重中之重。”他还说,该联盟正制定一个新的项目,来实现数字安全威胁的信息共享和分析。

然而,塔夫斯大学计算机科学教授凯思琳·费舍尔(Kathleen Fisher)警告称,从内在结构来看,汽车的计算机网络很脆弱,难以确保安全。几乎所有的汽车都是使用名为“控制器局域网络总线”(CAN bus)的网络技术,该技术的开发商是德国汽车零部件厂商博世。“CAN总线技术很不安全。”费舍尔说道。它开发于汽车还远未接入互联网的数十年前,它缺少阻止恶意程序和拒绝来自非法入侵者的指令的功能。

费舍尔指出,开发出更加安全的汽车网络系统需要数年时间和大量的资金,竞争对手不去开发的话,没有公司会去开发。

她支持美国参议员爱德华·马基(Edward J. Markey)最近提出的法规,该法规关于对所有在美出售的汽车设定数据安全和隐私标准。

物联网隐患

Jeep被黑的确让人毛骨悚然,但事实上,很多其它的联网设备同样存在着被入侵的隐患。很多人都在使用联网的恒温器、可远程打开的门锁或者可将实时画面传送到屋主手机的安全摄像头。

波士顿和其它的城市在部署安装联网的停车计时器,以引导车主前往空置的停车位。

任何的这些设备以及诸多其它的联网设备都有可能会成为网络破坏者或不法分子的入侵目标。

斯里尼瓦桑指出,许多物联网设备所使用的廉价芯片缺少内置的安全功能,如可降低被攻击风险的硬连线加密功能。因此,这些系统只能依靠软件来保障,一旦被入侵者注入不正当的代码,都有可能出现严重问题。

作者:皓慧

来源:51CTO

时间: 2024-07-29 05:42:43

汽车被黑:物联网很美好,但也很危险的相关文章

害怕汽车被黑?别怕!这款赛门铁克的软件可以识别黑客

黑客攻击电脑这事很可怕,但你有没有想过黑客攻击你3000磅重的汽车呢? 不过,幸运的是,现在你的汽车也许可以快速学习识别黑客了.在上周的汽车大会上,网络安全软件硬件公司赛门铁克( Symantec )宣布了一项能够识别恶意软件的产品,该产品能够学习交通数据模式,并会在异常情况出现时及时应对.赛门铁克物联网安全的高级执行官Brain Witten表示:" 如果系统发现了异常情况,那么它将及时作出自动修复,或者向汽车制造总部发送信息." 汽车被黑这种事虽然很少发生,但是安全研究人员已经证实

业绩很美好的Facebook,如何让两款通讯工具变现?

又到了谈论Facebook的时候,看上去这家社交巨头的一切都很美好: 第二季度营收为64.36亿美元,同比增长59%: 净利润为20.55亿美元,同比增长186%: 广告收入继续突飞猛进,大涨63%,达到了62.39亿美元,均超过分析师的预期: 为地球上40亿没有网络的人们送去无线网的无人机成功试飞: 以Oculus为代表的VR平台让Facebook在虚拟现实的世界中也有了先发优势. 但是,一个更加迫切和现实的问题是:Facebook手握的两大用户数均分别超过10亿的即时通讯应用Facebook

网络实名制 听上去很美好

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,工业和信息化部部长李毅中近日出席2010年经贸形势报告会时表示,要高度重视网络信息安全,目前全球多数国家手机.网络都采用实名制,我国要借鉴国外经验,推行手机.网络实名制,同时加快研究对网络域名的管理办法. 互联网诞生之初是一个虚拟的世界.随着技术的发展,互联网俨然成为这个社会不可分割的一部分.而网络与电子商务等经济形势的结合,已渐渐模糊

为什么有些设计初衷很好,结果却很糟糕

本文讲的是为什么有些设计初衷很好,结果却很糟糕, 美航的乘客愣愣地盯着屏幕上的突然出现的信息:你的会话已过期.她对此不知所措. 刚刚,在她意识到自己已经买了机票之后,她又打开另一个标签页,预定这次旅行的酒店房间,又租了一辆车.随后返回到美国航空的标签页获取她的确认编号,同时记录在她的日历上. 取确认编号代之的是过期提示.所有已确认事务都已保存,但你需要重新开始未完成的事务或重新开始查询已经完成了吗?她很确定自己买了票,票被确认了吗?她不知道接下来该做什么. 一种典型的安全性设计模式 美国航空的设

 电商竞争很激烈 同质化现象很严重

据艾瑞咨询发布的2013年Q1中国网络购物市场数据显示:Q1中国网络购物市场交易规模为3520.8亿元,较去年同期增长36.6%;从网络购物市场结构来看,B2C占比超过30%,与去年同期相比提高了10个百分点;从网购市场份额来看,天猫占比51.3%,继续领跑B2C市场,京东商城则以43.4%的份额稳居自主销售为主B2C市场首位. 庞大的数据信息告诉我们电商市场的份额占比情况越来越激烈,如何在这个竞争激烈的环境中寻找到新的出路,是所有电商人苦苦思索的问题.盲目的加入,同质化的模仿等同自寻死路或者可

C#的一个关于继承很基础但又很让我不解的问题。。。

问题描述 C#的一个关于继承很基础但又很让我不解的问题... class Program { static void Main(string[] args) { Person p = new Student(); Console.WriteLine(p.GetType()); p.SayHi(); Console.ReadKey(); } class Person { public void SayHi() { Console.WriteLine("我是人类"); } } class

iis webservice-求助:iis下的C# webservice部分请求不知道哪里卡住了,cpu很高,处理时间很长

问题描述 求助:iis下的C# webservice部分请求不知道哪里卡住了,cpu很高,处理时间很长 一个app的服务器端,使用的是C# webservice,部署在IIS下.service业务比较简单,基本就是操作另一个远程的数据库. 客户端反映调用service请求时,有时候会很久才返回(十几秒甚至几十秒,直到超时).查看iis的"工作进程",发现时不时会出现一些请求"经过的时间"很长,正常的请求只要毫秒级就能处理完,但是有些请求时间很不正常,如下图所示: 当

java编写的学生管理系统,系统很小,但是访问数据库很慢,程序很卡,是什么原因啊

问题描述 java编写的学生管理系统,系统很小,但是访问数据库很慢,程序很卡,是什么原因啊 程序可以运行,就是总崩溃,还应很慢java编写的学生管理系统,系统很小,但是访问数据库很慢,程序很卡,是什么原因啊 解决方案 1.配置问题? 2.代码里面持有的数据库连接没有及时关闭? 3.代码其他逻辑问题.自己检查一下吧 解决方案二: 使用的什么数据库呢?如果是mysql,上万的数据就会慢,需要建立索引.程序本身卡的可能性不大 解决方案三: 调试一下是否有异常处理! 解决方案四: 楼主在每个你觉得消耗时

云计算:离我们很远,还是很近

本文讲的是云计算:离我们很远,还是很近,[IT168 资讯]谷歌的"云计算"服务:只要接入互联网,就能放心使用安装在"云"上的功能,永远不必操心升级维护.IBM的内部"云计算"尝试:让30多万员工远程使用计算资源,而无须额外购买设备.杀毒行业的"云安全":支持用户不必在单个电脑上安装杀毒软件,而是在线用"云"来杀毒,更有效更安全.云计算的发展从理论概念到初具规模,这项曾经在普通用户看来遥不可及的技术架构,现