智能汽车易被“黑 这是物联网的“宿命”?

美国菲亚特克莱斯勒汽车公司召回140万辆面临黑客攻击风险的汽车,被网络安全专家视为“大事”。随着电脑和网络技术的应用,汽车正变得更加智能,但也暴露在黑客的攻击之下。

用科罗拉多州安全公司LogRhythm首席信息安全官詹姆斯·卡德尔的话说,不同于人们普遍认知的“黑客攻击危及知识产权”,这次发现的汽车网络安全漏洞事关“140万个处于危险中的生命”。

这件“人命关天的大事”具体意味着什么?你如果听说过时下越来越热的新名词“物联网”,再看看接下来要举的这些例子,或许会有进一步认识。

 

【手段不止“劫”车 】

首先要举的例子当然是这次汽车召回的直接导火索——美国网络安全专家查利·米勒和克里斯·瓦拉塞克“黑入”一辆切诺基吉普车的实验。两人在家利用笔记本电脑,通过这辆吉普车的联网娱乐系统侵入其电子系统,远程控制车的行驶速度,操纵空调、雨刮器、电台等设备,甚至还把车“开进沟里”。

米勒和瓦拉塞克认为,吉普车上的互联网连接功能对黑客来说是非常理想的漏洞,只要找到车的IP地址,侵入系统,就能“劫持”车辆,而菲亚特克莱斯勒生产的47.1万辆车都存在这种漏洞。

实际上,据了解,黑客攻击时不一定要“劫持”汽车或引发车祸,用其他手段也会对车主造成麻烦和损失,比如利用汽车导航系统跟踪车主行踪、远程操控车内话筒录下车主对话等。

网络安全研究者说,目前已经出现盗窃者利用无线电信号解锁并盗走汽车的案例。今后可能出现的手段包括:黑客在车中植入恶意软件、导致引擎失灵,以此敲诈车主;或是利用所谓“车联网”,即实现车辆与周边环境联网以改善交通状况、防止车辆相撞的无线连接技术,使每一辆驶经的汽车都可能被侵入或置入病毒。

【目标不限汽车 】

时下热门概念”物联网”

既然说到“车联网”,不妨看看涉及范围更广的“物联网”。新华国际客户端了解到,汽车作为物联网的重要组成部分,是较受黑客欢迎的攻击目标,但可能成为攻击目标的显然不止汽车。

2008年,波兰一名14岁少年用一个改装过的电视遥控器控制了波兰第三大城市罗兹的有轨电车系统,导致数列电车脱轨、人员受伤。

2010年,美国得克萨斯州奥斯汀市汽车经销商“得克萨斯汽车中心”接到大量客户投诉车辆故障,包括喇叭无故半夜鸣响、车辆无法发动等。调查发现,“得克萨斯汽车中心”一名前雇员远程入侵这家经销商的电脑系统,通过其与车辆间的联网设备遥控车辆,而这名20岁男子的动机竟是发泄被炒鱿鱼的不满。

2011年,3名美国网络安全研究者宣布,他们成功入侵用于控制监狱大门的网络系统,能够任意远程开关这些大门。他们还发现,其他不少机械控制系统也存在类似薄弱环节。

无人机也是黑客感兴趣的目标。伊朗2011年俘获美国RQ-170“哨兵”无人侦察机,据称就是伊朗网络专家远程控制了这架飞机的操作系统。2013年,美国知名黑客萨米·卡姆卡尔在“优兔”网站发布一段视频,展示他如何用一项名为SkyJack的技术,使一架基本款民用无人机能够定位并控制飞在附近的其他无人机,组成一个由一部智能手机操控的“僵尸无人机战队”。

在引发物联网意义上“物质损害”的重大网络攻击中,伊朗核设施遭遇的“震网”病毒袭击算是典型案例。计算机专家认定,这次袭击致使核电站离心机因转速失控而受损,导致伊朗核计划被显着拖延。

此外,2007年,时任美国副总统迪克·切尼心脏病发作,被怀疑缘于他的心脏除颤器无线连接功能遭暗杀者利用。这被视为物联网攻击造成人身伤害的可能案例之一。

【物联网的“宿命”?】

专家预计的物联网2020年前景

《华盛顿邮报》报道,2010年全球联网设备数量为20亿台,这一数字预计在2020年剧增到250亿。网络专家认为,随着联网设备越来越多,技术越来越普及,物联网遭“黑”是“必然出现”的问题。新华国际客户端了解到,甚至已经有专家把物联网戏称为“攻击目标之网”。

究其原因,互联网本身就具备“不安全性”:目前的互联网基于诞生于数十年前的技术,那时“黑客”、“网络安全”等概念甚至都没有出现。要在这种“有缺陷”的技术基础上实现大量设备高度互联,有效的安全措施难以跟上。

以汽车为例:目前市面上出售的汽车已经不只是代步工具,而是“车轮上的电脑”,各系统内外相互连接。遥控钥匙、卫星电台、远程信息处理部件、蓝牙连接、仪表盘联网、无线胎压监测等功能使汽车与外部联通,也都可能成为黑客攻击的突破口。在汽车内部,各系统相互联通使外来攻击有了跨越系统的路径,而各系统间通信依靠的仍是创立于20世纪80年代的计算机协议,不具备“验证”消息来源的能力。

原美国国防部高级研究项目局网络安全研究负责人派特尔·扎特克说,汽车上述系统的整体安全“可能比目前(计算机)操作系统的安全状况落后15或20年”。

原福特汽车公司技术专家约翰·埃利斯说,物联网连通性和新功能的增速远快于对攻击有效防范措施的增速,而汽车制造业研发周期较长,导致填补汽车网络安全漏洞或以新车型替换存漏洞车型耗时长、难度大。

【“不是车的问题”】

米勒和瓦拉塞克2011年受扎特克委托,开始研究汽车网络安全。新华国际客户端获悉,他们研究的车型除了吉普切诺基,还包括丰田“普锐斯”和福特“翼虎”等。据他们统计,汽车电脑系统的数量近年来持续增加,2006年版普锐斯内含23个电脑系统,而2014年版包含40个。

汽车所含电脑系统的数量近年来持续增加

随着各汽车制造商争相研发无人驾驶汽车,这一势头预计将加速发展。

实际上,一些“老车型”也通过车载自动诊断系统(OBD)接口,被加上无线连接设备,加入“物联网”。

然而,如果汽车防黑客措施如专家所说那样欠缺,汽车岂不是“越高配越危险”?

美国塔夫茨大学计算机科学教授和网络安全研究者凯瑟琳·费希尔认为,尽管汽车制造商面临计算机协议过时且存在缺陷的技术困境,但如果在安全措施研发方面投入更多时间和资源,汽车网络安全进一步完善在技术上而言“是可能的”。

但她指出,技术研发能否实现,还要看汽车制造商是否有足够“商业动机”。“他们(制造商)都很担心不安全,但难以独自承担(研发成本)。”

埃利斯认为,作为汽车制造商上游供货方的电脑软件制造商应该研发安全软件并做好维护和更新工作,但现有商业模式没有给予他们这样做的动力。“这不是车的问题,而是软件和商业模式的问题。”

作者:何妍 

来源:51CTO

时间: 2024-09-14 18:47:08

智能汽车易被“黑 这是物联网的“宿命”?的相关文章

智能汽车方向盘和刹车可以轻易被黑客控制

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;      [ 科技讯]8月8日消息,据<连线>杂志网络版报道,研究人员近日发表的一份安全报告显示, 所谓的智能汽车并不安全,黑客完全有能力利用技术手段控制汽车的方向盘和刹车系统. 两位技术专家查理·米勒和克里斯·瓦拉赛克对多款车型进行了评级,并称早在去年就曾通过一台笔记本电脑黑进福特翼虎和丰田普锐斯,获得车辆的方向盘和刹车控制权限.在参与测试的25种车型

非智能汽车就安全了么?

摘要: 物联网时代,我们想到的是,未来汽车连了网被人黑了肿么办?其实,在一个高手云集的时代,非智能汽车也一样可以被黑.不过暂时比较庆幸的是,非智能汽车被黑车主还只会遭受财 物联网时代,我们想到的是,未来汽车连了网被人黑了肿么办?其实,在一个高手云集的时代,非智能汽车也一样可以被黑.不过暂时比较庆幸的是,非智能汽车被黑车主还只会遭受财产损失. 据外媒消息,在本周拉斯维加斯举行的黑帽安全大会(Black Hat Security Conference)上,澳大利亚籍的研究人员Silvio Cesar

研究称黑客能控制智能汽车方向盘和刹车

摘要: 据<连线>杂志网络版报道,研究人员近日发表的一份安全报告显示,所谓的智能 汽车 并不安全,黑客完全有能力利用技术手段控制汽车的 方向盘 和刹车系统. 研究称黑客能控制智 据<连线>杂志网络版报道,研究人员近日发表的一份安全报告显示,所谓的智能 汽车 并不安全,黑客完全有能力利用技术手段控制汽车的 方向盘 和刹车系统. 研究称黑客能控制智能汽车方向盘和刹车(图片来自 mo tortrend) 两位技术专家查理·米勒和克里斯·瓦拉赛克对多款车型进行了评级,并称早在去年就曾通过一

CITE 2015聚焦车联网 智能汽车再掀热潮

汽车工业发展至今,智能化已成为其发展进程的强力标识,互联网与汽车工业加速融合,汽车这一"聪明的行驶助手"逐渐拥有更多的"超能力",无人驾驶 技术.车载系统以及新车联网形式的出现,一再刷新对智能汽车的感知,汽车不再仅仅是代步的机械工具,成为了满足安全性.娱乐性等诸多需求的科技产品,汽车 智能化成为未来汽车不可争议的发展方向. 为把握产业大势,引领产业发展,贯彻"以信息化带动工业化,以工业化促进信息化"的使命,引导和促进我国智能汽车产业科学.创新.智

黑客发飙!智能汽车不太安全你还敢开?

本文讲的是 :  黑客发飙!智能汽车不太安全你还敢开?  ,  [IT168 编译]随着各种智能设备的出现,智能汽车也走进了人们的视线.如果你驾驶着2014年款的吉普Cherokee.2014年款英菲尼迪Q50或者2015年款Escalade,那你的汽车不仅具有先进的连接网络的功能和自动化功能,同时你要知道这也是最可能被黑客攻击的汽车. 这是著名研究人员Charlie Miller和Chris Valasek在他们对现代汽车最新漏洞研究中的结论.这两位研究人员主要研究远程攻击,其中恶意攻击者可以

车联网应用开发者:别再把智能汽车当四轮手机了

2014年9月24日,腾讯和四维图新联合发布了一款基于联网车载系统的解决方案"WeDrive"――用腾讯的微信帐号体系和QQ等旗下产品,结合四维图新的地图数据为汽车的车载屏幕做一套类似手机一样界面优美.易操作.有优秀交互的车载系统. 这是一个具有前瞻性也看似正确的晋级之路:腾讯将自己的核心帐号体系和一套已经被验证过的.足够吸引用户的互联网服务方式铺到了汽车上,在车载的屏幕上延续他的用户体验.重要的是它将用来代替市场上那些普遍难用.大多相当当年功能机(feature phone)一样产品

智能汽车带火汽车存储产品 三星/东芝/SK海力士/美光纷纷“下手”

汽车从安全控制到智能辅助驾驶再到无人驾驶的趋势发展,不仅吸引英特尔.三星.高通.苹果等各方巨头争食大饼,更是对Memory需求暴增,预计到2020年汽车市场对Memory需求将暴增10倍,这也是三星.东芝.美光.SK海力士等原厂为何积极进入汽车存储市场布局的重要原因. 随着PC时代落寞,智能型手机发展趋缓,下一个五年蓬勃发展的物联网产业从车联网开始爆发.车联网是通过车载传感设备.移动通信技术.地图导航系统.智能终端设备.车载信息系统等实现车与人.车与车.车与路.车与城市之间的互联和通讯,车联网的

互联网智能汽车市场正在成为BAT三巨头新的“三国杀”战场

随着三家互联网巨头的相继入场,互联网智能汽车市场正在成为BAT三巨头新的"三国杀"战场.日前,富士康.腾讯及和谐汽车共同签订<关于"互联网+智能电动车"的战略合作框架协议>,三方将在河南郑州展开"互联网+智能电动车"领域的创新合作.而在此前,阿里和百度,也先后宣布涉足以互联网智能汽车为核心的智能汽车市场.业内普遍认为,智能汽车正在成为新的行业趋势,未来市场规模有望突破1500亿元.BAT三巨头相继入场,为的就是在市场格局未稳之际,凭借

智慧城市热度不减 产业资本进军智能汽车相关领域

近一段时间,智慧城市指数高位盘整,伴随各地智慧城市建设尤其是雄安新区建设的推进,预计个股业务将出现新变数.同时,一些聪明资金更是提前布局智慧城市未来新兴业务,其中神州优车已设立100亿元基金进军智能汽车领域. 智慧城市概念热度不减 在两年前就走出大行情的智慧城市概念,时至今日依然热度不减.在"2017年亚洲消费电子展(CES Asia 2017)"上,无人机.车联网.物联网.智能穿戴设备等各科技行业突破性技术与产品纷纷亮相,其中智能汽车成为整个展览的绝对主角.对此,国泰君安研究员杨墨认