少年黑客入侵互联汽车轻而易举,行业敲响警钟

据《福布斯》网站报道,一名14岁的少年黑客轻而易举地侵入了互联汽车(Connected Car),震惊了整个汽车行业。这个男孩用一晚上的时间自己制作了个电路板。第二天,他便轻松地侵入了一辆互联汽车,将车门解锁,远程启动了发动机,让雨刷不停滑动。他还让汽车播放他手机上的音乐,并让车头灯按照音乐节拍闪烁。

这个男孩花了15美元从美国电子产品零售商RadioShack买了一件简单的电子设备,正是在这个小工具的帮助下,他解锁并启动了一辆汽车。但这辆车的生产厂商尚不得而知,但据称是某一著名品牌。

此消息一出,有人认为汽车安全现在面临“关键时刻”,汽车行业应引起极大警觉。目前这一行业正投入巨资用以设计、打造互联汽车甚至自动驾驶汽车。未来数年,由于人们希望得到更安全的驾驶体验,这类车辆将不可避免地成为常态。让汽车与本地的基础设施相连通,如获取交通信号及紧急服务,将有助于提升驾驶安全。但潜在的安全隐患依旧存在,而且似乎变得更糟。

这个男孩进行了这次入侵尝试,起因是参加一场网络安全竞赛。这场竞赛由非营利性研究和开发机构Battelle发起的。

Battelle首席科学家安努加?索娜克博士(Dr Anuja Sonalker)表示,“为竞赛提供汽车产品的制造商意识到,‘侵入互联汽车要跨越的障碍远远低于我们的想象’。”你不必是一名工程师。一个孩子用14美元就可以做到。”

汽车和科技行业正向互联汽车领域注入巨资。上个月,福特在特斯拉总部附近启动了硅谷研发中心。谷歌也广泛投资于自主设计及开发无人驾驶汽车。据传闻,苹果也将打造电动汽车。而安全性正成为汽车行业日渐关注的、不可避免的问题。近几周,有消息称,宝马“联网驾驶”数字服务系统存在安全瑕疵,经实验测试显示,黑客能够通过漏洞远程侵入,并打开车门。

索娜克指出,互联汽车面临的最主要威胁在于入侵、欺诈保修申请、盗窃、恶意软件、车主资料泄漏等等。

她指出,彻底阻止上述威胁是“不可能实现的任务”,她认为有效的威胁管理以及将损害最小化才是至关重要的。就此而言,进一步改进行业标准和检测系统、政府和不同汽车厂商之间的合作,也是极其重要的。

索娜克还说,这类威胁并不仅限于汽车,黑客动得了车联网,也有办法转而攻击电力网、警察或消防网络。在这种情形下,关键的安全应对措施在于,迅速中断被攻击的汽车与车联网之间的连接。

时间: 2024-10-25 17:16:06

少年黑客入侵互联汽车轻而易举,行业敲响警钟的相关文章

“原始人”事件再为ISP行业敲响警钟

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 续中索倒闭事件后,近日又出现的一起ISP服务提供商倒闭事件再度揪紧了广大站长的神经.7月3日,江苏泰州一家名为"原始人网络信息技术有限公司"的ISP增值服务提供商突然倒闭,公司所属的上百台服务器机房被封锁,数十万网站受到影响.7月5日,法院对"原始人"解除查封,部分员工回到公司上班,但是服务器依然处于被

曾黑进CIA局长邮箱的少年黑客再次自曝入侵美国政府官员邮箱

去年10月一群自称CWA或"Crackas With Attitude"的少年黑客们入侵了美国CIA中情局局长约翰·布伦南(John Brennan)的AOL私人邮箱账户并泄露了部分敏感文件.但他们并没有因此放弃继续对美国政府官员电邮或社交账号的攻击,他们再次自曝这次的目标是美国国家情报部门总监詹姆斯·克拉珀(James Clapper). 其中一个自称为"Cracka"的少年黑客在本周一表示,他已经入侵克拉珀的家用网络.他的个人邮箱以及他妻子的雅虎邮箱,并已获得了

恐怖!看看黑客入侵医疗设备后都干了什么

当黑客侵入了某台设备后,他们就潜伏在那里,将这台仪器作为永久基地,从那里侦测整个医院的网络 "FDA似乎要等到真的有人被杀死才会说,'好吧,是的,这是我们需要担忧的问题'" 2013年秋,比利·里奥斯(Billy Rios)从他位于加利福尼亚州的家中飞往明尼苏达州的罗切斯特,来到全球最大的非营利性综合医疗机构梅奥诊所(Mayo Clinic)接受一项任务.里奥斯是一位"白帽"黑客,也就是说客户会雇用像他这样的人侵入自己的电脑系统.他的客户名单包括五角大楼.主要的国防

车控APP发现安全隐患,研究人员模拟黑客入侵

前言 在过去的几年中,互联网接入汽车越来越受欢迎.互联网接入的形式不仅仅限于多媒体系统(音乐.地图.电影),汽车钥匙系统也越来越流行.车主通过车控APP便能获得汽车GPS坐标.行车路线.解锁车门.发动引擎和打开辅助装置.这样的功能是一把双刃剑,为车主提供方便的同时也埋下了安全的隐患.如果偷车贼入侵了安装有汽车APP的移动设备,那么偷车岂不就是小菜一碟? 为了找到问题的答案,我们接下来将模拟入侵行为,希望车主能够从中学习到能够规避这种风险的方法. 潜在的威胁 车控APP非常流行,应用商店里那些最受

英少年黑客获保释曾攻击索尼政府网站

杰克·戴维斯(左)昨天在获得保释后离开了伦敦威斯敏斯特地方法院新浪科技讯 北京时间8月2日凌晨消息,一位英国少年黑客于周一获得了伦敦地区法院的保释批准,他出狱的 前提条件是:在保释期间不得再接触互联网.这位少年被捕的罪名是实施过多次黑客攻击,警方 认为他是两大激进黑客团体"Anonymous"和"LulzSec"的领军人物之一.这位少年名叫杰克·戴维斯(Jake Davis),他在网络上使用的昵称叫"Topiary".他的罪名包括使用黑客手段攻击

美国食品药物管理局证实:心脏医疗设备可被黑客入侵

美国食品药物管理局(FDA)本周一证实,圣犹达医疗公司出品的心脏移植设备存有可供黑客访问的漏洞.一旦入侵发生,黑客可以耗尽设备的电量.设置错误的跳动节奏和震击. 心脏起搏器和除颤器等设备都在漏洞影响之列,而这些设备原本用于监视和控制患者的心脏功能,以防止心脏病发作. 圣犹达公司已经开发了一个软件补丁来修复漏洞,从周一开始它将自动应用于各种设备的调整.要获取这一补丁,必须启动发通讯模块并与Merlin.net连接. 食品药物管理局声称,病人可以继续使用这些设备,而该漏洞未造成病人的损伤. 圣犹达近

互联汽车面临的网络安全问题

互联汽车(Connected vehicles)正在产生巨大的网络安全问题,不过,<汽车安全与隐私法案>(Security and Privacy in Your Car Act,简称SPY Car Act)正试图保护消费者的信息安全. 近年来,物联网的应用逐渐扩散到消费领域,汽车工业就是一例.汽车制造商不断改进技术,完善互联汽车的效能,并让驾驶者能够及时获知潜在的危险.车主还能通过智能手机应用远程解锁汽车.查看引擎状态或定位车辆所在. 美国政府气候变化与安全中心(Center for Cli

黑客入侵非法获利300万元提高网络安全刻不容缓

惊!黑客侵入网游发行近千亿游戏币.根<北京晚报>报道,黑客利用木马程序侵入金山公司计算机系统,修改该公司的<剑侠世界>游戏数据,从中获利300万元.日前,黑客杨世雄等5人因涉嫌破坏计算机信息系统罪在海淀法院受审.相关检察官更是指出了该行为的严重性:他们虚增大量的网络游戏货币,有可能造成网络虚拟世界的"通货膨胀",降低游戏玩家对网游的黏性. 由此延伸,从近期和近年来的虚拟交易纠纷来看,黑客入侵等不安全因素成为虚拟市场上的整治难点,提高计算机和软件的安全性因此呼声高

电脑、手机都断网了,还会被黑客入侵吗

  无论是电脑.智能手机.或者是其他的可联网设备,只要连了网络,就意味着已经暴露在安全威胁之中了.尤其是最近几年,间谍技术和各类间谍工具发展迅速,导致黑客组织.情报机构窃取情报的效率越来越高. 现在问题来了:如果电脑.手机都断网了,还会被黑客入侵吗? 具有极强安全意识的电脑专家们会对存有机密性文件的电脑进行特殊设置,电脑会一直处在离线状态,无法连接网络.这种保护数据安全的技术叫做air-gapping(气隙系统),电脑会被完全隔离,不与互联网以及任何其他互联网设备连接. 这是目前保护机密数据最为