开快车能救命?最牛的黑客尚不能控制高速行驶的汽车!

   

   说到最著名的汽车黑客,莫过于美国的查理和克瑞斯了。这对好基友仅仅通过远程攻击(不接触汽车),就成功地把自己加的Jeep汽车玩残了。

今天,他们来到了在北京举办的SyScan360黑客大会,展示了他们蹂躏Jeep汽车时的一些独家的视频。总结起来,他们可以实现的攻击有:

1、控制车机,实现娱乐功能的自由控制,倒霉的车主会发现每次降低音响声音,都会被远在天边的黑客把声音调回最大。即使关掉娱乐系统也无济于事。


2、远程开车门,进入汽车实行盗窃。

3、锁住变速箱,让车主无法前进后退。


4、取得刹车控制权,在车主不知情的情况下突然刹车;在车主想刹车的时候令刹车失灵,具体表现为刹车锁死,无法踩下去。


5、控制方向盘,在车主不知情的情况下随意转向。

也许查理和克瑞斯是少有的看到自己的车偏离道路翻到沟里还哈哈傻笑的人。

查理和克瑞斯远程控制Jeep“入沟”的新闻

虽然这两个黑客似乎做了很了不得的事情,不过他们黑这辆车的目的非常简单。“我们只是想做一些不一样的事情;顺便给汽车生产厂商提个醒。”米勒说。

然而,这件事情的结果是,他们一举成为了Jeep的生产厂商,美国克莱斯勒最恨的两个人。克莱斯勒被迫大举召回140万辆汽车。这是全世界首次因为软件缺陷而进行的召回。克莱斯勒市值瞬间蒸发400亿美元。因为这件事,有参议员议员提出建议,希望设立专门法案保障汽车安全。

不得不说,这件事情是黑客精神对商业逻辑的一次胜利。

在最初我们研究车机的时候,因为我们不断刷入入侵程序,导致车载屏幕完全失灵。于是我们决定去4S店“维权”,因为这辆车还在保质期。

这两个黑客数次去4S店更换屏幕和固件,还一脸呆萌地向工作人员抱怨Jeep的质量为什么这么差,这种情景想想也是醉了。

查理(画左)和克瑞斯(画右)

查理告诉雷锋网(公众号:雷锋网),他们对于方向和制动的控制是借助汽车的自动泊车功能实现的。他们通过欺骗汽车的总线,使中控系统误以为进入了自动泊车的步骤。

但是我们还有未能实现的功能,那就是在高速行驶中,向汽车发出转向和刹车的指令,会被中控系统自动忽略。所以,转向和刹车这两项核心攻击只能在低速时才能实现。

纳尼?也就是说黑客是无法让二环十三郎的车撞毁在护栏上的。真是不解气啊。想让自己安全的方法原来是:玩命超速!(雷锋网作为传递正能量的使者,已将不适宜的内容划去。)

查理和克瑞斯演讲时在台上边喝啤酒边玩自拍

不过这也恰恰说明远程进攻汽车难度是非常大的。查理说,目前他们还没有死心,依旧在研究高速情况下的转向和刹车进攻。查理和克瑞斯不断强调自己是“好人”,不愿有人拿这个成果做恶,牙已咬碎的克莱斯勒在召回汽车后,已经完全修复了这个漏洞,这两个善良的黑客也把所有的技术细节分享到了互联网上。

看到这里,你是不是已经不敢去买最新生产的集成了自动泊车等高科技的车了呢?这两位黑客给出的答案是:“不必担心,我们建议你买最先进的车。”克瑞斯进一步解释了如此建议的原因:

截止到目前,我还没有听说因为汽车黑客攻击而发生事故。也许因为我是个好人,所以我很难想象到如何用入侵汽车的方式盈利。所以,在未来几年,我觉得也不会出现大规模的入侵汽车的事件。而且我相信,新的技术也许会让攻击的可能性更大,但我坚信新技术带来的便利会远远大于危险。比如说facebook,对不起,当我没说。(囧。。。)比如你们中国人都用的微信,在网上聊重要的事情显然会增加信息泄露的风险,但是你看到,所有的人都在用微信,因为它带来的便利远远大于威胁。

最后是科普时间:

360的汽车破解专家刘健皓高速雷锋网,由于诸多你懂的原因,查理和克瑞斯攻击所利用的总线在中国是被阉割的。也就是说,如果他们在中国,是无法破解这辆汽车的。天朝的童鞋们,有木有觉得好安全呢?

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-30 01:46:29

开快车能救命?最牛的黑客尚不能控制高速行驶的汽车!的相关文章

小米4再发售 黑客可以通过无线网攻击飞机盒汽车?

以下是小编在一天中搜集总结的科技圈互联网消息. 1.赛门铁克和卡巴斯基回应声称并未遭中国政府禁用 近日,国内媒体纷纷都在报道中国政府采购部门已将美国的赛门铁克和俄罗斯的卡巴斯基从信息安全软件提供商的名录中剔除,而这一消息同时也引发了外界对于国外安全软件的猜测和质疑.而对此,美国信息安全厂商赛门铁克回应,赛门铁克产品并没有遭到中国政府的禁用. 2.小米4今日再次发售 供货数量仍未公布 小米4手机上市以来就受到很多关注,上周首轮销售仅37秒就全部售罄.今日12点,小米官网再次开启小米手机4购买,仅限

全球最牛白帽黑客汇聚全民黑客盛会GeekPwn2017

全球顶尖黑客大赛GeekPwn2017将于10月24日及11月13日分别在中国上海及美国硅谷举办.作为黑客比赛的奥运会,GeekPwn2017将邀请全球顶级科学家和尖端科研机构资深专家加盟,构成"独一无二"的嘉宾组委阵容.在GeekPwn2017的现场,这些黑客界的"最强大脑"将带来哪些前瞻话题与顶尖科技展示? GeekPwn 自2014年创办以来,每年都有重量级的安全研究成果涌现,受到了业界大咖的关注和认可.2017年,GeekPwn将邀请包括腾讯副总裁丁珂.加州

哪都不安全了 黑客通过无线鼠标控制电脑

你想过自己手上那看似人畜无害的无线鼠标会变成安全威胁吗?这种可能性是有的,研究者已经证明了这一点.一个名叫 Bastille 的网络安全新创公司发现诸如惠普.戴尔.联想等厂商推出的无线鼠标并没有任何加密措施,意味着它将有可能成为黑客入侵电脑的通道.Bastille 公司的 Marc Newlin 说:"那(漏洞)让攻击者能够向电子狗发送未加密的流量,伪装它是键盘信号. 结果是你的电脑会误认为那是键盘输入,就好像攻击者可以坐在你的电脑前敲击键盘一样." 这个问题看来相当严重,不过我们也不

黑客可以通过无线网络攻击飞机和汽车?

如果得知你的出行工具会被黑客攻击,千万别以为这只是天方夜谭.在今年的http://www.aliyun.com/zixun/aggregation/16135.html">黑帽大会(Blackhat)上, 就会有两名黑客展示如何利用非常标准的硬件,实现对飞机和汽车的攻击.显然,此事要是发生在 地面, 多少还算部分可控,但如果攻击发生在天上,就会导致灾难性的后果. 针对汽车的攻击很是微妙,但是麻烦也有不少.为了夺取对汽车的"控制权",开发者Silvio Cesara花了1

台湾黑客反击菲律宾黑客,全面控制菲律宾政府网站、电子邮件

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   昨天有消息称来自菲律宾的IP地址攻击了台湾的部分网站,造成了暂时性的网络瘫痪,今天凌晨,台湾黑客开始正式反击!     根据台湾媒体的报道,台湾黑客在今天凌晨成功突破菲国网络防御,取得DNS控制权,全面控制其政府网站.电子邮件."东森新闻网"报道称"台湾在这场网络战争中抢先拿下了一场漂亮的胜利".     这个自称是&qu

看黑客如何远程黑掉一辆汽车 - BlackHat 2015 黑帽大会总结 day 1

0x00 序 今天是Black Hat 2015第一天,九点钟开场.开场介绍是由Black Hat创始人Jeff Moss讲的.随后又请来了Stanford law school的Jennifer Granickz做了keynote speech. 随后就开始Black Hat的正会了,因为Black Hat是9个分会场同时进行,所以我们只能挑一些比较感兴趣的演讲去听. 0x01 ANDROID SECURITY STATE OF THE UNION 这个talk的演讲者是Google Andr

用最牛X的方式黑掉一辆车,你还敢开车吗?

       如果有一天你的汽车不听你的指挥,任性地狂奔转向.那么,你不要惊慌,它只是被黑了. 你的汽车可以多疯狂 有视频有真相,先来看看国外两名黑客查理·米勒和克里斯·瓦拉赛克可以对汽车做什么: 视频里的两辆车是普通的福特翼虎和丰田普锐斯.通过远程入侵,黑客居然实现了让高速行驶的汽车突然刹车,突然转向的"必杀动作". "你的汽车还没有被黑,并不是因为存在多大的技术壁垒,而是因为你暂时还不值得被黑."刘健皓对雷锋网解释道.刘健皓是360网络安全攻防实验室的重量级研究

为什么黑客活动将成为未来互联网中的固有组成部分?

由Information Is Beautiful可视化处理得出的2015年各大数据泄露事故示意图. "就在撰写本文的同时,某个自称为"幽灵小队(The Phantom Squad)"的组织宣称其计划在圣诞节当天同时攻陷Xbox Live与PlaystationPSN网络,且整场攻击将持续一周.他们宣布其将继续用实际行动证明微软与索尼在安全性方面的孱弱,其中微软曾在去年年末经历过来自名为"蜥蜴小队(Lizard Squad)"的另一黑客组织的袭击.当然,这

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们