汽车不安全:美黑客本周将公布入侵方式

本文讲的是 :  汽车不安全:美黑客本周将公布入侵方式  ,   汽车黑客并非新领域,但相关信息一直对外保密。不过,这种情况有可能会改变,因为查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)两位知名黑客表示,他们将发布详细的技术蓝图,方便外界通过100页的白皮书了解如何入侵丰田普锐斯和福特翼虎的关键系统。

  北京时间7月29日上午消息,两名美国安全研究人员将于本周在Def Con黑客大会上公布丰田普锐斯和福特翼虎的计算机网络入侵方式,希望吸引更多研究人员参与到相关项目中。


汽车或将成为黑客一显身手的新战场

  汽车黑客并非新领域,但相关信息一直对外保密。不过,这种情况有可能会改变,因为查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)两位知名黑客表示,他们将发布详细的技术蓝图,方便外界通过100页的白皮书了解如何入侵丰田普锐斯和福特翼虎的关键系统。他们的这项研究总共历史数月,并且得到了美国政府的拨款。

  米勒和瓦拉塞克都属于“白帽”黑客,他们的主要目的是在犯罪分子利用相关漏洞前,提前将其披露出来。他们还将在本周的拉斯维加斯Def Con黑客大会上发布用于入侵这两款车型的软件。

  他们表示,已经开发了一些方式来迫使丰田普锐斯在时速达到80英里(约合128公里)、猛打方向盘或加速引擎时突然刹车。他们还表示,可以在翼虎保持超低车速时让刹车失效,这样一来,无论司机如何猛踩刹车踏板,汽车都可以继续前进。

  身为咨询公司IOActive的安全情报总监,瓦拉塞克因为找出了Windows操作系统的众多漏洞而广为人知。他提到上述两个漏洞时说:“试想:假如你正在接近人群,会发生什么事情。”

  但实际情况或许并不像表面听起来那么恐怖。

  要利用这些漏洞,这两位研究人员都会坐在车内,用笔记本直接与汽车的电脑网络相连。所以,他们公布的信息无法用于远程入侵汽车网络,而这才是在现实世界中真正发起攻击的主要方式。

  他们希望自己公布的数据能够鼓励其他白帽黑客继续寻找汽车的更多安全漏洞,并修复这些漏洞。

  “相比于福特和丰田的员工,我更相信100多名安全研究人员的眼力。”米勒说,他目前在Twitter担任安全工程师,以研究苹果(440.99,2.49,0.57%)公司App Store的入侵方式而著称。

  丰田汽车(124.45,-3.10,-2.43%)发言人约翰·汉森(John Hanson)表示,该公司正在评估这项成果。他们表示,该公司已经在电子安全领域投入了大量资源,但漏洞依然存在。他在提到黑客攻击时说:“这完全可能,我们非常重视。”

  福特汽车(17.02,0.06,0.35%)发言人克雷格·戴奇(Craig Daitch)也表示,该公司对其产品的电子安全问题非常重视。但他认为,由于这一漏洞需要通过线缆与汽车相连才实现,因此降低了潜在风险。

  米勒和瓦拉塞克表示,他们并没有研究远程攻击方式,因为其他专家之前已经研究过这种模式。

  一个学术团体曾于2011年表示,他们找到了一种方法利用蓝牙系统和无线网络来入侵汽车。但与米勒和瓦拉塞克的方式不同,该学术团体一直对外保密,并且拒绝透露入侵的汽车型号。

  他们的成果受到了美国政府的关注。美国国家高速公路交通安全管理局已经启动了汽车网络安全研究项目。该机构在声明中说:“虽然电子控制的使用量增加逐步提升了交通安全和效率,但也带来了更多挑战。”

  但有专家认为,不法黑客可能已经具备发起这类攻击的能力。卡巴斯基研究员蒂凡尼·斯特劳奇·莱德(Tiffany Strauchs Rad)说:“是时候采取防御措施了。”

  一组欧洲电脑科学家也计划于8月中旬在美国华盛顿举行的一次会议上,展示针对多个豪华汽车品牌的攻击方式,包括保时捷、奥迪、宾利和兰博基尼。

  但大众公司已经从英国高等法院获得了禁令,禁止英国伯明翰大学和荷兰内梅亨大学的研究人员讨论这项成果。

  相关研究人员表示,他们将会因为这项禁令退出享有盛誉的Usenix大会。而伯明翰大学和内梅亨大学也表示,他们会推迟论文发布,直到法律诉讼了结为止。

原文发布时间为:2015年7月6日

本文作者:书聿

原文标题 :汽车不安全:美黑客本周将公布入侵方式

时间: 2025-01-19 14:04:41

汽车不安全:美黑客本周将公布入侵方式的相关文章

黑客演示用笔记本电脑入侵汽车控制系统

本文讲的是 :   黑客演示用笔记本电脑入侵汽车控制系统 ,   计算机极客们知道一定有办法能够入侵汽车的控制系统,最后两位来自美国的黑客-Charlie Miller和Chris Valasek,他们在五角大楼研究机构DARPA(美国国防部高级研究计划局)的赞助下,最近展示了如何通过一台笔记本电脑轻而易举的物理劫持一辆现代轿车. 有没有觉得很令人兴奋?你同时还应该感到担心,这真的很让人焦虑.也许当你看到当局如何资助两名黑客侵入汽车并控制方向盘,系统面板甚至刹车之后,你可能压根不会再想开车了.

美黑客自制廉价间谍电脑 引发网络安全担忧

美国科技博客Gizmodo4日刊文称,美国黑客自制的廉价间谍电脑引发人们对网络隐私安全的担忧.你经常使用不安全的Wi-Fi无线网络吗?哪怕你只是在星巴克快速的输入密码登陆社交网站,就已经足够危险了,因为制造秘密间谍电脑,盗取你的全部资料实在是易如反掌,而且成本低廉.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' alt="美黑客自制廉价间谍电脑 引发网络安全担忧" src="http://s

无人驾驶汽车存隐患:黑客远程劫持致全城拥堵

中介交易 SEO诊断 淘宝客 云主机 技术大厅 导语:彭博社上周撰文称,虽然无人驾驶汽车可能彻底改变汽车行业,但仍然面临黑客入侵等诸多问题. 以下为文章全文: 在英国温泉小镇切尔滕纳姆,一辆红色的大众高尔夫在停车入位时急促地摆动着车身.在旁人看来,这显然是新手所为.但实际上,开车的根本不是人. 这辆汽车其实是在自动泊车入位,而且整个过程没有一点刮擦.坐在驾驶座上的司机,除了偶尔换换档,其他时间几乎都悠闲地把手放在膝盖上.事实上,在此次自动驾驶技术的演示中,他与旁观者无异. 尽管让无人驾驶汽车载着

反美黑客组织再度攻破美军方网站服务器

不论是消费级用户,商务用户还是政府部门都很关注在线数据的安全问题.数据的失窃是不能用金钱来衡量的, 它们在某些情况下甚至会危及到国家安全.而为了保护数据,人们已经花费了大量金钱来保护这些数据不会被恶毒的攻击者所窃取.尽管如此,按InformationWeek的报道,反美黑客组织依然在近日再次成功地攻破了美国军方下属的两个敏感站点.这两处站点分别与麦卡莱斯特军火工厂以及美国陆军工程师团有关.其中军火工厂的站点被黑后试图访问网站的用户会被重定向到一个抗议全球气候变暖的页面.而陆军工程师团的站点则被重

剖析网站遭遇的黑客的三次入侵

随着教育信息化进程的推进,各类教育网站大量涌现.由于教育网站大多是学校计算机教师自己开发管理的小型网站,普通存在着设备.技术.专业人员不足的问题,网站自身存在漏洞,常常成为黑客攻击的目标,严重影响了正常业务的开展.这里,笔者希望通过对教育网站所遭遇的三次黑客入侵的剖析,来分析黑客常用的入侵方法和手段. 第一次遭遇入侵 1. 入侵现象:2004年春节,网站的公告栏上突然出现"此论坛有漏洞,请管理员修复"的内容,并被粘贴了一张图片. 2. 处理问题的过程:首先想到的是以为存在某个Windo

破获本国最大的黑客组织“网络战士入侵”

新华网索非亚7月4日电(记者陈航)保加利亚内务部4日发布通告说,内务部打击有组织犯罪总局破获了本国最大的黑客组织"网络战士入侵". 内务部在当天的新闻发布会上说,截至今年上半年,这一组织未经授权入侵了全球500余家网站.黑客们寻找政府及非政府网站电脑系统的漏洞,用特殊软件非法盗取电脑中的数据,包括很多国家和地区的信用卡信息等. 警方还在他们的电脑中发现大量社交网络用户的账号.密码以及许多邮箱信息.保内务部说,"网络战士入侵"成员利用这些账号信息敲诈勒索. 保加利亚警

剖析网站遭遇的黑客的三次入侵_漏洞研究

[简 介]  随着教育信息化进程的推进,各类教育网站大量涌现.由于教育网站大多是学校计算机教师自己开发管理的小型网站,普通存在着设备.技术.专业人员不足的问题,网站自身存在漏洞,常常成为黑客攻击的目标,严重影响了正常业务的开展.这里,笔者希望通过对教育网站所遭遇的三次黑客入侵的剖析,来分析黑客常用的入侵方法和手段.      随着教育信息化进程的推进,各类教育网站大量涌现.由于教育网站大多是学校计算机教师自己开发管理的小型网站,普通存在着设备.技术.专业人员不足的问题,网站自身存在漏洞,常常成为

黑客用密码“root”入侵数十万台终端

2012年3月到12月,"卡尔纳"僵尸网络所控制的互联网终端的活跃程度,这42万台设备均遭遇同一名黑客非法侵入. 此刻,在地球的某个角落,一名黑客的情绪有些不稳定.他既自豪又担忧,因为他做了件前无古人的事情,但却是非法的. 2012年3月至12月,这名匿名的黑客用自己的方式非法入侵数十万台电脑,获取了世界互联网的抽样数据,并于近期发表一份结论报告. 从这份名为"2012互联网普查"的报告中,我们可以看到全世界互联网终端设备的活跃情况.这名黑客解释说,自己只是想测试一

AI模仿人类笔迹,汽车失控,属于黑客的舞台战斗不息

灯光.音响.升降机.闪光灯,上海喜马拉雅艺术中心大观舞台上承载过数不清的电影节.音乐剧.话剧戏曲.舞蹈.时尚秀场,而今天,这束灯光给了聚集在台上的一群黑客. "骗过"人脸识别门禁."偷走"独一无二的声音.破解 iPhone 8"盗"照片,10月24日,GeekPwn2017(极棒)大赛的上午场精彩连连,而下午的挑战赛也不遑多让,甚至更加刺激. 芥川龙之介曾说过,不要忘记人生是要战斗到死,而极棒的舞台则上演着一出不落幕的战斗. 我用它看着喵,他用它