-
黑客已經攻陷汽車平臺 就算不聯網也不安全
2015/7/29 8:33:25 來源:中國產業發展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: 在這個信息技術高速發展的時代,汽車是裝在輪子上的智能手機。就和所有的電腦機器一樣,帶有軟件系統的汽車也很容易受到黑客的攻擊。汽車的內置計算機就像個定時炸彈一樣在這個信息技術高速發展的時代,汽車是裝在輪子上的智能手機。就和所有的電腦機器一樣,帶有軟件系統的汽車也很容易受到黑客的攻擊。汽車的內置計算機就像個定時炸彈一樣威脅著人們的安全。也許您會說,我的車很普通沒有網絡鏈接功能。可事實上,沒有炫酷聯網功能的普通汽車,只是裝了個娛樂系統也可能被黑客控制。
在最近的一次試驗中,兩名安全專家Charlie Miller和Chris Valasek向CNN Money記者演示了如何讓司機對高速行駛的克萊斯勒汽車徹底失去控制。首先用一部手提電腦可以在美國通信巨頭Sprint的網絡系統中掃描出每一輛使用Uconnect系統的汽車。接下來,研究人員很輕松的進入了這些汽車的車載娛樂系統,并定位了車輛的位置。他們先關掉了實驗車輛上的空調,擾亂了電臺,最后破壞了導航系統。
兩位研究人員告訴記者,一旦他們進入Uconnect系統,他們便可以通過防火墻,進而進入汽車的核心控制系統。在駕車高速行駛的時候,司機甚至無法自己控制方向盤,油門和剎車。
“現在我可以黑進美國隨便一輛克萊斯勒公司生產的汽車,并且讓他們失去控制’’安全專家Charlie Miller告訴記者。他們的研究表明,那些容易受到黑客攻擊的轎車,主要是克萊斯勒公司從2013年后半年到2015上半年生產的,并且裝有Uconnect車載信息系統和導航系統的產品。
隨后Charlie Miller向記者補充道,還有許多其他型號的車輛可能也受到黑客攻擊,只不過研究并沒有覆蓋到所有汽車公司,比如福特和通用,因為作為一個小團隊,他們沒有足夠的資金和時間來合法地購買試驗車輛,然后“入侵”它們。
2013年,Miller和Valasek就已經向大眾展示過,他們是如何通過與汽車內部連接的筆記本電腦攻擊一輛正在行駛的汽車。在那時,他們必須把手提電腦和儀表盤用接線連接起來才可以成功。但現在,幾乎每個車里都有無線連接裝置,這為入侵提供了很大的方便。為了防止其他黑客抄襲攻擊步驟并引發災難性后果,二人并未披露已發現的所有安全漏洞。他們表示將在8月份舉行的黑帽大會上公布更多細節。克萊斯勒公司在一項聲明中稱,該公司“絕不相信公開有可能鼓勵或幫助黑客非法攻入汽車系統的信息是合適的,也絕不會容忍這種行為”。
在問題曝光后,克萊斯勒與Miller和Valasek取得聯系,并在上周發布了據稱可以修補安全漏洞的補丁包。截止目前,克萊斯勒公司并未打算召回這些有安全隱患的汽車。米勒表示,將研究結果公之于眾是想通過引發公眾關注來提高汽車的安全性能。“我們所能做的就是指出這些汽車的安全漏洞,讓生產商的研發人員攻克這些問題并提出好的建議。”Miller說。
近年來,車載娛樂系統可能會影響到汽車的核心控制系統的傳聞不斷,但各個汽車廠商一直矢口否認。在發展智能和聯網的同時,汽車制造商很明顯還沒準備好像互聯網公司一樣應對網絡安全問題。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯系我們修改或刪除,郵箱:[email protected]。