但汽车安全漏洞太多 车联网是来了 (汽车安全伞)

车联网是来了,但汽车太多

随着车联网的呼声日益强烈,车上的无线技术部署也越来越多,而信息安全隐患也随之而来。根据美国马萨诸塞州参议员Ed Markey办公室于周一发布的一份报告,很多汽车制造商没有准备好解决汽车潜在的信息安全问题。而这些年来,公开报道的汽车安全漏洞事件也不少,这些被报道的“主角”当中不乏豪华车辆品牌。

汽车制造商应对黑客无力

车联网是来了,但汽车太多

Markey的办公室发函询问19家包括宝马、通用、本田等主要的汽车制造商(其中16家回复发函,报告只讨论回函的公司)关于汽车安全问题。比如,现在的汽车一般采用了那些新技术;收集到个人驾驶信息如何管理以及采取哪些措施防止黑客攻击。遗憾的是,这些在车上部署无线技术的公司对问题中的概念甚至表示无法理解。

该报告指出,在接受调查的这些公司中,有两家表示能够诊断或者反馈黑客入侵后的情况,有一家公司表示能够及时检测黑客入侵,剩下的公司表示这些用来保证安全的无线技术“不会被黑客用来入侵”。其实,像车上的信息娱乐系统和导航系统,很可能通过联网技术,被恶意软件或者黑客攻击。当然,在这份报告之前也是有很多关于信息漏洞等安全问题的案例。比如,2011年,相关的学术界人士表示可以通过蓝牙和无线网络入侵汽车,不过这些专家对入侵的细节“保持沉默”,连试验中入侵的车辆型号都不对外公布。还有像以下这些情况的。

汽车安全漏洞事件不少

车联网是来了,但汽车太多

2015年2月2日,德国汽车协会ADAC在一份报告中称,劳斯莱斯幻影、MINI掀背车和宝马i3电动车在内的绝大部分宝马品牌车型存在设计缺陷,大约有220万辆配备ConnectedDrive数字服务系统有安全漏洞,黑客可利用这些漏洞远程打开车门。不过,现在宝马方面表示已经升级该数字系统,解决信息安全的问题。

2014年3月28日,在新加坡举行的黑帽安全会议上,网络安全顾问Nitesh Dhanjani宣称特斯拉Model S豪华跑车安全系统存在多处设计缺陷。Dhanjani表示,特斯拉Model S的账户密码安全度较低。如果采用类似盗窃电脑账户密码或在线账户密码的一些黑客手法,就可以让Model S的账户密码变得脆弱。因为6位密码变化不多,黑客可以破解密码,定位车辆,盗取个人信息。他还表示,一辆价格100,000美元的车将安全寄托在短短的六位数密码上,显然是不可忽视的问题。特斯拉发言人对Dhanjani发现拒绝置评。

2013年7月,英国伯明翰大学的Flavio D. Garcia、荷兰内梅亨大学的Roel Verdult和Baris Ege撰写了一篇研究论文,宣布破解了保时捷、宾利、兰博基尼和奥迪等大众旗下豪华汽车使用的megamo Crypto安全防护系统,发现了车辆内部的独特逻辑代码,能够允许车辆识别点火钥匙的特征。当然,最终三位专家的论文发表遭到大众集团的强力反对,最后暂缓发表。

2013年7月,Twitter公司软件安全工程师Charlie Miller和IOActive安全公司智能安全总监Chris Valasek表示,在获得美国政府许可的情况下,对网络入侵攻击汽车进行了几个月的研究之后,在丰田普锐斯和福特翼虎的主要系统上,实现以下情景:迫使普锐斯在80英里/时的速度下刹车、猛打方向盘、让发动机加速;也能使得翼虎在超低速行驶时刹车失效。不过他们进行汽车攻击的时需要把电脑连接到车上,并不能实现远程攻击。当然,丰田和福特的发言人拒绝对此事置评。

2011年,来自加州大学和华盛顿大学的计算机专家的研究报告指出,黑客可以通过远程操控汽车的引擎、刹车甚至汽车的其他功能。

参议员的这份报告指出,汽车行业的安全问题不仅令人担忧而且没有完善的解决方案。并要求国家公路交通安全管理局NHTSA和联邦贸易委员会FTC推动国家联网汽车的信息安全发展。这份报告表示,最担忧的是,现在的汽车收集用户类似驾驶习惯和地理信息的个人数据。而一旦黑客入侵,不仅可以实现远程操控汽车,还会获取个人信息数据。这造成的危害可想而知,尤其是在车联网发展的时期。在此,雷锋网也希望汽车制造商能够重视这些问题,保证人们的生命财产安全。

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
动漫频道

腾讯视频致力于打造中国领先的在线视频媒体平台,以丰富的内容、极致的观看体验、便捷的登录方式、多平台无缝应用体验以及快捷分享的产品特性,主要满足用户在线观看视频的需求。

CCTV

CCTV-4中文国际频道直播页提供CCTV-4中文国际频道24小时高清直播信号,是网民全天候收看CCTV-4的最佳平台

TRIZ认证培训

2021年第二届研发方法年会的目的旨在提供一个交流先进研发方法的平台,与会专家们共同探讨DFSS(六西格玛设计)、TRIZ(发明问题解决理论)、专利战略、DoE(实验设计)、FMEA(潜在失效模式及后果分析)等在世界领先的企业中获得广泛成功的先进方法论的研究、应用、推广等经验。

中国书法网

中国书法网是一个传递书法资讯,普及书法知识,传授书法技巧,提供书法学习机会。展览会议信息的专业服务于艺术家,文艺爱好者,书法爱好者,学者的平台。

济南市教育招生考试院

济南市教育招生考试院成立于2014年8月,为济南市教育局所属财政拨款正处级事业单位。负责初中(高中)学业水平考试等各类考试的管理和服务工作。内设综合科、普通高校与研究生招生考试科、学业水平考试科、高等教育自学考试科、成人高校招生与社会证书考试科等科室。

层流手术室净化

四川华锐净化工程有限公司(www.hrjj.cn)具备设计施工总承包资质,总部位于成都市;主要业务有层流手术室装修、手术室净化工程、层流手术室净化、无尘车间装修、实验室净化工程;是专业厂家且拥有15年的设计施工经验!

森林海旅游度假区

广东森海集团是增城中天集团属下的成员企业,主要进行旅游综合体的投资、开发业务;肩负着增城中天集团回归实体、进军旅游产业的重大使命。

太原中小微企业数字化营销平台

珍岛集团山西太原运营中心是太原中小微企业数字化营销平台专为太原中小微企业打造的智能营销云平台。该平台提供了智能营销云平台服务,为企业提供了数字化营销解决方案。通过该平台,企业可以轻松地实现线上线下的营销整合,提升品牌度和销售业绩。同时,该平台还提供了一系列的营销工具和服务,包括SEO优化、社交媒体营销、电子邮件营销等,帮助企业快速提升营销效果

HRTPS人工智能

HRTPS研发并利用强大的人工智能(AI)技术,为人力资本开发应用并且提供解决方案,在VUCA时代不断发现,分析并且解决人力资源的挑战。人工智能(AI)赋能人力资源专业人士,追踪人才领导力发展,管理变革,推进企业文化和价值观,进行绩效管理等。公司汇聚了来自互联网行业的人工智能(AI)高端一流人才,同时也有从事跨国企业人力资源十余年的人力资源专家和组织行为学家,精英的海外人才团队更是为企业注入了全新的发展动力,在企业级专属服务领域独树一帜。

led显示屏

郑州天彩电子产品有限公司主要产品有:led显示屏,led电子屏,led舞台屏,led广告屏,led租赁屏,led移动屏,小间距led屏。是LED显示屏,LED光源研发、生产、销售、工程、维护一体化专业性公司,是LED产品从原材料到售后维护“一条龙”配套服务的厂商。

全局底部横幅