但汽车安全漏洞太多 车联网是来了 (汽车安全伞)

文章编号:45086 资讯动态 2024-12-09 信息安全 车联网 汽车 安全漏洞

车联网是来了,但汽车安全漏洞太多

随着车联网的呼声日益强烈,车上的无线技术部署也越来越多,而信息安全隐患也随之而来。根据美国马萨诸塞州参议员Ed Markey办公室于周一发布的一份报告,很多汽车制造商没有准备好解决汽车潜在的信息安全问题。而这些年来,公开报道的汽车安全漏洞事件也不少,这些被报道的“主角”当中不乏豪华车辆品牌。

汽车制造商应对黑客无力

车联网是来了,但汽车安全漏洞太多

Markey的办公室发函询问19家包括宝马、通用、本田等主要的汽车制造商(其中16家回复发函,报告只讨论回函的公司)关于汽车安全问题。比如,现在的汽车一般采用了那些新技术;收集到个人驾驶信息如何管理以及采取哪些措施防止黑客攻击。遗憾的是,这些在车上部署无线技术的公司对问题中的概念甚至表示无法理解。

该报告指出,在接受调查的这些公司中,有两家表示能够诊断或者反馈黑客入侵后的情况,有一家公司表示能够及时检测黑客入侵,剩下的公司表示这些用来保证安全的无线技术“不会被黑客用来入侵”。其实,像车上的信息娱乐系统和导航系统,很可能通过联网技术,被恶意软件或者黑客攻击。当然,在这份报告之前也是有很多关于信息漏洞等安全问题的案例。比如,2011年,相关的学术界人士表示可以通过蓝牙和无线网络入侵汽车,不过这些专家对入侵的细节“保持沉默”,连试验中入侵的车辆型号都不对外公布。还有像以下这些情况的。

汽车安全漏洞事件不少

车联网是来了,但汽车安全漏洞太多

2015年2月2日,德国汽车协会ADAC在一份报告中称,劳斯莱斯幻影、MINI掀背车和宝马i3电动车在内的绝大部分宝马品牌车型存在设计缺陷,大约有220万辆配备ConnectedDrive数字服务系统有安全漏洞,黑客可利用这些漏洞远程打开车门。不过,现在宝马方面表示已经升级该数字系统,解决信息安全的问题。

2014年3月28日,在新加坡举行的黑帽安全会议上,网络安全顾问Nitesh Dhanjani宣称特斯拉Model S豪华跑车安全系统存在多处设计缺陷。Dhanjani表示,特斯拉Model S的账户密码安全度较低。如果采用类似盗窃电脑账户密码或在线账户密码的一些黑客手法,就可以让Model S的账户密码变得脆弱。因为6位密码变化不多,黑客可以破解密码,定位车辆,盗取个人信息。他还表示,一辆价格100,000美元的车将安全寄托在短短的六位数密码上,显然是不可忽视的问题。特斯拉发言人对Dhanjani发现拒绝置评。

2013年7月,英国伯明翰大学的Flavio D. Garcia、荷兰内梅亨大学的Roel Verdult和Baris Ege撰写了一篇研究论文,宣布破解了保时捷、宾利、兰博基尼和奥迪等大众旗下豪华汽车使用的Megamo Crypto安全防护系统,发现了车辆内部的独特逻辑代码,能够允许车辆识别点火钥匙的特征。当然,最终三位专家的论文发表遭到大众集团的强力反对,最后暂缓发表。

2013年7月,Twitter公司软件安全工程师Charlie Miller和IOActive安全公司智能安全总监Chris Valasek表示,在获得美国政府许可的情况下,对网络入侵攻击汽车进行了几个月的研究之后,在丰田普锐斯和福特翼虎的主要系统上,实现以下情景:迫使普锐斯在80英里/时的速度下刹车、猛打方向盘、让发动机加速;也能使得翼虎在超低速行驶时刹车失效。不过他们进行汽车攻击的时需要把电脑连接到车上,并不能实现远程攻击。当然,丰田和福特的发言人拒绝对此事置评。

2011年,来自加州大学和华盛顿大学的计算机专家的研究报告指出,黑客可以通过远程操控汽车的引擎、刹车甚至汽车的其他功能。

参议员的这份报告指出,汽车行业的安全问题不仅令人担忧而且没有完善的解决方案。并要求国家公路交通安全管理局NHTSA和联邦贸易委员会FTC推动国家联网汽车的信息安全发展。这份报告表示,最担忧的是,现在的汽车收集用户类似驾驶习惯和地理信息的个人数据。而一旦黑客入侵,不仅可以实现远程操控汽车,还会获取个人信息数据。这造成的危害可想而知,尤其是在车联网发展的时期。在此,雷锋网也希望汽车制造商能够重视这些问题,保证人们的生命财产安全。

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/2d8f8880c84e8ff85653.html
全局中部横幅
全局中部横幅
义乌市悬代贸易商行

义乌市悬代贸易商行www.kanpianqun.com经营范围含:湿度调节器、风水、儿童服装、豆浆机、水利水电设施、工美礼品、食用油、大坝工程、户外服装、美容美发(依法须经批准的项目,经相关部门批准后方可开展经营活动)。

高品质水冷板定制生产厂家

管热科技成立于2010年,专家级研发团队人员从事散热行业长达20年以上,从创立之初,公司就专注于高端水冷板需求领域,如激光器,医疗设备,通信设备,新能源设备,影像设备,射频电源,军事设备,半导体制冷器等。针对高功率高密度的半导体水冷散热,提供从设计、生产、销售的全过程服务。0

有源电力滤波器

上海伟肯实业有限公司(www.chwicn.com)是从事有源滤波器、多功能谐波保护器、低压静电无功发生器、有源电力滤波器、开发与制造的专业化高科技企业,伟肯实业——专业的有源滤波器厂家!

越连机电有限公司

越连机电有限公司是一家专业生产不锈钢水泵的企业。主营:不锈钢排污泵、喷泉泵、离心泵,离心泵、自吸泵等系列。电话:0576-82682211

高铁SEO

高铁AI+SEO,用AI创作内容做搜索引擎优化(谷歌Google+百度搜索引擎SEO)自动化的发布到您的网站后台,坐收海量免费客户,平台与WordpressZblog、帝国CMS、易优CMS、PBoot、小旋风站群等无缝对接

外贴式液位计/外贴式液位开关/外测式液位计/雷达物位计/音叉液位开关/声呐液位计

济南图科电子有限公司为国家高新技术企业,公司潜心致力于超声技术应用领域的研究,建立了领先的科研技术团队,凭借强大的技术研发能力,开发了拥有核心技术和完全自主知识产权的外贴式超声波液位计、外贴式超声波液位开关、雷达物位计等产品。外贴式液位计,外贴式超声波液位计,外贴式液位开关,外测液位计,外测式液位计,外测式液位开关,声呐式液位计,液氨液位计,液化气液位计,液氯液位计、雷达物位计、音叉物位开关,油枕液位计、变压器油枕液位计,变压器油液位计、TUV认证、TUV、SIL认证

南昌岩棉夹芯板

主营各种夹芯板的加工安装等

九五收录

九五收录(www.95sl.com)是一个一站式自动秒收录平台,流量互增的自动发布外链和友情链接交换收录平台,自动友情链接收录,可以给你网站提高百度权重,网址收录网站收录交换链接增加反向链接加快百度收录,网站自动收录,永久免费的自动收录网站!

互动宽频

提供最新最快的影视资讯和在线播放

电泳设备

扬州市品冠机械有限公司是专业从事油漆、粉末、电泳等成套涂装设备及自动化输送设备、环保设备的设计、制作、安装、调试、售后的成套工程公司,主要产品包括:喷塑设备、电烘箱、废气处理设备、环保设备、皮带输送机、电泳设备等,欢迎来电咨询!

全局底部横幅