汽车也能被黑 综合

法律法规网 晶晶
法律法规网 优讯网  法律法规网 2016-09-22 14:00:40

美国菲亚特克莱斯勒汽车公司召回140万辆面临黑客攻击风险的汽车,被网络安全专家视为大事。随着电脑和网络技术的应用,汽车正变得更加智能,但也暴露在黑客的攻击之下。

用科罗拉多州安全公司LogRhythm首席信息安全官詹姆斯卡德尔的话说,不同于人们普遍认知的黑客攻击危及知识产权,这次发现的汽车网络安全漏洞事关140万个处于危险中的生命。

手段不止劫车

首先要举的例子当然是这次汽车召回的直接导火索美国网络安全专家查利米勒和克里斯瓦拉塞克黑入一辆切诺基吉普车的实验。两人在家利用笔记本电脑,通过这辆吉普车的联网娱乐系统侵入其电子系统,远程控制车的行驶速度,操纵空调、雨刮器、电台等设备,甚至还把车开进沟里。

米勒和瓦拉塞克认为,吉普车上的互联网连接功能对黑客来说是非常理想的漏洞,只要找到车的IP地址,侵入系统,就能劫持车辆,而菲亚特克莱斯勒生产的47.1万辆车都存在这种漏洞。

网络安全研究者说,目前已经出现盗窃者利用无线电信号解锁并盗走汽车的案例。今后可能出现的手段包括:黑客在车中植入恶意软件、导致引擎失灵,以此敲诈车主;或是利用所谓车联网,即实现车辆与周边环境联网以改善交通状况、防止车辆相撞的无线连接技术,使每一辆驶经的汽车都可能被侵入或置入病毒。

目标不限汽车

汽车作为物联网的重要组成部分,是较受黑客欢迎的攻击目标,但可能成为攻击目标的显然不止汽车。

2008年,波兰一名14岁少年用一个改装过的电视遥控器控制了波兰第三大城市罗兹的有轨电车系统,导致数列电车脱轨、人员受伤。

2011年,3名美国网络安全研究者宣布,他们成功入侵用于控制监狱大门的网络系统,能够任意远程开关这些大门。他们还发现,其他不少机械控制系统也存在类似薄弱环节。

无人机也是黑客感兴趣的目标。伊朗2011年俘获美国RQ-170哨兵无人侦察机,据称就是伊朗网络专家远程控制了这架飞机的操作系统。2013年,美国知名黑客萨米卡姆卡尔在优兔网站发布一段视频,展示他如何用一项名为SkyJack的技术,使一架基本款民用无人机能够定位并控制飞在附近的其他无人机,组成一个由一部智能手机操控的僵尸无人机战队。

在引发物联网意义上物质损害的重大网络攻击中,伊朗核设施遭遇的震网病毒袭击算是典型案例。计算机专家认定,这次袭击致使核电站离心机因转速失控而受损,导致伊朗核计划被显著拖延。

此外,2007年,时任美国副总统迪克切尼心脏病发作,被怀疑缘于他的心脏除颤器无线连接功能遭暗杀者利用。这被视为物联网攻击造成人身伤害的可能案例之一。

不是车的问题

米勒和瓦拉塞克2011年开始研究汽车网络安全。他们研究车型除了吉普切诺基,还包括丰田普锐斯和福特翼虎等。据他们统计,汽车电脑系统的数量近年来持续增加,2006年版普锐斯内含23个电脑系统,而2014年版包含40个。

随着各汽车制造商争相研发无人驾驶汽车,这一势头预计将加速发展。

然而,如果汽车防黑客措施如专家所说那样欠缺,汽车岂不是越高配越危险?

美国塔夫茨大学计算机科学教授和网络安全研究者凯瑟琳费希尔认为,尽管汽车制造商面临计算机协议过时且存在缺陷的技术困境,但如果在安全措施研发方面投入更多时间和资源,汽车网络安全进一步完善在技术上而言是可能的。

网络安全专家埃利斯认为,作为汽车制造商上游供货方的电脑软件制造商应该研发安全软件并做好维护和更新工作,但现有商业模式没有给予他们这样做的动力。这不是车的问题,而是软件和商业模式的问题。

热点 / Hot

网站首页 关于我们 友情链接 广告服务 联系我们 网站地图 免责声明 WAP
Powered by LC123.NET 8.5  © 2009-2015 红火传媒
鲁ICP备11015312号-1 本站常年法律顾问 王正兴 律师
统计: