智能汽車安全問題亟待解決
特斯拉應(yīng)用程序存設(shè)計缺陷 攻擊者可遠程控制車輛
2014-07-18    作者:記者 侯云龍/北京報道    來源:經(jīng)濟參考報
分享到:
【字號
    7月16日,SyScan360國際前瞻信息安全會議上,首個針對智能汽車系統(tǒng)的安全破解挑戰(zhàn)如期舉行。這項獎金1萬美元的賽事,破解的對象正是風頭正勁的特斯拉。而在此前,國內(nèi)互聯(lián)網(wǎng)安全廠商360宣布,發(fā)現(xiàn)特斯拉汽車應(yīng)用程序流程存在設(shè)計缺陷,有可能被攻擊者利用。這一消息立刻引來了各界的關(guān)注,業(yè)內(nèi)人士擔憂。隨著以智能汽車操作系統(tǒng)為核心的車聯(lián)網(wǎng)產(chǎn)業(yè)從概念變?yōu)楝F(xiàn)實,這一“錢景”巨大的市場將有可能成為全球黑客的新“獵物”,車聯(lián)網(wǎng)產(chǎn)業(yè)要想穩(wěn)步發(fā)展,智能汽車的安全問題會成為亟待解決的問題。
  據(jù)360介紹,公司專業(yè)團隊研究了特斯拉Model S型汽車,發(fā)現(xiàn)特斯拉汽車應(yīng)用程序流程存在設(shè)計缺陷。攻擊者利用這個漏洞,可遠程控制車輛,實現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作,并且能夠在車輛行駛中開啟天窗。360已于日前將相關(guān)的漏洞細節(jié)和解決方案建議正式提交給特斯拉,并表示愿意對特斯拉修復相關(guān)漏洞提供技術(shù)支持。據(jù)悉,這是全球?qū)I(yè)安全公司首次發(fā)現(xiàn)特斯拉應(yīng)用程序的漏洞。而在此前,已經(jīng)有國外媒體報道過有黑客利用特斯拉的6位數(shù)密碼實現(xiàn)對汽車的遠程操控。
  對于360發(fā)現(xiàn)的漏洞,以及SyScan360國際前瞻信息安全會議上針對特斯拉的安全破解挑戰(zhàn),特斯拉非常重視,回應(yīng)稱:“我們非常重視車輛和客戶安全。我們致力于與安全研究人員共同合作,根據(jù)我們的安全漏洞報告政策,以負責任的態(tài)度驗證、重現(xiàn)、應(yīng)對和修復報告中的漏洞”,“對于報告的任何合法漏洞,我們都會展開調(diào)查,并采取快速行動進行應(yīng)對和修復”。
  360公司的安全專家還表示,特斯拉Model S型汽車的用戶不必過于驚慌,這類漏洞利用難度較大,針對目前的隱患,普通車主在特斯拉設(shè)置中關(guān)閉遠程訪問開關(guān)即可有效避免潛在危害的發(fā)生。
  360的這一發(fā)現(xiàn)立刻讓有關(guān)智能汽車安全性的討論再度甚囂塵上;谛履茉醇夹g(shù),以及人機互動技術(shù),特別是車聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,以電動汽車特斯拉為代表的智能汽車,正在成為一種新的時尚與生活方式。但公眾對智能汽車的安全隱患及防范措施卻知之甚少。此前,在一項有關(guān)汽車智能車載信息系統(tǒng)的功能調(diào)查中,受訪者對于涉及安全方面的要求最為突出,側(cè)面反映出用戶對智能汽車安全問題的關(guān)注。
  根據(jù)國外研究機構(gòu)報告,目前黑客至少已經(jīng)實現(xiàn)了3種入侵智能汽車的方式,雖然目前還沒有大規(guī)模針對智能汽車的黑客行為發(fā)生,但這意味著黑客可能已經(jīng)盯上了車聯(lián)網(wǎng)行業(yè),并正在進行必要的技術(shù)準備。
  近年來,以智能汽車、無人駕駛等為代表的車聯(lián)網(wǎng)技術(shù)及應(yīng)用吸引了大量的目光,但作為一個新興的產(chǎn)業(yè),車聯(lián)網(wǎng)的發(fā)展也受到種種技術(shù)制約。雖然此前一直停留在概念階段,但隨著特斯拉電動汽車的推出,以及蘋果、谷歌等互聯(lián)網(wǎng)巨頭新的智能汽車系統(tǒng)的成熟,車聯(lián)網(wǎng)正在從概念變?yōu)楝F(xiàn)實,相關(guān)產(chǎn)業(yè)也正在快速發(fā)展。目前,除了蘋果的Car Play和谷歌的Android Auto智能汽車系統(tǒng)外,英特爾和高通的智能汽車芯片制造,以及奔馳、寶馬等汽車廠商的電動機車整車制造技術(shù)均已經(jīng)達到商用水平。據(jù)多家國外市場機構(gòu)預測,即便不計算智能汽車的整車生產(chǎn),全球車聯(lián)網(wǎng)相關(guān)市場規(guī)模在未來5年也會達到驚人的2000億美元。
  德國汽車安全專家哈維爾·維達爾表示,在汽車智能化的發(fā)展趨勢下,已經(jīng)有不少汽車廠商著手將信息技術(shù)整合入汽車的駕駛系統(tǒng)中,當以獲取利益作為支撐點,入侵智能汽車系統(tǒng)可能成為黑客的下一個目標,但與智能手機泄漏隱私不同,汽車安全的代價是生命。由于和生命息息相關(guān),多數(shù)業(yè)內(nèi)人士都認為,車聯(lián)網(wǎng)產(chǎn)業(yè)要想健康發(fā)展,就必須解決智能汽車的安全問題。否則,出于對安全的考慮,消費者將不會主動接受智能汽車和各種智能汽車系統(tǒng),車聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展必將因此受阻。
  凡標注來源為“經(jīng)濟參考報”或“經(jīng)濟參考網(wǎng)”的所有文字、圖片、音視頻稿件,及電子雜志等數(shù)字媒體產(chǎn)品,版權(quán)均屬經(jīng)濟參考報社,未經(jīng)經(jīng)濟參考報社書面授權(quán),不得以任何形式刊載、播放。
 
集成閱讀:
· 國內(nèi)智能汽車市場規(guī)模將超1500億
· 福特汽車加速智能汽車研究
· 吉利推出帝豪3G“智能汽車”
· 研究結(jié)果:“智能”汽車節(jié)能堪比混合動力車
· 豐田汽車安全氣囊危難中“沉睡”
 
頻道精選:
· 【思想】金磚銀行促全球金融體系改革 2013-06-14
· 【讀書】互聯(lián)網(wǎng)金融重構(gòu)金融業(yè) 2014-07-15
· 【財智】迷你基金迎井噴期 轉(zhuǎn)型合并或成行業(yè)趨勢 2014-07-17
· 【深度】人民幣國際化駛?cè)搿翱燔嚨馈? 2014-07-18
 
關(guān)于我們 | 版權(quán)聲明 | 聯(lián)系我們 | 媒體刊例 | 友情鏈接
經(jīng)濟參考報社版權(quán)所有 本站所有新聞內(nèi)容未經(jīng)經(jīng)濟參考報協(xié)議授權(quán),禁止轉(zhuǎn)載使用
新聞線索提供熱線:010-63074375 63072334 報社地址:北京市宣武門西大街57號
JJCKB.CN 京ICP證12028708號