增加了TYPE-S版本的车型,新款思域将于10月29日上市
05-18
汽车在日常通勤和货物运输中发挥着至关重要的作用,智能汽车也开始在我们的日常生活中发挥重要作用。
半自动和全自动汽车已成为热门话题,英国、法国和瑞士已经在公共道路上测试自动驾驶汽车。
信息技术研究分析公司Gartner认为,到2020年,无人驾驶汽车将占汽车市场的25%。
想象一下,高速公路上到处都是无人驾驶汽车,但如此光明的未来却为网络黑客带来了机会。
鉴于过去几年非法网络攻击和数据盗窃事件不断增加,确保驾驶员免受网络威胁已成为汽车安全行业的发展重点和挑战。
自动驾驶汽车甚至可以没有方向盘。
它们比“传统”汽车拥有更多的电子元件,并依靠传感器、雷达、GPS 和各种人工智能来实现自动驾驶。
这些新的电子元件和安全系统必须集成到车辆电子系统中,通过无线网络连接到制造商,甚至通过互联网提供第三方服务。
这就是网络威胁问题的根源。
黑客可以远程访问车辆并控制某一车辆电子系统,从而造成一系列风险,包括窃取用户隐私和业务数据,并对个人财产构成实际威胁。
以下是自动驾驶汽车可能面临的一些网络威胁: 访问权限提升和系统相互依赖性:并非所有车载系统和网络都是根据相同的架构构建的,攻击者会寻找系统内防御最低的服务漏洞,比如娱乐系统。
并尝试通过车内网络到达车辆系统更敏感、更高级的位置。
例如,在发动机管理系统和娱乐系统之间,有一些通信信号可用于显示警报(例如“发动机故障”或“主动巡航启动”消息)。
系统稳定性和可预测性:传统的汽车系统往往是独立的,并且通常来自单个制造商。
虽然自动驾驶汽车系统具有可扩展性,但它们可能需要与各种软件供应商(包括开源软件)合作。
与工业控制系统不同,信息技术不太可预测。
事实上,信息技术常常会以不可预测的方式失败。
对于一个网站来说,由于重启服务器而导致的故障是可以容忍的,但如果发生在汽车上,后果往往更加严重,难以接受。
。
正如已知的网络威胁适应新平台一样,已知的网络威胁的种类也从普通笔记本电脑和智能手机扩展到智能互联的自动驾驶汽车。
例如:勒索软件:勒索软件在电脑和手机上都相当流行,但无人驾驶汽车是更理想的目标。
想象一下这样的场景:黑客通过车载显示屏通知车主他的车已被锁定。
只需支付赎金即可使汽车恢复正常使用。
对于笔记本电脑和手机来说,这种威胁更容易恢复,而不会造成重大损失,但对于汽车来说,情况就不同了,车主可能会遭受更大的损失。
当然,有一些汽车维修店熟悉解决此类问题,并在专家的帮助下可以重置受影响的部件。
修理费用并不便宜,而且车可能会被拖走。
虽然赎金比传统计算机勒索软件高,但比相关维护费用便宜。
此时车主会如何选择呢?间谍软件:也许对于黑客来说,通过您的汽车收集有关您的信息会更有吸引力。
大量信息,包括您最喜欢的目的地、旅行路线、您居住的地方,甚至您和谁一起出去玩。
想象一下,如果黑客得知您离家很远,并将这些信息出售给犯罪集团。
他们可能会闯入您的家或使用您的在线帐户来清空您的银行余额。
还有一个风险是,您的自动驾驶联网汽车可能成为电子交易的网关,例如支付每日咖啡或停车费,甚至支付车辆维修费用。
敏感的个人信息将被存储在汽车中,汽车成为另一个可以获取您个人信息的载体。
随着RFID(射频识别技术)和NFC(近场通信技术)的成熟,黑客可以通过这些技术获取您和您乘客的个人信息。
最后,还有合法性和可靠性问题。
我们会使用车辆记录的位置信息作为准确的参考吗?换句话说,如果车辆记录显示你在某一天打开车门、上车、开车到某个地点,我们是否会完全根据这条记录假设发生了一切?这个问题需要认真对待。
同样,如果一辆汽车的软件由几个不同的供应商提供,如果发生安全事故,谁应该为事故负责?是软件缺陷吗?还是网络管理的问题?还是车上人员缺乏训练的错?最终的问题仍然是:如何让自动驾驶汽车更安全?第一步必须是让制造商更加了解潜在的网络威胁。
尽管制造商在汽车安全方面拥有丰富的经验,但在应对网络黑客方面仍然没有经验。
厂商与互联网安全行业的合作可以是双赢的,ISAC(信息共享与分析中心)就是先例。
第二步是权衡将越来越多的技术集成到汽车中时的风险和威胁,无论是改善用户的驾驶体验还是提高汽车的性能。
虽然目前还没有监管要求,但有必要确保这些技术在相应的系统中正确且强制地实施。
此外,许多物联网设备之间存在一个日益严重的问题:许多设备使用一组没有内置安全性的通用通信程序。
这样做的直接后果就是设备数据极不安全。
我们需要为自动驾驶汽车建立比目前物联网更强大的网络标准。
与此同时,制造商必须与各种技术和通信供应商合作,明确车辆的销售地点,并确保车辆的网络连接稳定、安全。
汽车安全可以分为三个不同的“领域”,在某些情况下可以采用类似的技术。
对于内部通信,智能汽车会拥有几种不同的车载控制系统,例如汽车控制系统、娱乐系统、乘客网络以及车主个人需求加载的第三方系统。
在某种程度上,这些系统需要相互“通信”以提供新的服务,但这些“通信”需要在严密的监视和控制下建立。
负责检测和控制的软件包括防火墙和入侵防御系统,它们可以区分“通信”是否正常、合法。
外部通信,大多数车载系统需要基于互联网的服务通信,例如维护、软件更新、乘客联网、导航、服务请求、购物和数据备份。
外部通信是双向的,这意味着进出车辆的所有数据都需要受到安全检查和管理,并具有拦截非法活动的能力。
车辆和服务基础设施之间的通信可能会使用 3G 和 4G 数据服务等蜂窝网络。
尽管这些数据服务已经为全球数十亿部智能手机和其他设备提供互联网服务,但仍然难以避免网络危害。
显然,自动驾驶汽车需要更完整的蜂窝网络。
否则,如果采用现在的蜂窝网络进行数据传输,一旦受到网络攻击,数以万计的汽车可能会发生事故。
因此,有必要确保用于车辆通信的蜂窝网络足够安全,以避免潜在风险。
最后,需要为机器设计高安全性的识别和访问控制系统。
车辆本身会对进出车辆关键系统的信息进行监控和筛选,登录云端或传输的请求(例如加油或支付)将接受车主身份验证。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
标签:
相关文章
05-27
05-18
05-17
05-16
05-18
05-18
最新文章
工信部将继续支持新能源汽车,两个机会不容错过
续航300公里的比亚迪秦EV电动版或将于3月上市
中国汽车工业协会数据!前11个月自主品牌出口下降9.3%
蜂巢能源常州工厂一期工程已投产,探路者车规级AI动力电池工厂
奥迪首款量产纯电动SUV e-tron正式亮相,续航400公里,明年进入中国
2024年,特斯拉电动汽车全球分离器使用量将达到3.4亿平方米
极氪汽车重启美股IPO,目标估值51.3亿美元
江淮iEV6S消息曝光 将于今年4月25日上市