大众集团价值2万欧元新车的电动汽车计划正在制定
05-18
上个月8日,在美国拉斯维加斯举行的黑帽安全会议上,“职业”黑客Valasek和Miller宣布长期这份长达 92 页的报告简要评估了当前市场主流车型抵御汽车“黑客”的稳健性。
这项调查的结果可谓是目前汽车网络组件能否抵御黑客攻击的评级手册。
它还包括对每个模型的整体安全性的评估。
上周二,NHTSA的负责人大卫·弗里德曼发表演讲,要求汽车公司共同努力防止网络安全攻击的发生。
在Valasek和Miller的报告中,两位职业黑客对于21种独立汽车模型在应对网络攻击方面的不同表现给出了非常有趣的结果,其中被标记为“最有可能被黑客攻击”和“最不可能被黑客攻击”。
报道一出,带有“黑”标签的模特就吸引了各大媒体的头条。
其实现在想来,这份报告之所以引起强烈反响,是因为为了满足消费者对车内娱乐和先进安全功能的需求,车企似乎有些“饿了么”,购买了一款大量软件和计算机部件。
然而,这些所谓的“智能驾驶”功能却留下了相当多的安全隐患。
“滥用”ECUValasek的目前是IOActive(计算机安全公司)汽车安全研究项目的负责人,而Miller此前曾在NSA(国家安全局)计算机安全部门工作,现在在Twitter工作。
不过,与去年的研究不同的是,这次他们并没有拿到“黑”车。
这份报告的撰写大部分内容是在车企门户网站注册一个机械师账号、下载目标车型的技术手册、根据文字信息分析车机网络系统、绘制图表。
不幸的是,吉普切诺基被列为“最容易受到黑客攻击”的车型。
对于克莱斯勒和其他汽车原始设备制造商来说,根本挑战在于ECU的广泛使用。
这些大量的电子控制单元控制着许多与驾驶安全相关的功能,从安全带张紧器到安全气囊、制动器等,而且现在呈爆炸式增长。
例如,与第10版路虎揽胜相比,ECU数量从41个增加到98个。
同时,丰田普锐斯的ECU数量从今年开始逐年增加到目前的40个。
Jeep Cherokee 总线 C 网络拓扑 每个 ECU 类似于车辆中的微型计算机。
除了执行特定任务外,它还存在各种形式的弱点。
因此,汽车的ECU越多,汽车可能遇到的风险就越大。
整个车机系统是否健壮的关键就在于这个最脆弱的环节。
来自华盛顿大学和加州大学圣地亚哥分校的研究人员最先成功发现了这些漏洞。
早在去年的一份重要报告中,他们就指出,通过针对自发搜索外部信号的ECU组件,黑客可以使用直接连接或无线方式入侵汽车。
但每次针对汽车的网络攻击都是不同的,从窃听电话的“不给糖就捣蛋”游戏,到注入恶意代码来控制刹车、油门和方向盘。
最简单的“黑”车可能只需要向相应的ECU发送无线信号即可远程控制汽车;但如果更进一步,恶意代码会被注入汽车内部网络,影响那些负责安全功能的ECU的正常工作。
后果将是灾难性的。
因为目前主流车型所使用的ECU可以主动控制一些功能。
这些辅助安全功能之所以容易成为黑客的后门,是因为它们被设计为通过接受内网信息来正常工作。
黑客的新后门:网络浏览器 此外,Valasek和Miller认为,控制车内娱乐系统的联网单元可能成为汽车网络安全的最大威胁,尽管它们与汽车不在同一网络上。
ECU。
。
Valasek在接受Autoblog记者采访时表示,一旦汽车连接上蜂窝数据,车与车之间的接触范围必然会扩大,而车联网的初衷就是为了能够沟通以及所有周围支持互联网的基础设施。
交换,显然黑客不会放弃这么一块肥肉,这一点与蓝牙不同。
随着车联网技术的不断发展,汽车面临的威胁也与日俱增。
远程信息处理单元控制许多与驾驶员交互的系统,例如触摸屏、收音机和 GPS。
在某些情况下,原始设备制造商甚至安装额外的网络浏览器来吸引消费者购买。
众所周知,黑客长期以来一直将网络浏览器作为攻击目标,而这项技术对于车企来说还比较陌生。
Valasek遗憾地告诉记者,他们曾尝试开发更安全的网络浏览器,但最终失败了。
因此,那些试图将网络浏览器插入汽车系统的汽车制造商:为了安全起见,我们还是省着点吧。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
标签:
相关文章
05-18
05-18
05-17
05-27
05-17
05-27
05-18
05-27
05-27
05-18
05-18
最新文章
工信部将继续支持新能源汽车,两个机会不容错过
续航300公里的比亚迪秦EV电动版或将于3月上市
中国汽车工业协会数据!前11个月自主品牌出口下降9.3%
蜂巢能源常州工厂一期工程已投产,探路者车规级AI动力电池工厂
奥迪首款量产纯电动SUV e-tron正式亮相,续航400公里,明年进入中国
2024年,特斯拉电动汽车全球分离器使用量将达到3.4亿平方米
极氪汽车重启美股IPO,目标估值51.3亿美元
江淮iEV6S消息曝光 将于今年4月25日上市