当前位置:首页 > 新闻资讯 > 科技生活 > 新闻
当“智能汽车”遭遇“黑客”
  • 2016/12/14 9:59:02
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:电脑报
  • 作者:
【电脑报在线】全球对于汽车联网的安全争议一直没有间断过,当“黑客”与“汽车厂商”博弈过程中,安全厂商的重要性不言而喻。毕竟,黑客入侵电脑不过是信息安全受损,而如果入侵汽车那就和生命息息相关了。可随着互联网的发展,我们从手机到pc,从汽车到家电,基本都处于24小时的联网状态,安全和隐私似乎无处可逃。
 

      似乎对于智能汽车技术的关注上,智能汽车的安全博弈更让人心惊,因为,处于联网中的设备越来越多。在近日举行的第二届中国互联网安全领袖峰会上,腾讯安全科恩实验室的车联网安全项目负责人薛玮讲述了黑客入侵汽车的15个攻击面,并根据9月成功远程入侵特斯拉的事件,对一条完整的特斯拉攻击链进行了解析。据他介绍,目前车联网和自动驾驶还在初级阶段,绝大部分汽车行车电脑不接入车联网和互联网,这种在信息上落后的汽车行业反而保护了大多数汽车安全。而特斯拉不同,特斯拉的核心系统是接入互联网的,尽管核心控制部门是实时操作系统,与车机的Linux是两个系统,但是两者之间是有传输通道的,而利用这个通道就可以控制汽车的核心权限。本次实验室研究人员利用漏洞直接攻入特斯拉汽车模块并拿到CAN 总线的权限,从而向汽车发送伪造的指令,实现真正的“远程攻击”。

      面对车联网与信息安全,薛玮有一套自己的方法论,即关注安全建设的四大要素。第一是专业安全,即引入信息安全专家,确保专业的人做专业的事;其次是安全工程,引入安全工程方法防患于未然;再次是安全保护,引入安全保护机制做更坚固的盾;最后是安全策略,即比攻击者更快的响应、修复和更新,以此从根本上保证汽车网络安全的平稳发展。另外则是要严格遵守汽车安全的4C理论,即沟通(Communication)、跨界(Cross-Domain)、合作(Collaboration)、融合理论(Convergence)。

      事实上,要想解决这些难题,必然要求企业间联合起来,开放合作,共享数据与技术,完善现有的智能汽车生产流程,达成一体化。在罗兰贝格汽车行业中心专家时帅看来,未来智能汽车安全的发展趋势,在产业链层面将会是一个非线性的,供应链将从传统的二级转变为一级,互联网公司或创新型企业将有可能会营造一个扁平的供应模式,会和整车厂一起研发。

      然而,凯文·凯利在《必然》中认为,在未来,对于我们行为的记录会越来越多,未来的商业都是通过分析数据流来做决策,而那些掌握数据的公司才能赚到更多的钱。从某种意义上来讲,这样的一种未来,都让我们处于一种被“剥开来看”的状态。“联网”的状态和时间越来越多,“联网”的数据越来越多,我们所面临的信息安全问题可能不用“黑客”靠近,也处于一个“透明”的状态了,到底该怎么办才好?

本文出自2016-12-12出版的《电脑报》2016年第49期 A.新闻周刊
(网站编辑:pcw2013)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖