网易首页 > 网易汽车 > 行业 > 正文

五年内汽车被黑客攻击事件激增20倍

0
分享至

特斯拉被网络高手悄无声息地偷走了好几回后,关于智能汽车的安全问题已经不是耸人听闻的新闻。公众也相信,四年前好莱坞大片《速度与激情8》中,黑客操纵大批“僵尸”汽车在曼哈顿街头自杀式冲撞的场景,某一天在技术层面完全可能上演。

但“某一天”会很久吗?真相是,这一天或许已经到来。

“在过去5年时间里,汽车被攻击的次数增长了20倍;黑客对智能汽车的攻击快速增加,其中27.6%的攻击涉及车辆控制。”这是在刚结束的第11届中国汽车论坛上,华为智能汽车解决方案BUCTO蔡建永分享的一组极具冲击力的数据,它直观地反映了汽车遭受黑客攻击这一问题的严峻性。

媒体公开报道信息显示,2019年,黑客通过入侵共享汽车App并改写程序跟数据,盗走包含奔驰CLA、GLA小型SUV、Smartfortwo微型车等超100辆汽车。而目的为盗窃的汽车攻击并不算最坏的情况,更糟糕的情况是在汽车行驶过程中遭到攻击。

“互联网上的所有安全威胁都将平滑地向汽车蔓延。”蔡建永称,电脑或者手机入侵最多损失个人的信息或者财产,而车辆受到入侵,尤其是车辆在高速行驶的时候受到入侵将导致车毁人亡。“如果汽车像Windows一样(受到大量程序攻击),这是不可接受的。”

Upstream Security发布的《2019年全球汽车网络安全报告》预测称,在2018-2023年,网络黑客攻击或将导致汽车业折损近240亿美。这一切都显示出,当汽车与PC一样成为了移动互联网的载体,当车联网和智能驾驶功能成为车辆标配,汽车网络安全的底线也将成为最大的安全隐患。

黑客入侵的新目标

“当汽车成为网络空间的一个组成部分,就会像其他任何联网的电子设备和计算机系统一样,成为黑客攻击的目标,面临严峻的网络安全挑战。”除了蔡建永,司法鉴定科学研究院副主任郭弘也在这场汽车行业的年度论坛上强调了汽车的互联网安全问题。

在汽车系统尚未进入网络时代之时,黑客入侵的入口还只是蓝牙系统、CD播放器此类设备,这种攻击方式需要近距离接触车辆才能进行。但伴随着车联网的发展,黑客入侵的入口被极大地“拓宽”。并且黑客进行攻击的地点也不再局限于车辆附近。

网络安全专家表示,随着蜂窝通信网络技术的发展,现在黑客可以在国家任何一个位置,对车发起攻击。

在360集团集团工业互联网安全研究院院长张建新看来,汽车领域的安全挑战可以分为三类,分别是软件化编程、网联化接入,以及数字化应用带来的风险。其中,软件化编程带来代码的漏洞,网联化接入能让黑客对车辆进行无物理接触远程攻击。据媒体报道,早在2017年,信息安全公司卡巴斯基的分析师就已从大量高端汽车制造商的应用程序编码中找出大量漏洞。

在这样的情况下,PC时代的安全风险可能会在汽车上重演。蔡建永给出的2019年数据表示,移动互联网上的恶意应用程序数量超过1300万个,并以年复合增长率60%的速度高速增长;在Android移动终端上,每个月平均有80-90万用户受到攻击。

“如果这一数字放到智能汽车上,那将产生灾难性的影响。”蔡建永说。

在PC时代,“红色代码”、“熊猫烧香”等病毒曾入侵大量电脑系统,美国核电站、波兰航空公司等企业、机构的操作系统遭黑客入侵事件,也曾引发世界范围内的关注。

目前被认为是智能化、网联化代表之一的特斯拉,就曾被找出大量安全漏洞。张建新在介绍汽车所面临的黑客攻击风险时提到,早在2014年,也就是特斯拉第二款汽车产品ModelS发布两年后,其第一个漏洞就被360集团相关团队发现,利用该缺陷,控制者能够通过远程控制实现开锁、鸣笛等操作。

今年,特斯拉因摄像头记录了驾驶员的面部特征以及车内大部分空间而陷入“隐私门”,其中的监控录像就是一名黑客入侵汽车后曝光的信息。

而除了网络、程序技术带来的安全风险,自动驾驶、人工智能等数字化技术的应用也让汽车的安全风险增加。在有关数字化应用的攻击方式中,黑客往往通过对车辆周围信息进行“投毒”来误导“大数据”和“人工智能”、“自动驾驶系统”。据媒体报道,2020年,网络安全公司迈克菲(McAfee)就通过用黑色胶带改变限速牌数字的方式,使得特斯拉自动驾驶系统对速度做出错误判断,从而超速行驶。

《智能网联汽车技术路线图2.0》指出,PA(部分自动驾驶)、CA(有条件自动驾驶)级智能网联汽车渗透率将在2025年达到50%,2030年将超过70%。在此背景下,解决“汽车黑客”的威胁已成为车企、消费者、网络安全企业三方的共同期望。

有意思的是,在智能汽车时代,黑客不只会伤害车主,甚至会“伤害”车企。据媒体报道,一些车主会买来设备“黑”掉自己的车,这是因为,基于智能汽车的OTA(空中下载技术)功能,部分车主能够自行在“汽车商店”中购买有如座椅加热、增加电池续航、增强马力的车辆功能,这都将通过系统设置来进行解锁,而“黑”掉系统就能让车主免费获得以上功能。去年,特斯拉曾针对此类非法改装发出警告,但该警告并未影响汽车正常行驶。

多路修补“防火墙”

在车联网和“软件定义汽车”的趋势下,同样被定义的是汽车风险指数的激增。蔡建永指出,目前汽车的关键代码规模提升了10-100倍,代码漏洞呈指数级增长。绿盟科技产品总监刘嘉奇同样认为,对网联车来说,更多是软件代码带来了风险的增加。

而实际上,为了解决这些安全风险,“白帽黑客”式策略一直都在汽车安全业内上演。在有关汽车安全漏洞的问题上,“白帽黑客”们早已崭露头角。“白帽黑客”指为网络安全机构服务的网络技术专家,工作内容为寻找、提交漏洞甚至修复漏洞。

据公开报道,2015年,两个安全专家发现了大切诺基参数图片)互动娱乐系统上的漏洞,克莱斯勒(Chrysler)为应对此事召回140万辆汽车,负担1.05亿美元的民事责任赔偿以及数亿美元的损失;腾讯科恩实验室分别在2016年、2017年两次利用特斯拉多个高危安全漏洞实现对车辆的无物理接触远程攻击,随后将其发现的安全漏洞交与特斯拉。

张建新也举例称,2020年,360集团安全团队发现奔驰智能网联汽车有关的安全漏洞细节,披露及协助其修复了19个安全漏洞。

此外,在汽车使用过程中,像“杀毒软件”一样对汽车进行监管也被认为是保障汽车安全的重要途径。“(做新能源车的监管)是很重要的一点,(要有)监管和响应的能力,我们要做车信息的收集,实时判断哪些事情有异常,做好安全事件的应急响应。”刘嘉奇同时认为,修复汽车中的漏洞时可以进行分级处理,应该最先解决最危险的漏洞,而风险不大的漏洞算不到特别优先级重要的程度。

值得注意的是,在政策层面上,国内车联网相关体系、标准已在建立之中。6月21日,工信部就《车联网(智能网联汽车)网络安全标准体系建设指南》公开征求意见,其提出了车联网安全标准体系框架、重点标准化领域及方向。

蔡建永指出,以美欧为代表的国家,已制定完善的法规与监管标准,这些法规将在未来2-4年逐步发布;而在国内,未来3年也将是相关的监管与法规的集中发布期。

不过,业内认为,明确法规与监管标准并不足以防患于未然。“标准化、体系化解决的是安全有无的问题,但在这之后,这个车联网就真正安全了吗?并不是。”张建新称,车一定是有漏洞的,联网导致攻击面扩大,新的技术引入带来了新的风险点,一定会有新的问题源源不断地出现。

在张建新的理解中,要解决问题,必须从实战来考虑。而所谓“实战”,即安全机构对汽车的攻击将更加真实地进行,这与“白帽黑客”所做工作相差不大。

在智能化、网联化变革如火如荼的背景下,汽车网络安全正在得到前所未有的重视。无论是车企、软件供应商,还是PC时代的网络安全巨头,都在谋篇布局以应对新型智能终端设备——汽车上的安全变革。不过,这仅仅是车联网安全防护的一个起点。正如“魔高一尺,道高一丈”的俗语一般,网络技术的更迭进阶不会停止,黑客与“白帽”之间的较量亦无停歇。

热门车型推荐

1

奔驰C级 (合资)

  • 厂商指导价(万):32.52~37.22万
  • 级别: 中型车
  • 上市时间:2008年
  • 在产车型:5款
  • 排量(L):1.5 AT
  • 油耗(L):6.1~6.6(官方)
2

问界M7 (国产)

  • 厂商指导价(万):28.98~37.98万
  • 级别: SUV
  • 上市时间:2022年7月4日
  • 在产车型:3款
  • 排量(L):1.5
  • 油耗(L):1.05~1.09(官方)
3

锋兰达 (合资)

  • 厂商指导价(万):12.58~16.98万
  • 级别: MPV
  • 上市时间:2022年1月6日
  • 在产车型:6款
  • 排量(L):2.0 CVT
  • 油耗(L):--
相关推荐
热点推荐
陕西的房价变成了一个天大的笑话,卖房子的可笑到什么程度

陕西的房价变成了一个天大的笑话,卖房子的可笑到什么程度

石辰搞笑日常
2024-04-20 06:59:20
董璇女儿参加北影节 小小年纪走红毯落落大方

董璇女儿参加北影节 小小年纪走红毯落落大方

娱乐圈酸柠檬
2024-04-20 05:27:03
金球奖最新概率出炉:皇马1.8亿帝星领跑!哈兰德跌第4,梅西前5

金球奖最新概率出炉:皇马1.8亿帝星领跑!哈兰德跌第4,梅西前5

我爱英超
2024-04-20 03:06:06
孕妇拍写真被摸隐私部位?孕妇:粗鲁的伸进去,网友:恶心​

孕妇拍写真被摸隐私部位?孕妇:粗鲁的伸进去,网友:恶心​

三月柳
2024-04-18 14:11:51
太可怕。广东宏远新主角5名00后贡献45+16+4+2,广夏没有00后出场

太可怕。广东宏远新主角5名00后贡献45+16+4+2,广夏没有00后出场

小豆豆赛事
2024-04-19 23:06:36
谈什么中国经济复苏啊?

谈什么中国经济复苏啊?

流苏晚晴
2024-04-19 19:37:55
德章泰-穆雷自曝遭心理问题:多年来我一直在忍受和逃避痛苦!

德章泰-穆雷自曝遭心理问题:多年来我一直在忍受和逃避痛苦!

直播吧
2024-04-20 07:16:17
虽然台湾省人口数量只有2342万,但是夜晚繁华程度跟福建旗鼓相当

虽然台湾省人口数量只有2342万,但是夜晚繁华程度跟福建旗鼓相当

辽宁打工者谈城市发展
2024-04-19 08:19:21
日元大规模做空,世界货币大洗牌,人民币将成全球第3大货币

日元大规模做空,世界货币大洗牌,人民币将成全球第3大货币

资本百科
2024-04-19 17:39:27
民意不可欺!道德警察重返街头,伊朗民众喊话以色列:打他们

民意不可欺!道德警察重返街头,伊朗民众喊话以色列:打他们

娱宙观
2024-04-17 09:59:47
鸡汤灌多了,有的人真的就被骗了

鸡汤灌多了,有的人真的就被骗了

听风听你
2024-04-18 00:01:53
浙江一寺庙“闹鬼”,考古队挖12天后发现异常,被眼前场景震撼

浙江一寺庙“闹鬼”,考古队挖12天后发现异常,被眼前场景震撼

一个人讲故事
2024-03-08 21:54:55
除夕夜被婆婆百般羞辱,大年初一,我让婆婆在亲戚面前丢尽脸面

除夕夜被婆婆百般羞辱,大年初一,我让婆婆在亲戚面前丢尽脸面

大花谈教育
2024-04-18 14:13:17
张兰立即订遗嘱儿孙如果不姓汪,属自动放弃继承权,评论区炸锅了

张兰立即订遗嘱儿孙如果不姓汪,属自动放弃继承权,评论区炸锅了

今日美食分享
2024-04-19 17:37:56
大胆穿搭!Kanye和妻子今日的OOTD!

大胆穿搭!Kanye和妻子今日的OOTD!

SwagFuck
2024-04-05 17:16:48
八倍镜还原孙铭徽被骂原因!报复徐杰 换下场怒摔毛巾

八倍镜还原孙铭徽被骂原因!报复徐杰 换下场怒摔毛巾

袁小二先生
2024-04-20 00:20:03
虽然都是东北人,但是从言谈举止还是能感受到辽宁与黑龙江的不同

虽然都是东北人,但是从言谈举止还是能感受到辽宁与黑龙江的不同

辽宁打工者谈城市发展
2024-04-19 12:16:59
女婿偷吃岳母22年:一场家庭信任危机的终极揭露

女婿偷吃岳母22年:一场家庭信任危机的终极揭露

社会潜伏者
2024-04-19 17:02:23
一口下去6000条虫子!4 岁男童被吃空脑肺!得知病因后,家长崩溃

一口下去6000条虫子!4 岁男童被吃空脑肺!得知病因后,家长崩溃

热闹吃瓜大姐
2024-04-18 22:07:35
男友一直问“**了么”,那到底是什么感觉?

男友一直问“**了么”,那到底是什么感觉?

性学研究僧
2024-04-18 11:04:52
2024-04-20 10:36:49

汽车要闻

风神L7预售 东风汽车北京车展阵容公布

头条要闻

研究生疑遭室友投毒身亡 事发宿舍楼每间寝室住4人

头条要闻

研究生疑遭室友投毒身亡 事发宿舍楼每间寝室住4人

体育要闻

米切尔这次对线不会输了吧

娱乐要闻

北影节开幕之夜,内娱女星千娇百媚

财经要闻

新华资管香港的秘密:猛投地产或致巨亏

科技要闻

华为今年最关键的事曝光!Pura 70有新消息

态度原创

时尚
艺术
数码
本地
军事航空

放弃牛仔裤吧,入夏是穿“裙子”的季节!遮肉显瘦谁穿谁优雅

艺术要闻

最全展览单元剧透!北京最受瞩目艺术现场100青年艺术季终极解读

数码要闻

苹果 Vision Pro 头显成医生“好搭档”,辅助完成肩关节镜手术

本地新闻

春色满城关不住|千阳春日限定美景上线了!

军事要闻

伊朗总统发声 未提及伊斯法罕爆炸声

无障碍浏览 进入关怀版
×