汽车联网安全吗?


 五年前,你是否可以想象到你所开的汽车比登陆月球的阿波罗11号有更强的运算能力?令人高兴的是,我们现在拥有了最先进车身结构、安全气囊和防锁死系统以防止发生事故的汽车;但同样但令人忧虑的是:我们却不能给它足够的网络安全防护!


    在我们的电脑软件和智能手机应用程序上,可以看到各种因商业迫切需求而匆匆上架的商品,但随着产品匆促推出却暴露了软件的潜在缺陷,当然联网汽车也面临同样的状况。跟智能手机应用程序不同的是,这些漏洞可能会危及人身安全。

在黑帽黑客大会上,研究人员Charlie Miller和 Chris Valasek 展示对 Jeep Cherokee休旅车进行攻击,示范如何通过车上的无线上网系统 Uconnect 取得入侵路径。他们声称通过汽车的公共IP地址就能够远程控制引擎和剎车!

 

    趋势科技对这一网络安全新兴领域的研究已经有一段时间了。我们最近发现攻击者可以轻易地进入Skoda汽车的SmartGate系统,该系统让车主可以读取车辆数据(包括速度和油耗)。黑客所需的是保持在汽车50英尺范围内,辨识其无线网络并破解密码。在真实世界的测试里,我们能够用每小时30到40公里的速度跟在汽车后面来破解密码。

 

    虽然这个漏洞造成司机人身危险的可能性不大,但没有几个Skoda车主会因车上计算机系统的设计不良从而导致自己被网络犯罪分子所跟踪。

    在七月底,参议员Edward Markey(D-MA)和RichardBlumenthal(D-CT)提出车载系统安全暨隐私(SPYCar)法案,旨在为汽车制造商强制设立明确的最低标准。这是朝正确方向迈出的一步,但还有很长的路要走。在此同时,全球的趋势科技 TrendLabs研究团队也会一起继续探索下一代计算机化汽车的不足之处。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值