四、现实中已经发生了
前面说得那么吓人,现实中真的发生了吗?其实虽然没有发生过像美剧大片中汽车批量被操控的事情,但是汽车盗窃、用户信息泄露等都真实发生了!
首先大家都听到过的就是特斯拉被盗事件,这张图片为英国的博勒姆伍德地区,两个小偷在短短30秒内,使用中继攻击设备,在没有钥匙的情况下成功实现盗窃特斯拉Model S。
值得一提的是,中继攻击工具并不昂贵,而且便携。小偷通过利用一个中继设备,先在屋子周围尝试寻找和靠近特斯拉的钥匙,然后识别、放大车钥匙和特斯拉之间的通讯信号,欺骗特斯拉Model S以为钥匙就在附近,然后利用无钥匙进入与启动功能,盗贼可以解锁车门、启动车辆,最终偷走车辆。这个过程并未涉及破解钥匙与车辆的认证算法等机制,中继设备只是采集车钥匙发送的信号,并不篡改信号内容,也没有解密和破坏通信协议。
2019年4月,共享出行公司Car2Go在芝加哥有100辆车被盗,并临时停止了在芝加哥地区的共享汽车服务。此次事件中共有21人遭到指控,被盗车辆还参与了违法犯罪活动,而事发的根源就是因为手机APP遭到了不法分子破解。
近几年发生的案例不在少数,除了上述之外,Uber曾曝出存在账号劫持漏洞,后装汽车防盗系统存在漏洞,丰田汽车服务器遭到过入侵,宝马也遭受过APT攻击。这些都让各大汽车厂商对于车联网和自动驾驶系统的安全防护更加重视起来。
五、有什么应对办法?
为了能够提高车联网和自动驾驶系统的安全防护工作,各大车企首先能做的就是和专业团队合作,进行定期渗透测试和防护升级,让专业的人干专业的事。
术业有专攻,前不久奔驰和来自360的汽车安全团队合作,共计发现硬件和软件的漏洞19个。通过利用多个漏洞形成的攻击链,可实现对梅赛德斯-奔驰的非接触式控制,例如未授权的远程解锁车门、启动发动机等操作。当然360汽车安全团队也针对漏洞进行了修复方案,并获得了奔驰的认可和奖项。
除此之外,为了应对可能发生的信息安全问题,特斯拉和上汽通用等车企都与专业团队进行过合作。对于车企来说,这也是最高效的解决方案。毕竟如果组建自己的研究团队的话,还要耗费大量的财力和时间,而选择专业和经验丰富的汽车安全研究团队,事情会变得更简单一些。
针对于智能网联汽车信息安全存在的两种新型攻击威胁,汽车安全团队有什么应对方法呢?首先在360汽车安全团队的研究中,通过对传统通信模组进行升级改造,通过主动防御的方式,抵御新型车联网攻击。
360汽车安全团队在原有模组的基础架构之上,增加了安全芯片建立安全存储机制。集成了TEE环境保护关键应用服务在安全环境中运行,并嵌入了入侵检测与防护模块,提供在TCU端侧上的安全监控,检测异常行为,跟攻击者进行动态的攻防对抗。
针对基于生成式对抗网络的自动驾驶算法攻击,也可以通过提高样本数据覆盖率、修改网络和对输入数据进行预处理或转换方法,提高对于对抗样本的发现能力和防御能力。
在具体产品方面,可以像手机和电脑一样,推出车机版安全管家。比如360车机管家能针对各类基于Android系统的车载娱乐系统,通过云端安全运营平台支撑,提供智能恶意程序识别防护、防ROOT功能、流量监测、一键优化以及存储管理功能。再加上车载入侵检测与防御系统和360汽车防火墙,组成层次化的主动防御系统。
除了安装在客户端的防护软件以外,360汽车安全大脑还提供三大技术支持,分别是汽车信息安全评估、车联网安全监测服务和车联网安全体系建设。通过渗透测试,帮助车企识别车联网和关键零部件中潜在风险、威胁和漏洞,了解车联网威胁、风险和脆弱性。通过监测车端安全数据,结合云端大数据进行分析,实时感知威胁车联网系统安全的攻击手段,并评估应对方法。通过提供涵盖了关键组件、内外部通信、云端等安全防护方案,建设起纵深防御的车联网安全体系。
从汽车厂家来说,要建立供应商关键环节的安全责任体系。简单来说就是从质量体系,技术能力和管理水平等多方面综合评估供应商,从供应链的源头保证汽车网络安全。
汽车的数字钥匙可用于远程召唤,自动泊车等新兴应用场景,在给我们带来便捷的同时,也埋下了安全隐患。数字车钥匙的“短板效应”显著,身份认证、加密算法、密钥存储、数据包传输等任一环节遭受黑客入侵,则会导致整个数字车钥匙安全系统瓦解。
利用数字钥匙漏洞打开的不止是车门,也打开了“潘多拉盒子”,不法分子可利用此类攻击实施盗窃,抢劫,安装窃听装置,定位装置,甚至对用户的车内行为进行监控等,可利用车辆进行违法犯罪活动。
对于车主们来说,在使用数字钥匙的同时,要做好谨慎防护。首先不要使用ROOT过的电子设备安装汽车数字钥匙,这样无异于为不法分子打开了“大门”。另外不要在连接一些未知WiFi网络的情况下使用数字钥匙,因为不法分子也有可能通过WiFi网络来窃取数字钥匙信息。
编辑点评:毫无疑问的是,车联网和自动驾驶技术都为我们的用车生活带来了更多的便捷,必将是未来的发展趋势。不过伴随着智能网联汽车的普及,带来的信息安全问题一定要得到重视。相信在各大汽车厂商和专业的汽车安全研究团队的共同合作下,我们目前担心的问题,在未来万物互联的用车生活中将不是问题。
往期精彩内容回顾:
宝骏销售表示,享境即将上市,要是13万-18万这个区间,你们觉得咋样?都说小米汽车是价格屠夫,但不要忘了,最低配的SU7还要卖21.49万!宝骏享境的尺寸比SU7更大,颜值、配置都不错,如果真要定个13万左右的价格,雷军会怎么想?
在国内皮卡市场中,江淮皮卡可以称得上是中流砥柱之一,旗下产品涵盖时尚商用、宜商宜家以及舒享乘用等全品类车型,2024年在销量总榜单上更是进入国产皮卡品牌TOP2。为了在“金三银四”的购车旺季中抢占先机,江淮皮卡针对旗下拳头产品之一的江淮T8 PRO AT锐行版推出多项购车优惠政策,综合优惠达2.3万元,包含现金优惠1.5万元以及2年8万免息至高金融贴息8000元。时下国内皮卡市场内卷严峻,但江淮T8 PRO不仅要卷价格,在产品实力上更是做到了降维打击,一跃成为10万级皮卡新标杆。
比亚迪海洋网的“元PLUS”海狮05EV来了!新车应该最近就上市了,3款车型预扣价11.5万-13.5万,顶配比元PLUS智驾版便宜1万左右。
阿尔法T6新增“香槟金”车漆,采用车身同色车顶设计,配备熏黑行李架和镀铬窗边饰条等。座舱升级高通8155车机芯片,新增哨兵模式。
在特朗普赢得大选后,特斯拉股价一路飙升,创下每股479美元的纪录,马斯克的净资产也同步飙升,增幅超过1500亿美元。而自特朗普就职后,特斯拉股价一直呈螺旋式下降趋势,仅一天就下跌了15%以上,至222元,创下自去年10月以来的新低。