视频: therunofsummer (十一月 2024)
在这一点上,汽车黑客攻击更多是媒体炒作而不是现实。 甚至连乔治·梅森大学计算机科学助理教授,汽车嵌入式系统安全中心研究小组的成员戴蒙·麦科伊(Damon McCoy)都以无线方式入侵了汽车,他也承认,当前恶意攻击的风险很低。
尽管网络安全专家查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)负责了一些有关这种潜在威胁的轰动性新闻,但两人高度宣传的汽车黑客st头背后的既定动机却是使汽车制造商和其他人注意他们所说的被忽视的东西。问题。 Twitter的安全研究员Miller和咨询公司IOActive的车辆安全研究总监Valasek去年在媒体上引起了轩然大波,因为他们使用的是将笔记本电脑插入福特Escape和Toyota Prius的车载数据端口(ODB)中,造成严重破坏,从鸣响车辆的喇叭到禁用刹车和接管转向。
尽管随着汽车的连接和技术的成熟,它们的“攻击面”和“网络物理”将使其特别脆弱,但Miller和Valasek的工作表明,网络体系结构是最薄弱的环节。 例如,尽管奥迪A8是市场上技术含量最高的豪华轿车之一,但由于汽车的无线功能与驾驶功能分开,这对夫妇指出汽车是受到良好保护的网络布局的示例。 因此,它在网络体系结构类别中得分为负(但在攻击面上却是双倍,而在网络物理方面是单倍)。
但是,根据米勒和瓦拉塞克的说法,英菲尼迪Q50(如上图)和吉普切诺基都具有不安全的网络架构。 这是因为某些连接的信息娱乐组件在车辆网络上链接到引擎和制动系统,这些引擎和制动系统控制诸如自适应巡航控制和自动并行停车辅助等功能。 米勒在谈到《连线》的Q50时说:“他们都可以互相交谈有点令人恐惧。”
应该关注驾驶员吗?
与去年插入式,逃逸式的Escape和Prius有所不同,这对夫妇的最新报告是基于研究车辆的技术手册和接线图,并基于这些文件分析其计算机网络而编写的。 他们强调,他们关于这些车辆的安全漏洞的发现不是结论性的,仅应视为潜在漏洞的警告。
他们补充说,他们将清单汇总在一起,不仅可以显示出哪些车辆最容易受到攻击,还可以鼓励汽车行业或其他行业采取行动。 瓦拉塞克说:“您可以从报摊上获取《 消费者报告》 杂志,并查看汽车安全功能的等级。” “我们正在做同样的事情,只是为了车辆的网络安全。” (米勒和瓦拉塞克最近还提出了一种可能的方案,以阻止汽车黑客入内:一种原型入侵检测设备,该设备可以插入汽车的OBD端口,并以150美元的价格制造。)一些汽车制造商的表现不佳的汽车制造商已经对该报告做出了回应。 克莱斯勒在一份声明中说,克莱斯勒的汽车“装有安全系统,可将现实威胁的风险降到最低”,并且“将努力核实这些索赔,如果有保证,我们将予以补救”。 凯迪拉克(Cadillac)在其2015年的Escalade榜上名列前茅,他在一份声明中表示,该报告的“对车辆电子系统的描述并不完全准确”,并且电子架构的某些要素“是私有的,研究人员(或小偷)无法使用” )。”
但是,正如最近在现实世界中发生的骇客事件并未导致大批人避免在线交易或取消其Facebook帐户一样,研究人员也承认,从长远来看,联网汽车的好处可能超过了潜在黑客事件的风险。 米勒告诉美国有线电视新闻网:“ iPhone比1980年代的手机更容易被黑。” “但是,我宁愿拥有iPhone而不是拥有古老的手机。在大多数情况下,汽车也是如此。”
查看图库中的所有照片