今年4月份,好莱坞大片《速度与激情8》在中国席卷票房,里面有一幕上让看过的人至今胆战心惊。电影中,反派通过远程控制,黑进1000多辆汽车系统里,无论是停在路边的汽车还是正在驾驶的汽车统统被操控了,顿时,1000多辆如同僵尸一样的车在纽约的街头横行……
很多人以为这只不过是科幻片里面的桥段,距离现实还很遥远,殊不知,这样的事情随时可能在我们身边发生。
最 近一个名叫“永恒之蓝”的病毒让不少人头疼不已,特别是大学生群体中已经有人默默的“中招”了。看着硬盘里诸多“老师”被加密肯定心痛不已。
一直以来我们都认为要造出自动驾驶汽车、智能汽车难在威廉希尔官方网站
不够,其实这是我们的人知错误,智能汽车最大的问题不是威廉希尔官方网站
而是安全!这里所说的安全问题并不是指自动驾驶过程中的安全问题,因为随着威廉希尔官方网站
的逐步成熟,自动驾驶完全可以替代人工驾驶,甚至还会减少交通事故的发生。这里的安全问题指的是网络安全!
智能汽车是以车联网为基础的,具体来说就是将汽车内各个硬件连接在一起并且在云端运行,比如说,我们可以通过网络对汽车开锁、鸣笛、启动、开窗关窗等等,甚至可以远程操作。而自动驾驶同样也离不开车联网,没有网络就无法进行定位,因此汽车网络是必不可缺的。
这就是导致智能汽车不安全的根本原因!在互联网时代,我们的PC和手机常常遭到黑客的入侵,他/她们可以随意控制我们的电脑、手机,窃取里面的信息,至今我们都无法做到百分之一百的预防和应对木马病毒,我们能够做的仅仅是事后修复。
那么现在把网络和汽车连接起来,同样的网络安全问题就会出现在汽车上,黑客可以入侵我们的汽车系统,可以植入木马病毒,可以在任何地方操控我们的汽车。
看到这里肯定也有小伙伴在疑惑“永恒之蓝”是什么病毒?其实这个病毒就是大家在说的“勒索病毒”。相信不少人担心的是自己硬盘中那些“老师”的安危,但这个病毒的危害远不止限于“个人”,就在前不久就有车企中了招。
根据外媒的报道在法国当地时间5月13日,雷诺法国桑杜维尔工厂的代表向法国媒体表示,该工厂的生产工作也已暂停。而雷诺位于斯洛维尼亚的新梅斯托工厂也未能幸免,此外,雷诺的盟友日产汽车位于英国东北部的桑德兰工厂也受到了同种网络病毒的攻击。
特斯拉成为黑客的众矢之的
“电脑病毒”早已经不是什么新鲜事了,但汽车“中毒”的事却好像是在近些年来大家才慢慢有所耳闻的。这里又不得不谈到“特斯拉”。作为“新能源”和“人工智能”两个标签加身的车企,如此“耀眼”自然也成为了“黑客”的众矢之的。
在2015年的8月的Defcon黑客大会上,就有两名安全专家,Marc Rogers和Kevin Mahaffey,公开特斯拉Model S车型存在的5处0day漏洞。他们表示会在特斯拉修复这些漏洞之前对外详细介绍这些漏洞,一旦特斯拉没有在下月之前发布补丁,那么用户的特斯拉就可能陷入被攻击的危险当中。研究人员表示特斯拉已经修复了本为6个漏洞的其中1个。
如果说2015年8月宣布的漏洞是必须与车辆进行“物理”接触才能破解。那么2016年9月,腾讯科恩实验室曾宣称,他们利用安全漏洞对特斯拉进行了无物理接触远程攻击,实现了对特斯拉驻车状态和行驶状态下的远程控制,并且宣称拿到了全部控制权限。
这也是全球范围内第一次通过安全漏洞成功无物理接触远程攻入特斯拉车电网络,并实现任意的车身和行车控制。
上面被破解的案例都是一些“白帽子”黑客,如果自己的车被“黑帽子”入侵,那么结果可能就会有许多人会付出代价,这“代价”可能是钱,也可能是生命安全。
“普通”汽车也不安全
是不是以为只有“特斯拉”这种贴着“新能源”和“人工智能”标签的车才能被破解?其实不然,就在2015年,美国的两名黑客Charlie Miller和Chris Valasek成功破解了JeepCherokee,但好在这两位美国黑客并没有做出危害社会,反而把所发现的漏洞告知了克莱斯勒公司,帮助车企维护了其车联网系统的安全性。
在当时克莱斯勒公司不得不召回140万辆车。他们能在不接触汽车的情况下,入侵并控制汽车的多媒体系统、动力系统以及刹车系统等。例如,他们可以破解汽车的无钥匙进入系统,随意控制影音播放系统和雨刷器,让车辆在行驶过程中油门和刹车失灵等等。
在国内以网络安全自居的奇虎360公司其实也做了同样的事情,在去年举办了现场破解特斯拉的比赛。
如何预防自己的汽车被攻击?
那么如何预防自己的汽车被黑客破解呢?首先先要了解汽车受到攻击的方式,其实一般主要分为三种:物理接触(通过OBD端口入侵)、近场控制(蓝牙和wifi)、远程控制(通过破解运营商网络和云服务系统)。
OBD端口一般都在车内,想要通过OBD端口入侵,前提是先打开车门,显然有“文化”的黑客一般是不会暴力去破坏一台车再去破解的,这样太low,并且实在太危险。
通过蓝牙和wifi入侵,这听着倒是有些危险。但是大家只要在熄火后,关闭车内的蓝牙以及wifi就可以轻松躲过一劫。
远程控制入侵,这已经上升到普通车主不能干预和控制的层面了,这个层面的安全只有靠大公司和车企聘请的网络安全人员了。
手机app遥控车辆
不过如今许多汽车都具备手机app遥控车辆的功能,这里潮老师建议大家在使用app时尽量使用流量,不要使用一些来历不明的wifi来控制车辆,此外还可以利用手机的安全功能,让app在打开时需要密码或指纹,这样对于汽车的安全也是有帮助的。
好消息与坏消息
好消息:对于汽车的“安全性”其实也不必太过担心,想要对汽车进行破解并没有那么容易,并且也只有那些威廉希尔官方网站
非常了得的黑客才能做到。除非你家财万贯或者是身居要职,否则黑客也没那个闲工夫。
坏消息:虽然破解通过破解运营商网络和云服务系统难度很大,但是一旦破解遭殃的车主绝对就不是零星的那么几位。但想想五角大楼的防火墙都能被攻破,世界上也并没有什么绝对安全的防护系统。
结语
如今什么都在跨界,电脑病毒看似与汽车没有关系,但现在它们好像越走越近。潮老师今天并不是要“黑”某些厂商,毕竟只要是系统就可能存在“漏洞”。“因噎废食”不可取,但也不能盲目乐观。
相关推荐
在当前的很多企业中,基础设施团队和安全团队是分离的,基础设施团队主要关注事后恢复,负责例行备份和事后....
发表于 2023-09-28 17:24•
1305次阅读
电子发烧友网报道(文/黄山明)随着万物互联时代的到来,人们对智能家居的发展有了新的需求,消费者对智能....
发表于 2023-09-11 09:30•
749次阅读
9月6日,在北京举行的2023年中国国际服务贸易交易会人工智能融合发展与安全应用论坛上,国家工业信息....
发表于 2023-09-07 18:50•
649次阅读
如何筑牢信息安全防线,成为了制约智能网联汽车发展的一大难题。本期“专家访谈"栏目,邀请到广电计量信息....
发表于 2023-09-05 16:27•
340次阅读
反诈题材电影《孤注一掷》火了!这部国内首次曝光境外网络诈骗全产业链内幕的现实题材作品,已经吸引了超过....
发表于 2023-08-23 10:15•
281次阅读
特斯拉查明数据泄露原因 信息安全不容忽视,要知道连特斯拉这样的超级企业都难免中招。特斯拉之前发生的大....
发表于 2023-08-21 18:00•
821次阅读
在机场办理手续和导航位置的时候可能会存在着压力 —— 办理登机牌,通过安检,然后评估是否还有足够的时....
发表于 2023-08-07 17:07•
1227次阅读
作者|爱吃小鱼干小编|吃不饱01嵌入式软件应用程序所面临的日益增多的网络威胁嵌入式软件应用面临着越来....
发表于 2023-07-31 17:59•
557次阅读
密码是国家的重要手段,是国家重要的战略资源,也是保障网络和信息安全的核心威廉希尔官方网站
和基础基地。芯盛智能mp....
发表于 2023-07-20 10:42•
340次阅读
近日,捷易科技荣获国家信息安全权威认证机构中国信息安全认证中心颁发的信息安全管理体系证书。本次获得信....
发表于 2023-07-01 10:05•
197次阅读
6月,由中国基本建设优化研究会主办、北京蓝象标准咨询服务有限公司承办的“信息安全威廉希尔官方网站
和信息威廉希尔官方网站
应....
发表于 2023-06-30 17:01•
259次阅读
某工程职业学院信息系统的安全体系设计,从信息安全等级保护威廉希尔官方网站
体系,信息安全等级保护管理体系,线下安全....
发表于 2023-06-29 16:21•
453次阅读
安全(Security):安全是指保护系统、组织或个人免受潜在的威胁、风险或危害的能力。它通常包括防....
发表于 2023-06-20 09:58•
1603次阅读
随着越来越多的组织开始采用生成人工智能(AI),谷歌(Google)希望我们都更加关注安全问题。为此....
发表于 2023-06-15 17:19•
113次阅读
广电计量拥有完善的汽车信息安全测试能力,具备国际先进的信息安全测试工具,组建了一支由博士领衔的高水平....
发表于 2023-06-09 15:05•
363次阅读
广电计量依据《信息安全威廉希尔官方网站
—远程人脸识别系统威廉希尔官方网站
要求》(GB/T 38671-2020)标准,可对人....
发表于 2023-05-30 10:44•
319次阅读
近日,四维图新旗下杰发科技正式加入中国汽车基础软件生态委员会(China Automotive Ba....
发表于 2023-05-26 09:18•
420次阅读
5月,上海,斑马智行荣获由DEKRA德凯颁发的ISO/SAE 21434汽车网络安全认证证书。斑马智....
发表于 2023-05-26 09:12•
433次阅读
实现智能制造安全性的动态方法 北京2023年4月26日 /美通社/ --TUV南德意志集团(以下简称....
发表于 2023-04-27 10:45•
329次阅读
相关背景 2023年4月20-21日,由盖世汽车与上海市国际展览(集团)有限公司(SIEC)共同....
发表于 2023-04-25 18:27•
657次阅读
随着智能化和网联化威廉希尔官方网站
快速发展和应用,汽车逐渐演变成能与外界进行信息交互的智能系统,并且随着OTA应....
发表于 2023-04-20 13:58•
672次阅读
随着云计算、大数据威廉希尔官方网站
的发展,我们国家对于网络信息安全越来越重视,而《网络安全法》的出台,也使得许多....
发表于 2023-04-15 17:39•
363次阅读
审核编辑 黄宇
发表于 2023-03-30 11:25•
378次阅读
日前,由工业和信息化部、四川省人民政府共同主办,以“新征程 新思路 高质量发展”为主题的2023年中....
发表于 2023-03-04 11:16•
181次阅读
一、漏洞描述 小米路由器是一款高配的智能路由器,具备强大的扩展,并且具备高速传输的特点,其传输速度最....
发表于 2023-03-01 15:09•
591次阅读
汽车信息安全知识点和方案汇总来了,收藏这一篇就够啦!
发表于 2023-02-23 14:45•
1608次阅读
什么是云安全?在谈论云安全或云计算安全时,我们首先应该知道“这是一门网络安全学科”,包括一套详细且可....
发表于 2023-02-21 16:54•
1845次阅读
注1:本文为湖南底网安全团队原创文章,转发请注明出处 注2:该文已同步在今日头条"湖南底网安全"主页....
发表于 2023-02-16 18:32•
1458次阅读
注1:本文为湖南底网安全信息威廉希尔官方网站
有限公司团队原创文章,转发请注明出处 注2:该文已同步在今日头条"湖....
发表于 2023-02-16 18:26•
1410次阅读
近日,深圳市网络与信息安全行业协会正式发布《2023年网络与信息安全行业全景图》(以下简称“全景图”....
发表于 2023-02-16 09:15•
227次阅读
为什么说芯片安全是信息安全的基石?因为即便汽车走向智能化、网联化,其实质依然是电子工业的发展,核心上....
发表于 2023-02-13 13:57•
1755次阅读
这是一个我们联系…我们合作…我们发布…我们创造的社群… AutoCS是一个致力于汽车信息....
发表于 2023-02-06 16:59•
570次阅读
数字钥匙功能面临的挑战,从功能安全的角度,进入启动系统的功能失效不会导致严重的危害场景,但是会极大的....
发表于 2023-02-06 15:05•
99次阅读
此类漏洞指在通过用户输人构造命令、数据结构或记录的操作过程中,由于缺乏对用户输人数据的正确验证,导致....
发表于 2023-02-03 14:53•
223次阅读
1 SOAR概念介绍 SOAR的概念最初是Gartner在2015年提出的,指的是 “Securit....
发表于 2023-01-21 21:50•
2126次阅读
现在,有这么一个机器,通过无线连接到云端 ,接受云端的指令
然而机器自身没有发现问题,怎么知道机器....
发表于 2023-01-03 14:33•
181次阅读
“安全让一切变得简单”赋能嵌入式开发人员,快速实现欧盟新法合规 欧盟委员会于 2022 年 9 月公....
发表于 2022-12-23 17:40•
505次阅读
随着《密码法》的颁布施行,密码产业进入爆发式增长期。市场用户侧、供给侧、监管侧对于“密评密改”的标准....
发表于 2022-12-15 10:36•
318次阅读
针对刚才提到的这些有可能信息安全的一些点。我们有什么考虑呢?我们就当前比较火的中央计算区域控制器下的....
发表于 2022-12-07 15:25•
694次阅读
2022年11月22日,由中国汽车工业协会软件分会、中国汽车基础软件生态委员会指导编制,中国汽车基础....
发表于 2022-11-24 11:18•
891次阅读
2022年11月17日,由中汽研汽车检验中心(天津)有限公司(以下简称“天津检验中心”)联合中汽研华....
发表于 2022-11-21 20:28•
745次阅读
天津2022年11月18日 /美通社/ -- 2022年11月17日,由中汽研汽车检验中心(天津)有....
发表于 2022-11-21 16:55•
673次阅读
什么是量子计算机呢?量子力学研究原子和基本粒子,如电子、光子的运动规律,量子计算机通过控制这些粒子的....
发表于 2022-11-17 12:18•
586次阅读
11月15日,由中国计算机学会抗恶劣环境计算机专委会、信息产业信息安全测评中心、安全牛联合发起的第十....
发表于 2022-11-16 15:35•
564次阅读
损害场景分析。针对每一个识别出的资产的完整性、可用性和保密性,以及其它信息安全属性,分析每个属性的可....
发表于 2022-11-11 21:46•
650次阅读
近日,国内领先的车规芯片企业芯驰科技与智能汽车信息安全领跑企业云驰未来宣布达成战略合作,双方将依托各....
发表于 2022-11-11 10:13•
315次阅读
嵌入式系统的编程不同于其它类型的应用。首先,你有资源限制,然后必须针对鲁棒性、实时性、可靠性以及长时....
发表于 2022-11-03 10:47•
359次阅读
以信息网络为基础,以威廉希尔官方网站
创新为驱动的新型基础设施是支撑生产要素广泛流动、生产方式深刻变革、生活方式创....
发表于 2022-07-28 09:47•
265次阅读
作为智慧城市新型基础建设设施之一,智慧杆是集智能照明、视频采集、5G微基站、交通管理、环境监测等诸多....
发表于 2022-07-24 16:39•
148次阅读
文阮志敏7月6日,广州广电计量检测股份有限公司(简称“广电计量”,002967.SZ)经过严格审查,....
发表于 2022-07-21 14:54•
225次阅读
▌STM32中国线上威廉希尔官方网站
周简介
在STM32诞生15周年之际,意法半导体将首次举办 “STM32中国线上威廉希尔官方网站
周”。通过...
发表于 2022-07-05 14:02•
13122次阅读
▌STM32中国线上威廉希尔官方网站
周简介
在STM32诞生15周年之际,意法半导体将首次举办 “STM32中国线上威廉希尔官方网站
周”。通过本...
发表于 2022-06-27 09:47•
6553次阅读
华南理工大学国际校区攻防实训室的建成,对于学校网络信息安全人才培养具有重要的意义。
为老师提供仿真....
发表于 2022-06-16 09:44•
165次阅读
WhiteSource是一家AST(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究....
发表于 2022-04-02 14:44•
193次阅读
目前市场相对成熟、能代表未来信息安全发展方向的产品大致有如下几类。(1)用户身份认证。用户身份认证是....
发表于 2022-03-31 10:20•
128次阅读
通常情况下,主要面临以下几种信息安全风险和威胁。(1)信息泄露:信息被泄露或透露给某个非授权的实体。....
发表于 2022-03-30 09:36•
251次阅读
3.8信息安全威廉希尔官方网站
信息安全通常指的是信息网络的硬件、软件及系统相关数据受到保护,不受偶然因素或恶意原....
发表于 2022-03-29 10:10•
199次阅读
亲爱的,关注我吧9/21文章共计2761个词预计阅读7分钟来和我一起阅读吧引言之前一直没去了解过vm-pwn,做一些题目对vm-p...
发表于 2022-02-17 07:30•
475次阅读
随着物联网IOT的高速发展,越来越多的智能终端在用户层面普及,大到电网的无线供配电,小到家里的智能开关、智能音...
发表于 2022-01-25 06:10•
826次阅读
Misc杂项题目签到saleae24cu***aspDaysBank题目赛题类型主要包括:逆向、漏洞挖掘与利用、Web 渗透、密码、隐写、...
发表于 2021-07-28 08:36•
885次阅读
1.信息安全管理中根据控制的预定意图可分为:预防性访问控制(事前控制)、检查性访问控制(事中控制)、纠正性访问控制(事...
发表于 2021-07-19 08:13•
1384次阅读
`
福利大礼包...
发表于 2019-03-14 18:12•
6465次阅读
摘要
在根据相关法规大力推进被称作生物识别护照第一轮实施的同时,欧洲自2008年底开始了生物识别文件的第二轮实施。...
发表于 2018-12-03 13:58•
2763次阅读
1. 概述
面向机动车和驾驶员的信息安全威廉希尔官方网站
已有逾25年的历史。随着汽车越来越多地采用电子控制系统,利用电子装置保护...
发表于 2018-12-03 13:57•
2320次阅读
摘要: 增长黑客系列:今天比昨天增长多少?快使用环比函数来分析日志 在我们平时分析业务时,一个最重要的指标就是,...
发表于 2018-01-25 13:36•
3826次阅读
评论