探析:車(chē)聯(lián)網(wǎng)時(shí)代的黑客離我們還遙遠嗎?
? 如果有一天,你高速行駛在路上,突然發(fā)現方向盤(pán)不受你的控制,并且猛然轉向一邊;再或者你的車(chē)行駛中突然制動(dòng)失效,你可曾想過(guò)后果?這些情景可不是美國大片中的電影情節,而是黑客通過(guò)遠程控制車(chē)輛后造成車(chē)輛失控的情形。
前幾日一條新聞,是說(shuō)美國黑帽安全技術(shù)大會(huì )上,兩位美國專(zhuān)家可以通過(guò)黑客技術(shù),實(shí)現通過(guò)遠程控制操作導致車(chē)輛失控??戳诉@篇文章后,小編好生恐懼,特別請教了董建剛和馮冕兩位專(zhuān)家(以下簡(jiǎn)稱(chēng)董老師和馮老師),請他們來(lái)給大家普及一下車(chē)聯(lián)網(wǎng)時(shí)代黑客的知識。
什么叫車(chē)聯(lián)網(wǎng)、車(chē)載信息娛樂(lè )系統?
很多人看到這里會(huì )有個(gè)疑惑,你不直接說(shuō)專(zhuān)家的硬貨,沒(méi)事聊什么車(chē)聯(lián)網(wǎng)和車(chē)載信息娛樂(lè )系統?編輯先賣(mài)個(gè)關(guān)子,因為這兩個(gè)如果我不交代明白,后面董老師和馮老師那接地氣的高大上回答,你準??床幻靼?
車(chē)聯(lián)網(wǎng)概念引申自物聯(lián)網(wǎng),根據行業(yè)背景不同,對車(chē)聯(lián)網(wǎng)的定義也不盡相同。隨著(zhù)車(chē)聯(lián)網(wǎng)技術(shù)與產(chǎn)業(yè)的發(fā)展,根據車(chē)聯(lián)網(wǎng)產(chǎn)業(yè)技術(shù)創(chuàng )新戰略聯(lián)盟的定義,車(chē)聯(lián)網(wǎng)是以車(chē)內網(wǎng)、車(chē)際網(wǎng)和車(chē)載移動(dòng)互聯(lián)網(wǎng)為基礎,按照約定的通信協(xié)議和數據交互標準,在車(chē)-X(X:車(chē)、路、行人及互聯(lián)網(wǎng)等)之間,進(jìn)行無(wú)線(xiàn)通訊和信息交換的大系統網(wǎng)絡(luò ),是能夠實(shí)現智能化交通管理、智能動(dòng)態(tài)信息服務(wù)和車(chē)輛智能化控制的一體化網(wǎng)絡(luò ),是物聯(lián)網(wǎng)技術(shù)在交通系統領(lǐng)域的典型應用(例如沃爾沃SENSUS、凱迪拉克的CUE等)。
車(chē)載信息娛樂(lè )系統(In-VehicleInfotainment簡(jiǎn)稱(chēng)IVI),是采用車(chē)載專(zhuān)用中央處理器,基于車(chē)身總線(xiàn)系統和互聯(lián)網(wǎng)服務(wù),形成的車(chē)載綜合信息處理系統。IVI能夠實(shí)現包括三維導航、實(shí)時(shí)路況、IPTV、輔助駕駛、故障檢測、車(chē)輛信息、車(chē)身控制、移動(dòng)辦公、無(wú)線(xiàn)通訊、基于在線(xiàn)的娛樂(lè )功能及TSP服務(wù)等一系列應用,極大的提升的車(chē)輛電子化、網(wǎng)絡(luò )化和智能化水平。
黑客怎樣控制車(chē)輛?
黑客是怎樣控制我們的車(chē)輛呢?相信很多人都有跟編輯有一樣的疑惑,單就這個(gè)問(wèn)題,馮老師表示:黑客控制車(chē)輛的手段多種多樣,歸納起來(lái)有三種途徑:
一、通過(guò)車(chē)載的無(wú)線(xiàn)通訊系統,如WI-FI、藍牙、無(wú)鑰匙一鍵啟動(dòng)和某些整車(chē)廠(chǎng)商自有的車(chē)載通訊定位系統。
二、通過(guò)車(chē)載移動(dòng)網(wǎng)絡(luò )系統,應用最多的如GPS衛星定位導航系統。
三、通過(guò)某些車(chē)型的自動(dòng)泊車(chē)、自動(dòng)防追尾距離探測器、車(chē)道變化盲區探測器等。
所有車(chē)都可以被控制嗎?
董老師表示:現在的電噴車(chē)都有行車(chē)電腦,但是被黑客控制這種情況的發(fā)生是有局限性的。首先,有行車(chē)電腦并不會(huì )被“黑”,被黑的前提一定是遠程的。而遠程功能一定建立在開(kāi)放性通訊及無(wú)線(xiàn)傳輸或SSID的功能上的。所以矛盾點(diǎn)也出來(lái)了,要想充分利用全球的網(wǎng)絡(luò )資源,一定是采用國際通用的通訊協(xié)議和通用技術(shù),就像當前的JAVA技術(shù),來(lái)源于SUN公司早期的協(xié)議規范,而采用通用成熟的技術(shù),一般就相當于公布了源代碼。所以,不良軟件便會(huì )通過(guò)通用源代碼威脅到車(chē)輛系統。
需要提示的是,汽車(chē)的動(dòng)力電腦和行車(chē)電腦目前并不具備遠程功能,即使目前部分高端車(chē)型上裝備的,也只是通過(guò)GPS進(jìn)行的受字節控制的文本,并不能產(chǎn)生太多的不良作用,真正會(huì )被黑的載體是汽車(chē)今后會(huì )普遍采用的車(chē)載信息娛樂(lè )系統。只有這樣,才有無(wú)盡的資源被車(chē)主使用,也會(huì )有更多的功能被添加進(jìn)娛樂(lè )系統。包括汽車(chē)管家,旅行伴聊,導航,或更加智能的人機對話(huà)功能。所以,目前看,只有裝備了智能娛樂(lè )系統的汽車(chē),才存在風(fēng)險。
藍牙、WIFI等設備的加入是否意味著(zhù)被黑更容易?
董老師的觀(guān)點(diǎn)是肯定的。他舉例說(shuō),就像是汽車(chē)本身的發(fā)展一樣。理論上說(shuō)功能越多越先進(jìn),出現故障的幾率越大,道理是一樣的。但藍牙不容易被侵入,一是距離上有約束條件,僅10米左右,二是藍牙協(xié)議約定,只能是一對一通訊,且需要許可方能接入。所以它不會(huì )產(chǎn)生過(guò)多的影響,但會(huì )存在一定潛在風(fēng)險。
如果說(shuō)藍牙還是潛在風(fēng)險,那么WIFI技術(shù)就是可以隨時(shí)、隨意的侵入的技術(shù),因為WIFI協(xié)議是公開(kāi)的,且一般對距離要求不太嚴格,只是發(fā)射功率的問(wèn)題。包括有些不懷好意的WIFI,其功率甚至大于中國移動(dòng)和聯(lián)通,讓手機無(wú)法實(shí)現正常通訊,并強行侵入,這方面技術(shù)是成熟的,其來(lái)源是軍事上的電磁戰。綜合來(lái)說(shuō),更多智能的車(chē)載設備的加入,的確給黑客提供了更多攻擊的可能性。
黑客控制一個(gè)車(chē)輛,是否意味可以控制同品牌同型號所有車(chē)型?
相信不少網(wǎng)友都會(huì )擔心這個(gè)問(wèn)題,那就是破解了一個(gè)車(chē)輛,是否相當于破解了全部同型號車(chē)輛?就這個(gè)問(wèn)題專(zhuān)家表示:因為汽車(chē)各系統的基本工作原理大同小異,加之現在整車(chē)廠(chǎng)商越來(lái)越多的將平臺概念應用到車(chē)型的開(kāi)發(fā)當中,在同一平臺上衍生出很多不同的車(chē)型,這些車(chē)型的行車(chē)電腦的基本程序和參數是一樣的,理論上講如果黑客成功的控制了同平臺或者同品牌的一輛車(chē),就意味著(zhù)可以采用相同的技術(shù)手段控制其他使用相同程序行車(chē)電腦的車(chē)輛。
不過(guò)專(zhuān)家也表示說(shuō):研發(fā)機構不會(huì )允許黑客隨意控制汽車(chē)安全的情況發(fā)生,廠(chǎng)商是有一定安全機制的,包括增加使用角色權限等等。編輯也覺(jué)得大家不必過(guò)分擔心,道理就跟現在的電腦操作系統一樣,研發(fā)人員會(huì )不停的生產(chǎn)補丁來(lái)堵上可能給黑客提供機會(huì )的漏洞,這個(gè)過(guò)程就是個(gè)雙方博弈的過(guò)程,我們消費者是無(wú)法掌控的。
黑客遙控汽車(chē)離我們是否遙遠?是否可以預防?
隨著(zhù)藍牙、WI-FI、一鍵啟動(dòng)無(wú)鑰匙進(jìn)入、自動(dòng)泊車(chē)、無(wú)線(xiàn)胎壓監測、隨速電子轉向助力、道路自適應校正、自動(dòng)防追尾、車(chē)道變化盲區警示等系統在汽車(chē)上的普及應用,黑客遙控汽車(chē)離我們越來(lái)越近。
至于如何預防,專(zhuān)家認為:我們是無(wú)法阻止技術(shù)進(jìn)步的,肯定會(huì )有少數人把技術(shù)用在不良的地方,就像任何地方都存在犯罪一樣,無(wú)法杜絕。而且作為普通消費者而言,對車(chē)輛的認知基本都是局限于安全駕駛和一般的保養維護的層面。對于汽車(chē)黑客和車(chē)載的各種無(wú)線(xiàn)和有線(xiàn)的電子控制系統這兩種專(zhuān)業(yè)性極強的領(lǐng)域,從目前的形式看,依靠消費者自身的知識和能力進(jìn)行防范是不現實(shí)的,道高一尺魔高一丈,再高明的黑客也是要利用汽車(chē)的系統漏洞,來(lái)進(jìn)行對車(chē)輛的攻擊和控制的。防范汽車(chē)黑客攻擊行之有效的辦法是整車(chē)廠(chǎng)商強化對車(chē)輛各系統的安全預防措施,未雨綢繆和亡羊補牢都不失為整車(chē)廠(chǎng)商對消費者負責的態(tài)度。當然我們在日常的用車(chē)中,也要注意用車(chē)的安全,這點(diǎn)同樣也很重要。
?
同類(lèi)文章排行
- 視頻應用多元化 以視頻為核心的運營(yíng)服務(wù)興起
- 智能家居不能總是空頭概念 人工智能是最終王者
- 中國家電借智能化彎道超車(chē) 日系廠(chǎng)商節節敗退
- 智能家居走向平民化 還得以家裝為切入口
- 安防百科:什么是視頻帶寬自適應?
- 全面了解CCD攝像機
- 深圳安防產(chǎn)業(yè)如何發(fā)展 智慧創(chuàng )新才能插上翅膀
- 物聯(lián)網(wǎng)技術(shù)將成主流 2016年企業(yè)中使用率將上升50%
- 監獄智能化管理系統綜合安防解決方案
- 農村監控落后 安防發(fā)展契機在哪?
最新資訊文章
- 華安泰亮相2021寶德數字產(chǎn)業(yè)生態(tài)大會(huì )
- AI智慧養老,守護老人健康安全
- 要聞 | 校企合作,共建“智慧校園”
- 華安泰人員定位管理系統
- 華安泰AI視頻分析預警系統吸煙檢測
- 華安泰AI視頻分析預警系統在河道水庫等管制區域的應用
- 華安泰AI視頻分析預警系統助力園區智慧升級
- AI賦能校園新生態(tài) _視頻AI分析預警系統在校園的應用
- 華安泰AI視頻分析預警系統在戶(hù)外公共區域的應用
- 華安泰16周年 | 奮勇前行,不斷超越