在與網絡實現連接后,汽車變得有多脆弱?黑客攻擊到底給互聯汽車造成哪些危害?面對“脆弱”防線,我們又能做些什么?

黑客“入侵”特斯拉S型車 互聯網汽車有多脆弱?

電動汽車制造商特斯拉常在有意無意間成為輿論焦點。這一次,“躺槍”的要害在于S型車存在網絡安全隱患,輕易即可被黑客攻破。這個結論也讓互聯汽車的安全問題再次進入人們視野。在與網絡實現連接后,汽車變得有多脆弱?黑客攻擊到底給互聯汽車造成哪些危害?面對“脆弱”防線,我們又能做些什么?

■破解6位密碼即可操控S型車

在不久前落下帷幕的2014亞洲黑帽大會上,企業網絡安全顧問、同時也是特斯拉S型電動汽車用戶的尼特施·丹賈尼公布了自己的一項研究成果。他稱,網絡黑客僅憑傳統黑客技術就能破解該款車的6位密碼,從而對汽車進行鎖定和解鎖。

根據丹賈尼的研究成果,雖然只有隨車遙控鑰匙才能發動特斯拉S 型車,但通過無線網絡發出的指令也可以對其進行解鎖。他表示,一旦密碼被盜或被解密,黑客就能鎖定該款車的位置,然后進入車輛系統竊取內容,不過無法將轎車開走。

據介紹,當用戶訂購S型車時,特斯拉要求用戶設定一個6位賬戶密碼,用來解鎖一款手機應用程序,從而激活該用戶的特斯拉在線賬戶。該款應用程序可對車輛進行遠程定位和解鎖,還能夠控制和監控該車的其他功能。

丹賈尼表示,破解電腦或在線賬戶的多種方法同樣適用于破解特斯拉S型車的6位密碼。黑客有可能通過該公司網站猜出用戶設置的密碼,因為特斯拉并沒有對錯誤密碼信息輸入的次數加以限制。此外,黑客還可以通過植入病毒竊取用戶電腦中的密碼,或者使用竊取來的密碼接入用戶使用相同密碼的其他賬戶。

丹賈尼表示:“售價高達10萬美元的特斯拉S型車依賴這樣一套6位靜態密碼作安全屏障,真是一個讓人擔心的大問題。我們不應該采用保護電腦的相同方法來保護汽車。”值得慶幸的是,他目前沒有發現特斯拉S 型車的主要系統中存在軟件漏洞。據報道,丹賈尼已將研究結果轉交特斯拉公司。

■20美元5分鐘“攻陷”汽車

2014亞洲黑帽大會的主題之一就是揭露普通公眾身邊的網絡安全漏洞,其中互聯汽車的隱患成為今年會議一個新的亮點。大會上,除丹賈尼公布特斯拉S型車的密碼“軟肋”外,西班牙的網絡安全研究人員還展示了如何以最低的成本、最短的時間讓汽車“淪陷”。

據了解,研究人員花費不足20美元,組裝了一款只有蘋果 i-Phone3/4大小的裝置(CHT)。它可以通過四根電線與汽車的CAN總線連接,利用車內電源系統獲取電力,隨時待命接收遠程攻擊者發出的指令。該設備在不到5分鐘的時間內即可安裝完畢。

[責任編輯:趙卓然]

免責聲明:本文僅代表作者個人觀點,與電池網無關。其原創性以及文中陳述文字和內容未經本網證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性,本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。涉及資本市場或上市公司內容也不構成任何投資建議,投資者據此操作,風險自擔!

凡本網注明?“來源:XXX(非電池網)”的作品,凡屬媒體采訪本網或本網協調的專家、企業家等資源的稿件,轉載目的在于傳遞行業更多的信息或觀點,并不代表本網贊同其觀點和對其真實性負責。

如因作品內容、版權和其它問題需要同本網聯系的,請在一周內進行,以便我們及時處理、刪除。電話:400-6197-660-2?郵箱:[email protected]

電池網微信
能源財經網
中國電池網
互聯網汽車