研究人員之一的瓦茲奎斯·維達爾是一名汽車IT安全顧問。他稱:“我們可以等待一分鐘或者一年,在程序設定的任何時間操控汽車。”據維達爾介紹,至

研究人員之一的瓦茲奎斯·維達爾是一名汽車IT安全顧問。他稱:“我們可以等待一分鐘或者一年,在程序設定的任何時間操控汽車。”據維達爾介紹,至于具體在CHT中植入什么指令,則要取決于不同的車型。他和同事目前可以實現的操控功能包括關閉頭燈、車窗、警報、ABS或緊急剎車系統。

目前,CHT只能通過藍牙傳輸數據,因此攻擊范圍不大。不過,維達爾稱,他和同事將升級該系統,以便在數英里控制該裝置。另據他介紹,CHT的所有零部件都是市面上可以購買且無需改造的,所以即使外界發現黑客的存在,也很難追蹤其身份。

■無近憂不能無遠慮

雖然從理論上設想,汽車一旦像計算機一樣實現互聯很難排除黑客入侵的可能,但目前在現實生活中它的網絡安全還暫時無憂。去年,黑客精英查理·米勒和克里斯·維拉塞克曾表示,能夠使低速行駛的2010款福特翼虎剎車系統失靈。不過,他們需要坐在車內實現筆記本電腦與汽車系統的硬件連接。對此,福特方面認為不必小題大做。該公司方面回應稱,既然黑客“無法實現遠程攻擊”,而且需要“在相當長的時間中實施高度惡意的直接物理操作”,因此“對福特用戶和社會大眾并不構成威脅”。

雖然黑客攻擊汽車還缺乏現實可操作性,但特斯拉S型車6位靜態密碼容易被盜的事例也提醒汽車制造商,不能對互聯汽車網絡安全問題掉以輕心。至少,歐美國家政府部門已開始重視這個問題。比如,美國國家高速公路交通安全管理局(NHTSA)啟動了針對汽車被黑客攻擊的網絡安全調查項目,并希望設立車對車(V2V)技術工作組負責相關事宜。

MWR信息安全公司總監艾利克斯·菲哲指出,汽車制造商或安全系統供應商應該與研究人員合作,了解他們面臨的汽車網絡安全威脅和可能造成的不利影響。

[責任編輯:趙卓然]

免責聲明:本文僅代表作者個人觀點,與電池網無關。其原創性以及文中陳述文字和內容未經本網證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性,本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。涉及資本市場或上市公司內容也不構成任何投資建議,投資者據此操作,風險自擔!

凡本網注明?“來源:XXX(非電池網)”的作品,凡屬媒體采訪本網或本網協調的專家、企業家等資源的稿件,轉載目的在于傳遞行業更多的信息或觀點,并不代表本網贊同其觀點和對其真實性負責。

如因作品內容、版權和其它問題需要同本網聯系的,請在一周內進行,以便我們及時處理、刪除。電話:400-6197-660-2?郵箱:[email protected]

電池網微信
能源財經網
中國電池網
互聯網汽車