兩位技術大牛都是安全領域的專家級人物,Miller 已經(jīng)是黑帽大會的老成員了,在該領域備受推崇,這場演示揭示了汽車的安全防線形同虛設。在 Miller 和 Valasek 對 24 款不同車型的安全評級中,未通過的車型包括了英菲尼迪 Q50,以及吉普切諾基。
黑客可以遠程拿下一輛車,這已經(jīng)不是秘密,而隨著汽車越來越智能化,加入了許多無線傳感器以及軟件功能的時候,風險成倍增加。以上兩款都是中高端的車型,這也凸顯了一個很大的尷尬,車型越是高端越容易被黑,因為他們配置豪華。
問題是,大多數(shù)汽車廠商對于汽車被黑毫無經(jīng)驗,因為以前從來沒遇到過,但如今隨著汽車計算能力和通訊能力增強,它早已不是潛在的風險。汽車設計的致命失誤在于,把不同電子系統(tǒng)建設在一個內(nèi)部網(wǎng)絡上,比如黑客只要進入了 Wi-Fi 系統(tǒng),他就可以操控方向盤,而這原本應該相互獨立,汽車操控本該與車載娛樂、導航系統(tǒng)絕緣。
現(xiàn)在不少汽車還可以上網(wǎng)打開瀏覽器,這個漏洞就更加明顯。“一旦你添加了 Web 瀏覽器功能,一切就都結(jié)束了,我可以寫一個瀏覽器的漏洞,這很多人都會。”Miller 說道。Miller 說他們還沒辦法遠程破解所有的汽車,不過這是有可能的。
不過他們想出了一個應對方案,設計了一個入侵檢測系統(tǒng),可以嵌到汽車中檢測外界干擾,一旦發(fā)生網(wǎng)絡攻擊,汽車將關閉網(wǎng)絡功能。
雖然汽車看似變得越來越不安全,但我們大可不必杞人憂天,汽車智能化是大勢所趨,其帶來的諸多功能便利不說,智能化對于駕駛的安全性有著更高的保障。而要應對黑客的攻擊,也許還需要更多熟悉互聯(lián)網(wǎng)的公司進入,以及立法的規(guī)范。
(摘自愛范兒)