兩位技術(shù)大牛都是安全領(lǐng)域的專家級(jí)人物,Miller 已經(jīng)是黑帽大會(huì)的老成員了,在該領(lǐng)域備受推崇,這場(chǎng)演示揭示了汽車的安全防線形同虛設(shè)。在 Miller 和 Valasek 對(duì) 24 款不同車型的安全評(píng)級(jí)中,未通過(guò)的車型包括了英菲尼迪 Q50,以及吉普切諾基。
黑客可以遠(yuǎn)程拿下一輛車,這已經(jīng)不是秘密,而隨著汽車越來(lái)越智能化,加入了許多無(wú)線傳感器以及軟件功能的時(shí)候,風(fēng)險(xiǎn)成倍增加。以上兩款都是中高端的車型,這也凸顯了一個(gè)很大的尷尬,車型越是高端越容易被黑,因?yàn)樗麄兣渲煤廊A。
問(wèn)題是,大多數(shù)汽車廠商對(duì)于汽車被黑毫無(wú)經(jīng)驗(yàn),因?yàn)橐郧皬膩?lái)沒(méi)遇到過(guò),但如今隨著汽車計(jì)算能力和通訊能力增強(qiáng),它早已不是潛在的風(fēng)險(xiǎn)。汽車設(shè)計(jì)的致命失誤在于,把不同電子系統(tǒng)建設(shè)在一個(gè)內(nèi)部網(wǎng)絡(luò)上,比如黑客只要進(jìn)入了 Wi-Fi 系統(tǒng),他就可以操控方向盤,而這原本應(yīng)該相互獨(dú)立,汽車操控本該與車載娛樂(lè)、導(dǎo)航系統(tǒng)絕緣。
現(xiàn)在不少汽車還可以上網(wǎng)打開(kāi)瀏覽器,這個(gè)漏洞就更加明顯?!耙坏┠闾砑恿?Web 瀏覽器功能,一切就都結(jié)束了,我可以寫一個(gè)瀏覽器的漏洞,這很多人都會(huì)?!盡iller 說(shuō)道。Miller 說(shuō)他們還沒(méi)辦法遠(yuǎn)程破解所有的汽車,不過(guò)這是有可能的。
不過(guò)他們想出了一個(gè)應(yīng)對(duì)方案,設(shè)計(jì)了一個(gè)入侵檢測(cè)系統(tǒng),可以嵌到汽車中檢測(cè)外界干擾,一旦發(fā)生網(wǎng)絡(luò)攻擊,汽車將關(guān)閉網(wǎng)絡(luò)功能。
雖然汽車看似變得越來(lái)越不安全,但我們大可不必杞人憂天,汽車智能化是大勢(shì)所趨,其帶來(lái)的諸多功能便利不說(shuō),智能化對(duì)于駕駛的安全性有著更高的保障。而要應(yīng)對(duì)黑客的攻擊,也許還需要更多熟悉互聯(lián)網(wǎng)的公司進(jìn)入,以及立法的規(guī)范。
(摘自愛(ài)范兒)