聯網汽車值得冒險嗎?

這幾周對汽車公司來說很艱難。兩周前,一份轟動一時的報告顯示,研究人員查理·米勒(Charlie Miller)和克裡斯·瓦拉切克(Chris Valacek)遠端竊聽了一輛吉普車的車載數據機,最終剎車失靈,引擎熄火。在隨後的幾天裡,我們看到其他研究人員闖入通用的Onstar系統,甚至插上特斯拉的插頭,將惡意軟體植入汽車的中央電腦。雙黑帽和DefCon會議總是帶來新的漏洞的衝擊,但今年安全研究人...

這幾周對汽車公司來說很艱難。兩周前,一份轟動一時的報告顯示,研究人員查理·米勒(Charlie Miller)和克裡斯·瓦拉切克(Chris Valacek)遠端竊聽了一輛吉普車的車載數據機,最終剎車失靈,引擎熄火。在隨後的幾天裡,我們看到其他研究人員闖入通用的Onstar系統,甚至插上特斯拉的插頭,將惡意軟體植入汽車的中央電腦。雙黑帽和DefCon會議總是帶來新的漏洞的衝擊,但今年安全研究人員已經顯示出對汽車連線漏洞的特別興趣,在許多情況下,汽車**商還沒有做好準備。

007Ys3FFgy1gq2a6oqp0vj30uk0l7wn2

安全專家的標準反應很簡單:更好地維護軟體。汽車現在已經連線到了雜亂無章的網際網路上,所以**商需要更好地發現和修補漏洞。自動更新意味著汽車必須連線得更緊密,這樣汽車公司的安全團隊就可以在攻擊者發現安全漏洞時儘快遠端修補漏洞。一旦你插上電源,邏輯是,你必須一**上。


為什麼要把汽車連上網際網路?

但為什麼要把汽車連到網際網路上呢?為什麼不放棄你的Wi-Fi熱點,以換取不必擔心被軟體漏洞破壞?也許聯網汽車現在的風險大於好處。為什麼我們對互聯汽車如此執著?

拔掉插頭感覺像是一個不尋常的解決方案-科技界不習慣戰術撤退-但它比你想象的更有意義。從安全理論的角度來說,這是一個攻擊面的問題。每個連線性特徵都為攻擊者提供了一個額外的入侵位置。我們已經看到針對車輛Wi-Fi熱點、藍芽控制、甚至普通老式遙控鑰匙發射器的攻擊。安全意味著保護每一條途徑不受攻擊,但也意味著詢問每一個新的攻擊面是否值得權衡。由於大多數連線性功能都是全有或全無的,這是一個消費者無法提出的問題,但這是汽車**商應該考慮的問題。

這些攻擊錶面的問題在駭客攻擊本身的細節中得到了體現。通用汽車的Onstar系統有特定的限制,因此當研究人員破壞了該系統時,他們能夠解鎖汽車並啟動它,但他們無法切換到駕駛檔或觸發剎車,使得該漏洞的危險性大大降低。但是,當研究人員瞄準吉普的車載數據機時,內部分裂較少,攻擊者能夠做任何事情,從攻擊變速器到完全關閉汽車。如果吉普的遠端資訊處理系統在汽車的中央功能中嵌入得少一點,駭客攻擊的破壞性就會小得多。

每個連線性特徵都為攻擊者提供了一個新的突入點

但是,雖然安全邏輯要求更少的功能,但汽車行業的邏輯要求每年都有更多的功能。考慮到兩款幾乎完全相同的小型貨車之間的選擇,買家傾向於選擇一款可以從**應用程式解鎖或在寒冷天氣遠端啟動的小型貨車。這使得汽車**商有強烈的偏見,包括越來越多的可選功能。通用汽車負責互聯功能的技術長蒂姆•尼克鬆(timnixon)表示,像Onstar這樣的專案尤其重要,因為汽車的核心功能在不同公司之間變得越來越相似看看燃油經濟性,耐用性,造型-有更多的平等在業界比過去有,”尼克鬆說因此,我們將互聯互通視為擺脫這種狀況的一種方式。”

在未來幾年,對互聯互通的需求可能會更加強勁。許多汽車業人士認為,技術平臺的不斷發展與傳統汽車的逐漸衰退之間存在著令人不安的差距。隨著你安裝更多的應用程式和更新,你的**可能每年都會變得更有用,但如果沒有連線,汽車永遠不會比你開車離開停車場的那一天更好。”“這才是未來的真正方向,”尼克鬆說客戶對產品和服務的期望是,隨著時間的推移,他們的產品和服務會不斷改進,而汽車也不應該有任何不同。”這意味著持續的軟體更新、應用商店生態系統和不斷增加的攻擊面。

但是,儘管對更多功能的渴望正在推動汽車**商向前發展,但安全基礎設施並沒有跟上步伐。正如《汽車駭客手冊》的作者克雷格·史密斯(Craig Smith)所指出的那樣,大多數汽車**商設計的汽車支援期為15年——但如果沒有空中補丁系統,很難看出這對軟體是如何起作用的。”史密斯說:“沒有一個軟體包在15年內沒有補丁,我不管你是誰。”。其結果並不是讓聯網的汽車停下來,但可能意味著對那些早早趕進來的公司來說,會有一個溫和的剎車泵。”“我不認為這是我們做不到的,”史密斯說我們做得太早了嗎?這可能是一個有效的說法。”

  • 發表於 2021-05-01 01:24
  • 閱讀 ( 44 )
  • 分類:網際網路

你可能感興趣的文章

特斯拉為品牌擁有者和粉絲推出了一個新的社交平臺

... 相關報道:特斯拉安全嗎?駭客如何攻擊聯網汽車 ...

  • 發佈於 2021-03-11 14:14
  • 閲讀 ( 31 )

你必須嘗試的10個最好的物聯網小工具

... 通常被稱為物聯網(IoT),互聯物件不僅僅用於跟蹤你的健康狀況。科技已經進入了幾乎任何你能想象到的領域,還有一些。 ...

  • 發佈於 2021-03-14 06:24
  • 閲讀 ( 42 )

5種在車內wi-fi的方式,可隨時上網

...線起來,有些甚至為乘客提供Wi-Fi。但是我們這些買不起聯網汽車的人呢?您的車輛中有哪些選擇可用於獲取Wi-Fi? ...

  • 發佈於 2021-03-18 13:44
  • 閲讀 ( 46 )

迪士尼+內容,復活你的mac,陰謀網站,亞馬遜價格跟蹤器

...卡特尼死了嗎? 特斯拉聯網汽車遭駭客攻擊 五款亞馬遜價格追蹤產品 ...

  • 發佈於 2021-03-19 04:03
  • 閲讀 ( 35 )

特斯拉安全嗎?駭客如何攻擊聯網汽車

...定程度的網際網路連線。但沒有一輛汽車能像特斯拉那樣聯網。 ...

  • 發佈於 2021-03-19 05:25
  • 閲讀 ( 45 )

什麼是5g,速度會有多快?

...不僅僅是為了加速智慧**的網際網路連線。它是關於為從聯網汽車到智慧家居和物聯網(IoT)裝置的所有東西提供更快的無線網際網路。 在未來,你的智慧**和所有其他具有蜂窩連線的裝置將使用5G,而不是他們今天可能使用的4G...

  • 發佈於 2021-04-06 20:19
  • 閲讀 ( 58 )

亞馬遜的alexa讓你只用聲音就能控制蘭博基尼的空調

...的任務做得很差。Huracán EVO對Alexa的實現,以及實際控制聯網汽車的所有好處,可能是更好的想法版本。 亞馬遜(Amazon)和蘭博基尼(Lamborghini)並不是唯一一家合作解決內建汽車軟體問題的汽車**商/科技公司。沃爾沃Polestar 2於...

  • 發佈於 2021-04-16 06:42
  • 閲讀 ( 44 )

福特在密歇根州的電動f-150皮卡車工廠破土動工

...升其高科技產品,包括電動汽車、部分和完全自主汽車、聯網汽車服務以及電動滑板車等共享汽車。該公司表示,到2022年,將斥資115億美元生產十幾款電氣化車型(包括電動汽車和混合動力車)。 電動和混合動力F-150只是福特...

  • 發佈於 2021-04-17 23:58
  • 閲讀 ( 40 )

特斯拉承諾,即使埃隆•馬斯克並不真的希望汽車聯網,但它還是會讓汽車聯網

...公司的車輛能夠接入電網會有多大用處。馬斯克說:“車聯網聽起來不錯,但我認為它的實用性比人們想象的要低得多。”。他表面上希望消費者繼續為家庭購買特斯拉的Powerwall電池,而不是將其電動汽車用作車輪上的電池。馬...

  • 發佈於 2021-04-18 01:28
  • 閲讀 ( 49 )

密歇根州耗資2200萬美元的聯網汽車試點專案旨在讓汽車像手機一樣智慧

儘管谷歌正在努力開發自動駕駛汽車,但美國交通部和密歇根大學交通研究所(UMTRI)正在將智慧**中的複雜資料收集和傳輸技術應用到汽車中,以解決更為緊迫的駕駛員安全問題。週二標志著為期一年、耗資1490萬美元的互聯車...

  • 發佈於 2021-04-23 20:18
  • 閲讀 ( 31 )
t2085416
t2085416

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦