汽車導航 汽車導航
Ctrl+D收藏汽車導航
首頁 > 汽車資訊 > 正文

當黑客盯上自動駕駛,誰來保證安全?

作者:

時間:1900/1/1 0:00:00

自動駕駛技術為人們勾勒出了未來出行的美好畫面:坐在沒有方向盤的車里,睡在公司門前;

甚至我們可能不再擁有汽車。當我們需要出門的時候,我們會共享一輛自動駕駛汽車,它會自己來,當我們把它送到目的地時,我們會自己離開。。。然而,自動駕駛和汽車聯網也將帶來一個不那么美好的未來,比如《超級8》中描繪的畫面,黑客在鍵盤上隨機鍵入幾行代碼,停在停車場的汽車將被一起調度,死路一條將成為大炮的炮灰。但我們最害怕的是,后一種糟糕的未來會比美好的未來來得更快。人工智能仍在道路測試中,黑客的自動駕駛已經成熟并非危言聳聽。當自動駕駛汽車仍處于路試階段時,汽車黑客已經可以把你的車開到世界的另一端了。早在2015年的一次BlackHat會議上,兩名工程師就演示了如何遠程入侵一輛吉普切諾基,從十公里外入侵汽車的揚聲器和空調,并在汽車行駛在繁忙的道路上時切斷所有外部通信。示威結束后,這兩名黑客表示,他們可以在所有連接到美國斯普林特網絡的克萊斯勒汽車上實現同樣的效果。根據當時的統計,全球有47萬輛汽車受到影響。當時,克萊斯勒迅速召回了其車輛,升級了系統并彌補了漏洞。

Remote, Volkswagen, Jeep, guns, tanks

(查理·米勒,兩名黑客之一)在現場演示中,黑客只展示了一些無害的技術。事實上,在2015年,黑客可以通過WiFi、藍牙等控制油門、轉向、系緊安全帶等。幾乎很容易危及人的安全。更可怕的是,汽車黑客技術的成本越來越低。去年,360無線電安全研究部展示了一項研究成果,用150元的成本制作了一個小工具,跟隨車主拿著車鑰匙,可以竊取打開車門的信號。這些問題在自動駕駛汽車中變得更加嚴重。自動駕駛汽車中有大量的傳感器。不同的傳感器來自不同的制造商,并且可能具有不同的系統。更多的網絡節點將導致更多的漏洞。選擇一個系統來打破似乎比選擇一個要容易得多。特別是,自動駕駛往往需要對傳感器發回的圖像數據進行分析。無論是在本地還是在云中執行,這一步驟都可能受到黑客的攻擊。僅僅偽造一個信號就可以讓汽車“誤以為”前方有禁止通行的交通標志。簡而言之,車聯網、車內娛樂系統、雷達傳感器、電池算法等,在黑客眼中,汽車是一只漏洞百出的“肉雞”。為什么黑客可以遠程控制比汽車本身更多的東西?事實上,在我們的印象中,汽車仍然是由油門和方向盤控制的。與充滿電子元件的手機和電腦不同,它們不應該那么容易被黑客入侵。是什么原因讓黑客有機會入侵我們的汽車?這一切都始于CAN。CAN的全名是控制器局域網。從本質上講,CAN是一種通信協議。只要車內有電子和自動處理部件,就必須通過CAN總線網絡交換數據和控制命令。類似的系統也將應用于坦克等軍用車輛。起初,這個系統非常安全,直到車輛聯網技術出現。人們開始希望使用手機、汽車屏幕和其他可以登錄互聯網的設備來控制汽車空調和其他小東西。但對于CAN體系結構來說,這就像在一條巨大的管道上打開一個小孔。雖然這個小孔只允許添加一些輕量級的功能,但所有的數據和命令都會通過這個小孔,如果沒有特殊的安全維護,它們可能會被泄露、入侵和更改。只要我們成功入侵系統,我們就可以使用逆向工程來找出何時發送命令來控制車輛的各種功能,然后模仿它們來實現對車輛的控制。這就是為什么車主只能遠程控制空調,而汽車黑客可以遠程控制剎車。與過去的汽車相比,配備雷達傳感器和更好的汽車網絡系統的自動駕駛汽車簡直“千瘡百孔”。尤其是現在,自動駕駛越來越依賴本地計算,理論上,本地計算比將數據上傳到云端更容易被黑客入侵。但從好的方面來看,自動駕駛的新技術……

還將提高汽車的安全性。例如,許多自動駕駛汽車的傳感器是分布式的,汽車需要同時接收來自多個傳感器的信號才能開始運行。黑客還需要入侵更多的系統并偽造信號來控制車輛。另一點是,過時的CAN協議正在逐步淘汰,取而代之的是其他更快、更安全的架構,因為自動駕駛系統需要攜帶更多的數據和更快的傳輸速度。以下是聯邦調查局和白帽隊的建議。盡管如此,聯邦調查局還是對未來的汽車安全提出了嚴重的擔憂。去年,美國聯邦調查局與美國交通部和美國國家公路交通安全管理局一起發布了一份新聞稿,警告公眾、汽車制造商、汽車售后市場制造商等注意這一問題。聯邦調查局還提出了幾條加強汽車安全的建議:首先,確保軟件系統及時更新,不要讓舊漏洞一直留在車里。第二是仔細修改車輛軟件,避免人為制造漏洞。第三是要注意連接到車輛上的第三方設備,無論是藍牙、WiFi還是USB接口,只要連接到汽車上就意味著風險。第四是要注意汽車的使用記錄,小心有人在汽車上人為安裝病或制造漏洞。根據這個問題,我們采訪了幾位活躍在烏云的白帽子。他們都表示,聯邦調查局給出的建議基本上無關緊要。如果一個高級黑客真的想入侵汽車,那么用上述方法很難阻止他。此外,白帽子還對未來的汽車安全提出了幾點建議和設想:1。拒絕升級系統的壞習慣應該改變。雖然IOS系統升級只會帶來高功耗和新的表情符號,但汽車系統升級可能會給您留下大量比特幣。2.家用WiFi、手機和其他產品的安全同樣重要。理論上,在入侵汽車之前入侵WiFi和個人手機是可能的。手機似乎需要經常更新系統。3.有時將數據移交給云服務器可能比將數據留在車里更安全。沒有人想在云中窺探你的隱私,但當地可能有人想你的空調。4.對于普通用戶來說,保護未來汽車安全的最佳方式是“物理防御”,比如在好車上安裝攝像頭,堅持去4S店進行維護和維修,不連接不可信的WiFi等,并通過一切手段防止人們接觸車輛信號。5.建議自動駕駛產業鏈的制造商多做黑客攻擊。不管怎樣,總有人會找你的漏洞。6.未來,自動駕駛汽車的安全性將是一個非常廣闊的市場,應用區塊鏈技術可能是一個好主意。我相信,讀完這篇文章后,一些讀者會珍惜現在不能自動駕駛的“經典汽車”,而另一些讀者則在文章中尋找有關黑客知識的漏洞,而最聰明的少數讀者可能已經寫了一篇白皮書,并計劃推出AutomobileSafetyCoin。。。自動駕駛技術為人們勾勒出了未來出行的美好畫面:坐在沒有方向盤的車里,睡在公司門前;

甚至我們可能不再擁有汽車。當我們需要出門的時候,我們會共享一輛自動駕駛汽車,它會自己來,當我們把它送到目的地時,我們會自己離開。。。然而,自動駕駛和汽車聯網也將帶來一個不那么美好的未來,比如《超級8》中描繪的畫面,黑客在鍵盤上隨機鍵入幾行代碼,停在停車場的汽車將被一起調度,死路一條將成為大炮的炮灰。但我們最害怕的是,后一種糟糕的未來會比美好的未來來得更快。人工智能仍在道路測試中,黑客的自動駕駛已經成熟并非危言聳聽。當自動駕駛汽車仍處于路試階段時,汽車黑客已經可以把你的車開到世界的另一端了。早在2015年的一次BlackHat會議上,兩名工程師就演示了如何遠程入侵一輛吉普切諾基,從十公里外入侵汽車的揚聲器和空調,并在汽車行駛在繁忙的道路上時切斷所有外部通信。示威結束后,這兩名黑客表示,他們可以在所有連接到美國斯普林特網絡的克萊斯勒汽車上實現同樣的效果。根據當時的統計,全球有47萬輛汽車受到影響。當時,克萊斯勒迅速召回了其車輛,升級了系統并彌補了漏洞。

Remote, Volkswagen, Jeep, guns, tanks

(查理·米勒,兩名黑客之一)在現場演示中,黑客只展示了一些無害的技術。事實上,在2015年,黑客可以通過WiFi、藍牙等控制油門、轉向、系緊安全帶等。幾乎很容易危及人的安全。更可怕的是,汽車黑客技術的成本越來越低。去年,360無線電安全研究部展示了一項研究成果,用150元的成本制作了一個小工具,跟隨車主拿著車鑰匙,可以竊取打開車門的信號。這些問題在自動駕駛汽車中變得更加嚴重。自動駕駛汽車中有大量的傳感器。不同的傳感器來自不同的制造商,并且可能具有不同的系統。更多的網絡節點將導致更多的漏洞。選擇一個系統來打破似乎比選擇一個要容易得多。特別是,自動駕駛往往需要對傳感器發回的圖像數據進行分析。無論是在本地還是在云中執行,這一步驟都可能受到黑客的攻擊。僅僅偽造一個信號就可以讓汽車“誤以為”前方有禁止通行的交通標志。簡而言之,車聯網、車內娛樂系統、雷達傳感器、電池算法等,在黑客眼中,汽車是一只漏洞百出的“肉雞”。為什么黑客可以遠程控制比汽車本身更多的東西?事實上,在我們的印象中,汽車仍然是由油門和方向盤控制的。與充滿電子元件的手機和電腦不同,它們不應該那么容易被黑客入侵。是什么原因讓黑客有機會入侵我們的汽車?這一切都始于CAN。CAN的全名是控制器局域網。從本質上講,CAN是一種通信協議。只要車內有電子和自動處理部件,就必須通過CAN總線網絡交換數據和控制命令。類似的系統也將應用于坦克等軍用車輛。起初,這個系統非常安全,直到車輛聯網技術出現。人們開始希望使用手機、汽車屏幕和其他可以登錄互聯網的設備來控制汽車空調和其他小東西。但對于CAN體系結構來說,這就像在一條巨大的管道上打開一個小孔。雖然這個小孔只允許添加一些輕量級的功能,但所有的數據和命令都會通過這個小孔,如果沒有特殊的安全維護,它們可能會被泄露、入侵和更改。只要我們成功入侵系統,我們就可以使用逆向工程來找出何時發送命令來控制車輛的各種功能,然后模仿它們來實現對車輛的控制。這就是為什么車主只能遠程控制空調,而汽車黑客可以遠程控制剎車。與過去的汽車相比,配備雷達傳感器和更好的汽車網絡系統的自動駕駛汽車簡直“千瘡百孔”。尤其是現在,自動駕駛越來越依賴本地計算,理論上,本地計算比將數據上傳到云端更容易被黑客入侵。但從好的方面來看,自動駕駛的新技術……

還將提高汽車的安全性。例如,許多自動駕駛汽車的傳感器是分布式的,汽車需要同時接收來自多個傳感器的信號才能開始運行。黑客還需要入侵更多的系統并偽造信號來控制車輛。另一點是,過時的CAN協議正在逐步淘汰,取而代之的是其他更快、更安全的架構,因為自動駕駛系統需要攜帶更多的數據和更快的傳輸速度。以下是聯邦調查局和白帽隊的建議。盡管如此,聯邦調查局還是對未來的汽車安全提出了嚴重的擔憂。去年,美國聯邦調查局與美國交通部和美國國家公路交通安全管理局一起發布了一份新聞稿,警告公眾、汽車制造商、汽車售后市場制造商等注意這一問題。聯邦調查局還提出了幾條加強汽車安全的建議:首先,確保軟件系統及時更新,不要讓舊漏洞一直留在車里。第二是仔細修改車輛軟件,避免人為制造漏洞。第三是要注意連接到車輛上的第三方設備,無論是藍牙、WiFi還是USB接口,只要連接到汽車上就意味著風險。第四是要注意汽車的使用記錄,小心有人在汽車上人為安裝病或制造漏洞。根據這個問題,我們采訪了幾位活躍在烏云的白帽子。他們都表示,聯邦調查局給出的建議基本上無關緊要。如果一個高級黑客真的想入侵汽車,那么用上述方法很難阻止他。此外,白帽子還對未來的汽車安全提出了幾點建議和設想:1。拒絕升級系統的壞習慣應該改變。雖然IOS系統升級只會帶來高功耗和新的表情符號,但汽車系統升級可能會給您留下大量比特幣。2.家用WiFi、手機和其他產品的安全同樣重要。理論上,在入侵汽車之前入侵WiFi和個人手機是可能的。手機似乎需要經常更新系統。3.有時將數據移交給云服務器可能比將數據留在車里更安全。沒有人想在云中窺探你的隱私,但當地可能有人想你的空調。4.對于普通用戶來說,保護未來汽車安全的最佳方式是“物理防御”,比如在好車上安裝攝像頭,堅持去4S店進行維護和維修,不連接不可信的WiFi等,并通過一切手段防止人們接觸車輛信號。5.建議自動駕駛產業鏈的制造商多做黑客攻擊。不管怎樣,總有人會找你的漏洞。6.未來,自動駕駛汽車的安全性將是一個非常廣闊的市場,應用區塊鏈技術可能是一個好主意。我相信,讀完這篇文章后,一些讀者會珍惜現在不能自動駕駛的“經典汽車”,而另一些讀者則在文章中尋找有關黑客知識的漏洞,而最聰明的少數讀者可能已經寫了一篇白皮書,并計劃推出AutomobileSafetyCoin。。。

標簽:遠程大眾Jeep坦克

汽車資訊熱門資訊
多氟多集團董事長李世江:新能源汽車領域,我們是后來者

自從2017年11月17日正式對外宣布與知豆電動汽車簽署戰略合作框架協議后,“多氟多化工股份有限公司”這一名詞與汽車產業徹底掛上了鉤。從其業務歷史來看,多氟多這三個字可謂“人如其名”。

1900/1/1 0:00:00
以色列公司Nexar獲3000萬美元融資,阿里巴巴參與投資

據外媒報道,以色列安全技術初創企業Nexar在B輪融資中獲得3000萬美元。

1900/1/1 0:00:00
收購重組齊頭并進,福特強勢加碼智能出行業務

福特在出行這個業務板塊上又有大動作了。近日,福特開始了對兩家企業的收購,包括了曾是福特自動駕駛技術合作伙伴的Autonomic。同時福特還宣布會對出行業務部門進行重組,以加速打造基于云端的平臺。

1900/1/1 0:00:00
美國加州州長:2030年加州零排放汽車將達500萬輛

據外媒報道,加利福尼亞州(以下簡稱加州)州長杰里布朗(JerryBrown),在其第16次州情咨文中指出,希望到2030年加州零排放汽車的數量達到500萬輛。

1900/1/1 0:00:00
FCA 2017年凈利潤翻倍至8.04億歐元

據FCA官網發布的數據顯示,FCA第四季度息稅前收入(EBIT)達到1894億歐元,漲幅達到22。凈利潤幾乎翻倍至804億歐元,但總的營業收入卻下滑3至28876億歐元。

1900/1/1 0:00:00
金銀河全面突破雙面同時涂布工藝 市場競爭力升級

近日,佛山市金銀河智能裝備股份有限公司(以下簡稱“金銀河”)宣布,公司歷時五年研發的并聯式高速精密雙面同時擠壓涂布機試車成功。

1900/1/1 0:00:00
幣安下載官方app安卓歐意交易所APP下載
一区二区三区视频