丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號(hào)安全和更好的產(chǎn)品體驗(yàn),強(qiáng)烈建議使用更快更安全的瀏覽器
此為臨時(shí)鏈接,僅用于文章預(yù)覽,將在時(shí)失效
槽點(diǎn) 正文
發(fā)私信給柏蓉
發(fā)送

10

車聯(lián)網(wǎng)是來(lái)了,但汽車安全漏洞太多

本文作者: 柏蓉 2015-02-10 14:19
導(dǎo)語(yǔ):隨著車聯(lián)網(wǎng)的呼聲日益強(qiáng)烈,車上的無(wú)線技術(shù)部署也越來(lái)越多,而信息安全隱患也隨之而來(lái)。根據(jù)美國(guó)馬薩諸塞州參議員Ed Markey辦公室于周一發(fā)布的一份報(bào)告,很多汽車制造商沒(méi)有準(zhǔn)備好解決汽車潛在的信息安全問(wèn)題。

車聯(lián)網(wǎng)是來(lái)了,但汽車安全漏洞太多

隨著車聯(lián)網(wǎng)的呼聲日益強(qiáng)烈,車上的無(wú)線技術(shù)部署也越來(lái)越多,而信息安全隱患也隨之而來(lái)。根據(jù)美國(guó)馬薩諸塞州參議員Ed Markey辦公室于周一發(fā)布的一份報(bào)告,很多汽車制造商沒(méi)有準(zhǔn)備好解決汽車潛在的信息安全問(wèn)題。而這些年來(lái),公開(kāi)報(bào)道的汽車安全漏洞事件也不少,這些被報(bào)道的“主角”當(dāng)中不乏豪華車輛品牌。

汽車制造商應(yīng)對(duì)黑客無(wú)力

車聯(lián)網(wǎng)是來(lái)了,但汽車安全漏洞太多

Markey的辦公室發(fā)函詢問(wèn)19家包括寶馬、通用、本田等主要的汽車制造商(其中16家回復(fù)發(fā)函,報(bào)告只討論回函的公司)關(guān)于汽車安全問(wèn)題。比如,現(xiàn)在的汽車一般采用了那些新技術(shù);收集到個(gè)人駕駛信息如何管理以及采取哪些措施防止黑客攻擊。遺憾的是,這些在車上部署無(wú)線技術(shù)的公司對(duì)問(wèn)題中的概念甚至表示無(wú)法理解。

該報(bào)告指出,在接受調(diào)查的這些公司中,有兩家表示能夠診斷或者反饋黑客入侵后的情況,有一家公司表示能夠及時(shí)檢測(cè)黑客入侵,剩下的公司表示這些用來(lái)保證安全的無(wú)線技術(shù)“不會(huì)被黑客用來(lái)入侵”。其實(shí),像車上的信息娛樂(lè)系統(tǒng)和導(dǎo)航系統(tǒng),很可能通過(guò)聯(lián)網(wǎng)技術(shù),被惡意軟件或者黑客攻擊。當(dāng)然,在這份報(bào)告之前也是有很多關(guān)于信息漏洞等安全問(wèn)題的案例。比如,2011年,相關(guān)的學(xué)術(shù)界人士表示可以通過(guò)藍(lán)牙和無(wú)線網(wǎng)絡(luò)入侵汽車,不過(guò)這些專家對(duì)入侵的細(xì)節(jié)“保持沉默”,連試驗(yàn)中入侵的車輛型號(hào)都不對(duì)外公布。還有像以下這些情況的。

汽車安全漏洞事件不少

車聯(lián)網(wǎng)是來(lái)了,但汽車安全漏洞太多

2015年2月2日,德國(guó)汽車協(xié)會(huì)ADAC在一份報(bào)告中稱,勞斯萊斯幻影、MINI掀背車和寶馬i3電動(dòng)車在內(nèi)的絕大部分寶馬品牌車型存在設(shè)計(jì)缺陷,大約有220萬(wàn)輛配備ConnectedDrive數(shù)字服務(wù)系統(tǒng)有安全漏洞,黑客可利用這些漏洞遠(yuǎn)程打開(kāi)車門。不過(guò),現(xiàn)在寶馬方面表示已經(jīng)升級(jí)該數(shù)字系統(tǒng),解決信息安全的問(wèn)題。

2014年3月28日,在新加坡舉行的黑帽安全會(huì)議上,網(wǎng)絡(luò)安全顧問(wèn)Nitesh Dhanjani宣稱特斯拉Model S豪華跑車安全系統(tǒng)存在多處設(shè)計(jì)缺陷。Dhanjani表示,特斯拉Model S的賬戶密碼安全度較低。如果采用類似盜竊電腦賬戶密碼或在線賬戶密碼的一些黑客手法,就可以讓Model S的賬戶密碼變得脆弱。因?yàn)?位密碼變化不多,黑客可以破解密碼,定位車輛,盜取個(gè)人信息。他還表示,一輛價(jià)格100,000美元的車將安全寄托在短短的六位數(shù)密碼上,顯然是不可忽視的問(wèn)題。特斯拉發(fā)言人對(duì)Dhanjani發(fā)現(xiàn)拒絕置評(píng)。

2013年7月,英國(guó)伯明翰大學(xué)的Flavio D. Garcia、荷蘭內(nèi)梅亨大學(xué)的Roel Verdult和Baris Ege撰寫了一篇研究論文,宣布破解了保時(shí)捷、賓利、蘭博基尼和奧迪等大眾旗下豪華汽車使用的Megamo Crypto安全防護(hù)系統(tǒng),發(fā)現(xiàn)了車輛內(nèi)部的獨(dú)特邏輯代碼,能夠允許車輛識(shí)別點(diǎn)火鑰匙的特征。當(dāng)然,最終三位專家的論文發(fā)表遭到大眾集團(tuán)的強(qiáng)力反對(duì),最后暫緩發(fā)表。

2013年7月,Twitter公司軟件安全工程師Charlie Miller和IOActive安全公司智能安全總監(jiān)Chris Valasek表示,在獲得美國(guó)政府許可的情況下,對(duì)網(wǎng)絡(luò)入侵攻擊汽車進(jìn)行了幾個(gè)月的研究之后,在豐田普銳斯和福特翼虎的主要系統(tǒng)上,實(shí)現(xiàn)以下情景:迫使普銳斯在80英里/時(shí)的速度下剎車、猛打方向盤、讓發(fā)動(dòng)機(jī)加速;也能使得翼虎在超低速行駛時(shí)剎車失效。不過(guò)他們進(jìn)行汽車攻擊的時(shí)需要把電腦連接到車上,并不能實(shí)現(xiàn)遠(yuǎn)程攻擊。當(dāng)然,豐田和福特的發(fā)言人拒絕對(duì)此事置評(píng)。

2011年,來(lái)自加州大學(xué)和華盛頓大學(xué)的計(jì)算機(jī)專家的研究報(bào)告指出,黑客可以通過(guò)遠(yuǎn)程操控汽車的引擎、剎車甚至汽車的其他功能。

參議員的這份報(bào)告指出,汽車行業(yè)的安全問(wèn)題不僅令人擔(dān)憂而且沒(méi)有完善的解決方案。并要求國(guó)家公路交通安全管理局NHTSA和聯(lián)邦貿(mào)易委員會(huì)FTC推動(dòng)國(guó)家聯(lián)網(wǎng)汽車的信息安全發(fā)展。這份報(bào)告表示,最擔(dān)憂的是,現(xiàn)在的汽車收集用戶類似駕駛習(xí)慣和地理信息的個(gè)人數(shù)據(jù)。而一旦黑客入侵,不僅可以實(shí)現(xiàn)遠(yuǎn)程操控汽車,還會(huì)獲取個(gè)人信息數(shù)據(jù)。這造成的危害可想而知,尤其是在車聯(lián)網(wǎng)發(fā)展的時(shí)期。在此,雷鋒網(wǎng)也希望汽車制造商能夠重視這些問(wèn)題,保證人們的生命財(cái)產(chǎn)安全。

via:mashable

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

相信未來(lái)是VR和AI的結(jié)合。
當(dāng)月熱門文章
最新文章
請(qǐng)?zhí)顚懮暾?qǐng)人資料
姓名
電話
郵箱
微信號(hào)
作品鏈接
個(gè)人簡(jiǎn)介
為了您的賬戶安全,請(qǐng)驗(yàn)證郵箱
您的郵箱還未驗(yàn)證,完成可獲20積分喲!
請(qǐng)驗(yàn)證您的郵箱
立即驗(yàn)證
完善賬號(hào)信息
您的賬號(hào)已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說(shuō)