汽车导航 汽车导航
Ctrl+D收藏汽车导航
首页 > 汽车资讯 > 正文

车辆被远程控制“自己跑” 智能网联汽车亟待安全“加锁”

作者:

时间:1900/1/1 0:00:00

汽车行业已经进入了智能互联的新时代。以操作系统和自动驾驶等软件取代机械结构为核心,汽车的驾驶体验发生了质的飞跃。然而,在软件定义汽车的同时,网络形成的安全问题也在不断出现。在最近由中国汽车工业协会主办的第十一届中国汽车论坛上,多位业内人士表示,汽车联网和智能化的发展给行业带来了一些前所未有的安全挑战。存在许多网络安全漏洞,2020年全球恶意攻击超过280万次。黑客可以通过网络攻击控制车辆移动,并通过软件漏洞操纵智能网联车辆, ”国家工业信息安全发展研究中心副总工程师兼信息政策研究所所长黄鹏表示。黑客通过编写代码远程控制车辆,这听起来可能像过去电影中的情节,但在智能网联汽车日益流行的今天,这可能会成为普通消费者的事实。一位中国特斯拉车主此前曾表示,在使用特斯拉应用程序时,他突然发现自己的应用程序绑定了5辆来自欧洲的陌生车辆。他不仅可以查看这些车辆的所有信息,还可以正常使用特斯拉应用程序的远程控制功能,包括解锁车门、打开车窗和打开空调。这意味着智能汽车的软件确实存在漏洞,并且有被利用的可能性。汽车网络安全风险出现后,汽车公司也越来越关注相关的安全问题。黄鹏表示,国内主流企业正在通过加强技术手段和管理机制,大幅提升数据安全能力。在智能化方面领先的特斯拉建立了一个开放的错误报告系统,通过提供高额奖励来公开“拉拢”软件漏洞。然而,对于智能网联汽车来说,目前的软件安全问题仅仅是一个开始。360集团工业互联网安全研究院院长张建新表示,经过车辆安全的单点保护阶段,当前行业已进入系统化、规范化建设阶段,未来也将迎来实践阶段。汽车必然存在漏洞,联网导致攻击区域扩大,新技术的引入带来了新的风险点。肯定会有源源不断的新问题, “他说。目前,中国的实际验证正在全面展开,以最大限度地维护汽车联网的安全。随着汽车行业向联网的不断发展,汽车本身已经从封闭系统转变为开放系统,成为像手机一样的智能终端设备……当汽车成为cybe的一个组成部分时rspace,它们将像其他连接的电子设备和计算机系统一样成为黑客攻击的目标,面临严峻的网络安全挑战。司法鉴定科学研究所副所长郭宏在本届中国汽车论坛上表示。近年来,车联网领域的安全事件逐渐增多。张建新介绍,从2010年到2020年,对车联网的攻击数量显著增加。然而,从去年对攻击数据的分析可以发现,“白帽”发现的安全问题与黑客引发的安全事件的比例基本达到了1:1。黑黑客的攻击次数超过了“白帽”,这表明车联网的安全问题已经从实验室研究机构转向了行业对抗。尽管目前智能汽车领域还没有发生大规模的黑客攻击事件,但汽车的网络安全威胁是客观存在的。据张建新介绍,360是国内首批开发车联网安全的公司之一。早在2014年,他们就发现了特斯拉的第一个漏洞。当时,特斯拉首席执行官埃隆·马斯克没有承认特斯拉存在安全问题。但很快,马斯克改变了态度。在2017年7月的一次美国州长协会会议上,马斯克承认“车队级黑客攻击”是特斯拉最大的担忧。在此之前,不止一个人成功“破解”了特斯拉的汽车。2016年9月……

ncent Cohen实验室宣布,他们以“远程无物理接触”的方式成功入侵了特斯拉汽车公司——他们可以在车辆静止时远程解锁车辆、打开天窗、控制转向灯、调节座椅等,还可以在车辆行驶时启动雨刮器、收起后视镜、打开行李箱等,甚至可以紧急制动。在科恩实验室完成漏洞测试实验后,该漏洞的细节被提交给了特斯拉,特斯拉的工程师紧急进行了漏洞修复。2017年,一位名叫Jason Hughes的车主还发现了特斯拉的两个软件漏洞,涉及超级充电站和远程控制问题。一个非常戏剧性的场景是,在与时任特斯拉软件安全经理亚伦·西格尔的对话中,休斯成功地从他位于美国北卡罗来纳州的家中传唤了一辆停在加利福尼亚州的特斯拉,而他自己只收到了这辆车的车辆识别号。特斯拉显然不是唯一一家存在软件安全漏洞的汽车公司。据张建新介绍,2019年,随着智能网联汽车的发展和车云融合,他们也发现了梅赛德斯-奔驰的类似问题。你可以直接从车上攻击到云端,然后利用云端反击梅赛德斯-奔驰的所有在线车辆,远程打开车门、车窗、停止和启动操作。“他回忆道,360第一时间向梅赛德斯-奔驰总部报告,他们也高度重视,紧急完成了漏洞的修复。自最初建立防御系统以来,智能网联汽车的安全问题一直是一个长期存在的问题。由于最早的特斯拉汽车显示出被远程控制的可能性troled、汽车公司和其他行业实体已经逐渐重视汽车安全问题。据悉,各家主机厂商相继推出了多款车联网安全整体解决方案,智能网联汽车的安全防御体系逐步建立。黄鹏介绍,“我们对一些车企进行了研究,总结了它们对当前数据安全的理解和措施。车企越来越重视数据安全问题,国内主流公司的目标是通过加强技术手段和管理机制,大幅提高数据安全能力。据了解,目前,国内外车企主要有两种应对方式“软件漏洞,一是通过自己开发团队的调查,二是由外部安全机构填补漏洞。360和科恩实验室等专业团队多次协助国内外汽车品牌识别和修复安全漏洞。网络安全企业在安全方面具有巨大潜力智能网联汽车市场, “黄鹏表示。中国主流网络安全企业正在积极布局智能网联汽车的新赛道,主要基于其传统产品,并根据智能网联车辆的新场景进行适应性调整和优化。这包括从云、管理、d端在数据层面,在检测和服务方面也推出了一些相应的网络安全产品。“我们已经调查了国内安全制造商腾讯,并形成了涵盖汽车端网关、ECU、T-BOX、云端、APP端等的全面渗透测试工具和服务。下一个案例来自百度,其自动驾驶安全架构已经覆盖了数据安全的全生命周期。”值得一提的是,特斯拉,在汽车智能网联领域处于领先地位,也建立了一种值得行业借鉴的机制来应对软件安全风险。在Jason Hughes发现两个主要的安全漏洞后,特斯拉效仿科技公司,建立了一个公共错误报告系统——如果开发者发现特斯拉的软件漏洞,他们可以向特斯拉报告,特斯拉在报告后可以提供最高15000美元的奖励。智能网联汽车领域“一英尺高,一英尺高”的挑战对于网络安全行业来说是一个巨大的市场,但也面临着许多挑战。首先,现有的网络安全产品和解决方案还不能满足智能网联汽车的安全需求。第二,安全之路……

解决方案并不相同。一些网络安全企业专注于车辆端安全,而另一些则专注于云端安全。尽管这些解决方案都没有更好的质量,但它们也需要相互学习。第三,在安全产品的应用中仍然存在成本和意识方面的问题, ”黄鹏说。总体而言,智能网联汽车的安全问题伴随着汽车的智能化和网络化,目前正处于发展的早期阶段。然而,在张建新看来,车联网的安全已经从第一阶段的单点保护汽车安全发展到第二阶段的系统化和标准化大胆的建筑。他解释说,第一阶段的重点是识别整个车辆系统中的每个单独攻击点,并为该攻击点设计相应的防护能力。目前,我国已经建立了车联网安全标准体系,车联网安全也实现了跨平台互联互通。除了常用的《网络安全法》和《数据安全法》外,网信办此前还发布了《汽车数据安全管理若干规定》。最新消息显示,6月21日,工信部发布《车联网网络安全标准体系建设指南》,提出到2023年底建立初步的车联网网络安全标准体系,重点研究基本共性,终端和设施安全、网络通信安全我们已经完成了50多项关键和急需的数据安全、国家标准等关键行业安全标准的制定和修订。政府显然在促进产业发展和确保数据安全方面发挥着至关重要的作用。然而,黄鹏也表示,监管和标准体系相对落后于行业的发展速度,并且存在多个监管机构的问题。有必要尽快完善一些针对行业的管理要求。从数据安全监管的角度来看,国家网信部门是牵头部门,但在具体行业法规出台方面,仍需要行业监管部门和一些重要行业协会推动相关工作。从长远来看,智能网联汽车的安全问题不会变得简单,而是会变得更具挑战性。下一阶段,在实施标准化、系统化措施后,车联网会真正安全吗?不,事实并非如此。“张建新认为,联网导致攻击区域的扩大,新技术的引入带来了新的风险点,肯定会有源源不断的新问题。车联网不仅仅是汽车,还有路边设备。这些关键基础设施肯定会成为有组织和国际黑客组织的重点目标未来”“我们必须从实际的角度考虑,这不仅仅是我个人的观点。目前,国内实际核查工作正在全面展开。张建新表示,他们还在一些试点地区建立了车联网安全能力验证平台,欢迎业界共同参与。

标签:特斯拉发现远程奔驰

汽车资讯热门资讯
雷诺与远景、Verkor达成电动汽车电池协议

盖世汽车讯据外媒报道,6月28日,法国汽车制造商雷诺表示,已与中国的远景和法国的Verkor敲定合作伙伴关系,将在法国北部生产电动车电池。

1900/1/1 0:00:00
大众品牌CEO将同时监管斯科达和西雅特

盖世汽车讯据外媒报道,知情人士透露,大众集团大众品牌首席执行官RalfBrandstaetter将监管集团旗下斯柯达和西雅特Cupra。大众乘用车品牌是大众集团目前为止销量规模最大的业务。

1900/1/1 0:00:00
华为申请新专利:车主招招手,车自动开过来

6月21日,有媒体报道称,华为技术有限公司日前公开了一项关于“一种车辆召唤方法、智能车以及设备”的发明专利,利用这一专利技术,车主可以通过肢体动作召唤车辆。

1900/1/1 0:00:00
和谐汽车6月21日斥295.7万港元回购89.35万股

综业快报消息,6月21日,和谐汽车公布,于2021年6月21日,该公司以每股328335港元的价格回购8935万股,斥资2957万港元。

1900/1/1 0:00:00
现代汽车宣布收购美国波士顿动力80%股份

新浪科技讯北京时间6月21日晚间消息,据韩联社报道,现代汽车集团今日表示,已从日本软银集团手中收购了波士顿动力公司80的股份。

1900/1/1 0:00:00
叶沛:长安争做汽车科技领头羊 创新创业锻造"技术长安"

大局向好,变革将至,内外双循环下,2021中国汽车工业迸发出无限生机。

1900/1/1 0:00:00