一部美国电影,其中有一个情节是:黑客攻击了美国电视台,在电视上播放白宫坍塌的视频,这时,车上的特工
楼主你好 是电影《奥林匹斯的陷落》 有图有真相求采纳 (火星人)2882
汽车的智能网联化面临着极大的网络安全挑战
你点的每个赞,我都认真当成了喜欢
随着互联网 科技 的发展, 汽车 产业也逐渐向智能化、网联化、共享化的方向发展,车辆本身已从封闭的系统变成了开放的系统,智能网联 汽车 将逐渐成为像手机一样的智能终端设备。当 汽车 成为网络空间的一个组成部分,也像其他联网的电子设备和计算机系统一样,成为黑客攻击的目标,面临严峻的网络安全挑战。近几年针对 汽车 的众多攻击事例表明,黑客攻击不仅会造成数据和隐私泄露,还能通过接管和控制车辆驾驶系统,给驾乘人员的人身和财产安全都带来了重大隐患。
值得重视的安全问题
早在2015年,两名白帽黑客就通过远程入侵一辆正在路上行驶的切诺基,对其做出减速、关闭引擎、突然制动或者制动失灵等操控,这次事件造成克莱斯勒公司在全球召回了140万辆车并安装了相应补丁。2019年4月,腾讯科恩实验室发布的报告显示,利用特斯拉Autopilot自动辅助驾驶系统存在的缺陷,通过欺骗Autopilot系统,可以实现让车辆驶入反向车道;即使Autopilot系统没有被车主主动开启,黑客利用已知漏洞获取Autopilot控制权之后,也可以利用Autopilot功能通过 游戏 手柄对车辆行驶方向进行操控。
此外, 汽车 安全漏洞不仅会对用户的人身和财产安全构成威胁,还有可能造成城市交通瘫痪,给 社会 公共安全管理带来治理挑战。例如,佐治亚理工学院的研究人员通过数学模型分析发现,在交通高峰期,只要20%的 汽车 被黑客入侵导致熄火,就能有效地让城市交通瘫痪,并导致交通事故、人员伤亡等城市混乱,而救护车和消防车也因交通停滞而无法赶到。虽然让数百万辆 汽车 同时遭到协同攻击具有一定的技术难度,但这项研究成果显示了 汽车 网络安全风险可能导致的严重后果。
随着车联网的发展,智能网联 汽车 受到的攻击面非常广泛。例如,黑客可通过移动App、车联网云平台、OTA空中软件升级、车载T-BOX、车载信息 娱乐 系统、车载诊断系统接口、V2X车路通信等环节和节点存在的漏洞实现对车辆内数据的窃取、对车辆的盗窃以及对车辆驾驶系统自动控制。
同时,除网络安全风险外,加载自动驾驶功能的智能网联 汽车 在功能安全性方面也存在重大隐患。截至目前,特拉斯、谷歌Waymo、Uber等公司研制的自动驾驶 汽车 在上路测试过程中都发生过交通事故,Uber公司的自动驾驶 汽车 还曾在2018年3月造成一名行人死亡,特拉斯开发的加载辅助驾驶系统的 汽车 更是造成多起严重的交通事故。这些安全事件都为智能网联 汽车 产业发展蒙上了阴影。
科技 “病”还需要用 科技 “药”来治
智能网联 汽车 产业链长、防护界面众多,安全问题复杂,为此,产业链各方纷纷加快安全技术研发,提升 汽车 安全防御能力。
整车厂安全意识明显提升,特拉斯连续4年在Pwn2own国际黑客大赛上举办漏洞悬赏计划,已向发现其系统漏洞的黑客提供了数十万美元奖励。2019年,其奖金更是提高为赠送一辆Model 3轿车。国内长安 汽车 、比亚迪、蔚来 汽车 也都纷纷建立信息安全部门,或与网络安全厂商加强合作。
汽车 配套产品供应商积极在产品设计和研发侧嵌入网络安全能力,以满足整车厂的安全需求。大陆集团2017年收购以色列 汽车 网络安全公司Argus,并把网络安全放在产品与服务开发的核心位置,目前已发布了端到端安全解决方案,涵盖电子部件安全、部件间通信安全、车辆与外界接口安全、云端安全等。哈曼国际2016年收购 汽车 网络安全公司TowerSec,快速加强网络安全技术研发,推出了HARMAN SHIELD网络安全解决方案,并积极为标致雪铁龙等整车厂商提供智能网联 汽车 平台的网络安全策略。
IT互联网公司以及网络安全企业也积极应对 汽车 网络安全风险。腾讯旗下科恩实验室依靠自身多年的漏洞挖掘经验长期致力于车联网系统的漏洞挖掘与研究。百度2018年4月启动网络安全实验室,负责为自动驾驶 汽车 开发安全解决方案,2018年11月发布一站式 汽车 信息安全解决方案,可解决黑客攻击和隐私泄露等安全问题。此外,国内外网络安全厂商纷纷拓展 汽车 安全业务,360推出“ 汽车 安全大脑”解决方案,通过监控、分析、响应的动态防御手段,为智能网联 汽车 的安全运营提供保障。
此外,Arxan Technologies、Mocana、Intertrust Technologies等国外安全厂商,亚信安全、梆梆安全、绿盟 科技 等国内安全厂商都将 汽车 安全作为新增业务。同时,国外也涌现多家专注于 汽车 网络安全的初创企业,例如CarsDome、GuardKnox、CyMotive等。
汽车 网络安全的立法挑战
除产业界积极应对 汽车 网络安全挑战外,针对该领域的法案、指南、标准等也在积极推进过程中。美国众议院2017年9月通过的《自动驾驶法案》将网络安全作为单独一个章节,要求自动驾驶车辆厂商必须制定网络安全计划,包括如何应对网络攻击、未授权入侵以及虚假或者恶意控制指令等安全策略,用以保护关键的控制、系统和程序,并根据环境的变化对此类系统进行更新。此外,还要求自动驾驶 汽车 制造商必须制定隐私保护计划,明确对车主和乘客信息的收集、使用、分享和存储的相关做法,包括在收集方式、数据最小化、去识别化以及数据留存等方面的做法。
英国政府于2017年8月发布《网联 汽车 和自动驾驶 汽车 的网络安全关键原则》,提出包括加强企业内部网络安全管理、安全风险评估与管理、产品售后服务与应急响应机制、整体安全性要求、系统设计、软件安全管理、数据安全、弹性设计在内的 8 项关键原则。随后,在英国交通部和英国国家网络安全中心以及众多 汽车 企业的支持下,英国标准协会于2018年12月发布自动驾驶 汽车 网络安全标准,英国由此成为首个发布此类标准的国家。目前,我国 汽车 标准化技术委员会和信息安全标准化技术委员会等标准制定机构也在加紧制定 汽车 信息安全标准。
针对功能安全问题,目前国内外都利用法律法规进行规制。各国针对自动驾驶 汽车 上路的立法都非常谨慎。例如出于安全考虑,目前国内外大部分自动驾驶道路测试法规都要求自动驾驶 汽车 测试时必须配备经过严格培训的测试人员,测试驾驶人应当始终处于测试车辆的驾驶座位上,要在必要时干预或接管车辆,并强制要求测试主体在测试前购买相关保险,且必须通过封闭道路测试验证后方可在公共和开放道路上进行测试。
当前,全球范围内进入智能网联 汽车 快速发展阶段,企业之间跨界融合、产业重构的趋势已经非常明显,产业生态正在快速形成与发展。未来,人工智能、5G、物联网、云计算等新一代信息技术的飞速发展,将在智能网联 汽车 技术发展中产生巨大协同效应,重塑 汽车 产业业态和商业模式,为人类出行方式带来根本性变革。但在当前发展阶段,国内外智能网联 汽车 厂商尚没有构建面向中高级无人驾驶阶段的可信安全体系,无论在功能安全,还是网络安全方面,智能网联 汽车 的安全可靠性都亟待加强。若无安全性保障,将极大地限制智能网联 汽车 的普及应用。因此,安全是智能网联 汽车 发展的基础,产业界各方应进一步提升安全意识,在产品设计、研发、测试的过程中,将安全内嵌其中,并在产品全生命周期中做到持续的安全保障,实现安全与产业发展同步建设。
人民交通》杂志是我国交通领域大型时政类期刊
以传播国家方针政策,展现交通发展进程
助力中国交通事业快速发展成长为办刊目标
网址:
电话:010—67637567
地址:北京市丰台区东铁营顺三条2号
邮政编码:100079
编辑|贡昶
图文|网络
车越智能越安全吗?
我觉得在现在来说, 车不是越智能越安全,最起码现在的科技水平还没有达到那个等级。
智能与安全的关系很微妙:智能意味着与外界更多的交互,数据会更加开放,为系统增加更多的安全风险。对于我们这样的局中人来说,与其讨论智能与安全的关系,不如多思考,在汽车越来越智能的情况下,如何提高安全性。因为在可预见的未来,硬件、软件的智能化程度提升,甚至生物体的人机协同化趋势,都是不可逆的。
软件行业有一句话,没有绝对安全的系统。但是随着车辆EEA大幅的跃进(威马M7已经使用了中央域的架构),为我们提供了更多的工具和手段,去完善整车的安全策略。包括数据和控制的物理隔绝,以及系统的冗余备份。最终,车辆安全与否,更多还是在车企自身。智能汽车时代,自动驾驶和智能座舱是拉开用户体验差距的主要环节,其中自动驾驶是“核心命题”。在智能座舱、智能驾驶处于上升期时,我们应当鼓励行业的适当“内卷”,可以加速新产业的成熟。但一切创新都应当以尊重用户生命为基本前提,这也是我一直坚持、一直向团队强调的。
现在国内的汽车智能化任然有很大缺陷,将自动驾驶的硬件产业链剥开,才发现原来都在外资的控制范围内。目前自动驾驶AI芯片基本掌控在英伟达和Mobileye手中,尤其是英伟达,技术路径非常激进,其推出的Xavier芯片、Orin芯片都是同时期市场上算力最高的量产芯片。相比之下,国内的华为、地平线、黑芝麻等公司还处于起步阶段,市场份额微乎其微。
黑客把特斯拉变成了一辆大脑控制的汽车
一辆特斯拉S型车(?Shal Farley/Flickr,CC BY-S A)
“噢,它在转弯。刹车!好吧,我们很害怕,但我们很好。
特斯拉S型车只走了几英尺,几乎是从停车场的一个空位直滚到另一个空位。不过,司机实际上并没有开车。他坐在乘客的座位上,戴上一个脑电图耳机,让他用大脑控制车辆。认识特斯拉帕蒂奇。
这个壮举是加州技术专家凯西·斯宾塞、洛伦佐·卡伊勒、维韦克·维诺德和阿贝内泽·马莫的智慧结晶。他们的团队使用斯宾塞的2015特斯拉s 85D型号进行黑客攻击,他们的项目在本月的加州大学生黑客事件中排名第三。
该团队只有36个小时的时间让特斯拉成为黑客。在他们的设置中,EEG耳机将“停止”或“开始”的大脑活动转换成模拟信号,由现成的RC收音机和踏板上的关节式执行器以及方向盘上的电机进行广播,根据小组的描述,
一个机器学习训练程序将大脑活动转化为特定的指令。为了“走”,斯宾塞想到了轻敲他的右脚,为了“停”,他想到了握紧他的左手。“go”的模拟信号导致固定在制动踏板上的线性执行器后退,并使油门踏板上的执行器接合。“停止”则相反,
转向稍显笨重,不受大脑控制。他们在方向盘上安装了一个装有电位计的挡风玻璃雨刮器马达。司机的头戴式陀螺仪提供了一些方向盘,所以当斯宾塞把头转向右侧或左侧时,方向盘会做出反应。
为了安全起见,代码中包含了一个紧急刹车,如果出现故障,用户必须按住一个紧急刹车开关才能广播信号,加速器后面的一个挡块阻止了特斯拉车开得太快。而且,最坏的情况下,乘客可能会把执行器踢离踏板。
同意,一旦它去了,特斯拉不太在线之间,可能会叮咬邻近的轿车,如果斯宾塞没有考虑足够的努力停止。但这几英尺代表了一个不可思议的未来的激增。
一年前,斯宾塞创造了一个大脑控制的高尔夫球车(视频)被称为“头盖骨车”的卡尔黑客。有可能撞坏高尔夫球车并不等于冒着8.5万美元特斯拉的风险,但斯宾塞显然不怕让自己的车经受考验。他也提前参与了特斯拉的推荐计划,这可能会有帮助!2015年9月,他成为第一个突破500英里限制的人,他在两个州以21英里/小时的速度一次性充电550.3英里,没有停车。今年早些时候,他将特斯拉与一辆2015款宝马M4(视频)对决。
“我特别喜欢多跑一英里,”斯宾塞在自己的YouTube频道上写道主要是因为它不需要花费任何东西。
最初在Seeker上发布。
特斯拉车内摄像头内容被曝光,网友:“比视频网站还高清”
随着 汽车 的发展,如今 汽车 加入了许多高 科技 的配置,比如说人脸识别等等,这一类的 科技 所需求的硬件不是雷达就是摄像头,那么很多人就会有疑问,车内有摄像头岂不是会被一直监视着?毕竟通过识别的数据是会和车型品牌有联系的。
而就在近日,特斯拉一段车内视频就被曝光了出来,根据了解,这段视频是被一位“黑客”从特斯拉“身上”提取出来的。
从视频的画面可以看出,其清晰度堪比视频网站的超清画质,头发丝都能看到,更不用说车内人员的动作,表情等等。
当然,除了白天之外,曝光的视频当中还包含了晚上,同样的晚上视频片段也是非常的清晰。且不论特斯拉官方是否会私自监控之类的行为,如果一旦特斯拉资料储存库被黑客入侵,或者内部人员存在泄露的行为,那么那些已经开启车内摄像头的车主的隐私会被遭到泄露,甚至会用于违法的商业行为。
虽然说是自愿开启,并且有着全球领先安全等级的网络安全体系保护,但万一真的泄露呢?特斯拉该如何应对这样的情况,似乎并没有有效的措施,或许就是交给警察处理吧。当然,对于特斯拉品牌,车主们自然是相信的,但在这个世界上,公司内部员工出现泄漏公司机密的案例不在少数,这方面的安全隐患不可以说完全没有,毕竟心存不轨的人到处都有。
因此,正如新华网所说,客观角度来说是为了保证驾驶人的安全和车辆的安全,但是从主观角度来看,车内装摄像头并且内容会上传到官方储存库,这似乎会让人很多人接受不了。根据了解,目前只有Model 3一款车型在车内后视镜上方采用了一枚摄像头,但官方并未说明该摄像头有何用途。值得一提的是,在还未上市的新款Model S以及Model X的内饰里,也搭载了类似的摄像头。
此前,蔚来ES8也因为车内带有原厂的摄像头,车主觉得自己隐私被曝光,已经被广大的网友“吐槽”。当然,除了蔚来ES8,特斯拉Model 3之外、沃尔沃(部分车型)、凯迪拉克CT6也均有搭载车内摄像头。而这样的设计主要是因为可以通过这个监控摄像头和其他车内传感器, 汽车 可以直接监控驾驶员的毒驾、醉驾或驾驶中注意力分散的问题,并主动发出警告信号,如果驾驶员没有做出反应,那么 汽车 会采取自动干预措施,以降低发生事故的概率。
或许厂家这样的设计的初衷是好的,但是可能会让车主感到有些不满,毕竟车内还是属于个人隐私区域。所以就目前来看,大部分人还是无法接受这种做法,除非是有能让车主非常安心的措施出来,才可能会让一部分人所能够接受或者使用。
智能车时代,黑客是否能通过网络入侵并控制智能化的汽车?
相信很多车主都有一个这样的疑问:如果有一天,恶意的黑客恶意的入侵了汽车系统,让汽车失去控制怎么办?车联网的智能车是否足够安全呢?
很多人不知道车联网带来的便利,与之形成鲜明对比的是,更多的人对车联网所遭遇的安全问题一无所知。
6月21日,工信部发布《关于车联网网络安全标准体系建设的指导意见》,向社会公开征求意见。该文件包括了车联网网络安全标准体系的框架、重点标准化领域和方向。
工信部为何继续关注车联网?车联网的未来是怎样的?车联网的概念可以追溯到20年前。早在1996年,通用汽车公司(General Motors)就率先推出了搭载OnStar系统的联网汽车。车联网顾名思义,就是将智能汽车、行人、智能道路、指标连接在一起,实现智能出行的目的。
《证券日报》做过相关统计,在2019年,黑客通过入侵共享汽车的APP、改写程序和数据的方式,成功盗走的车辆多达100多辆,其中包括奔驰CLA、CLA小型SUV、Smartfortwo微型车等。在过去的5年里,针对智能汽车的攻击次数呈指数级增长,高达20倍,其中27.6%的攻击与车辆控制有关,这是一个重大的安全问题。
Upstream Security发布了2021年《汽车网络安全报告》,该报告衡量了2016年至2021年9月期间汽车网络安全事故的数量。报告发现,事故数量增加了6倍多。黑客给无数汽车网络行业带来损失,但在智能化的大趋势下,汽车不会因为黑客的存在和网络发展的停滞,本质、启明星、深信、绿色unita、arnhem、天信信息互联网络安全公司也参与了汽车产业链、产业安全防御体系的布局。
总的来说,黑客是可以通过网络入侵车联网的,但受于国家政策法规的限制,即使智能车存在漏洞黑客也不敢随意加以利用,目前智能车的安全性需要智能车相关领域的大多数汽车企业和供应商的关注和共同探索,使得智能车给我们生活带来的便利的同时不会受到黑客攻击的影响。
0条大神的评论