汽車正變得越來越像我們的手機(jī)。如今,一輛車離開展廳后不再是一成不變的機(jī)器,它們正加速成為“軟件定義汽車”,能夠通過無線方式接收新功能、修復(fù)漏洞、更新安全補(bǔ)丁。這種空中下載技術(shù)讓車主省去了頻繁跑4S店的麻煩,但與此同時,一群網(wǎng)絡(luò)安全專家開始拉響警報:這項讓汽車越用越新的技術(shù),也可能成為整個汽車行業(yè)最具挑戰(zhàn)性的安全短板。
聯(lián)網(wǎng)汽車實質(zhì)上就是一臺在路上高速行駛的“滾動電腦”。研究人員和政策制定者擔(dān)心的,并不是黑客竊取你的歌單或者導(dǎo)航記錄那么簡單。真正的恐懼在于,攻擊者可能利用遠(yuǎn)程更新通道介入一輛正在行駛中的汽車的操作系統(tǒng)。據(jù)CNBC報道,隨著汽車對遠(yuǎn)程軟件更新的依賴日益加深,多國已開始呼吁對這一領(lǐng)域施加更嚴(yán)格的監(jiān)管。
![]()
OTA技術(shù)的普及故事要從特斯拉講起。2012年,當(dāng)特斯拉開始向Model S推送無線更新時,整個行業(yè)還將其視為一種新奇的營銷噱頭。斯旺西大學(xué)系統(tǒng)安全教授Siraj Ahmed Shaikh在接受CNBC采訪時指出,如今這已成為一種極具吸引力的傳統(tǒng)維保替代方案。通過這種技術(shù),汽車制造商能夠迅速修復(fù)軟件錯誤、優(yōu)化電池管理、添加新的信息娛樂功能,甚至解決一些駕駛性能問題。據(jù)估算,這不僅能大幅削減成本,還能將部署時間壓縮到極致。廠商無需等待車主預(yù)約保養(yǎng),問題幾乎可以在發(fā)現(xiàn)的同時得到解決。
然而,成也聯(lián)網(wǎng),敗也聯(lián)網(wǎng)。這種常年在線的架構(gòu)在提升便利性的同時,也打開了更大的攻擊面。一旦攻擊者攻破了更新基礎(chǔ)設(shè)施,或者獲得了車輛軟件的高級訪問權(quán)限,后果便不再局限于數(shù)據(jù)泄露。新加坡拉惹勒南國際研究院高級分析師Gabriel Lim向CNBC直言,這已經(jīng)是一個潛在的國家安全問題。除了用戶隱私層面的擔(dān)憂,各國政府正緊密審視一種理論上的可能性:境外制造商或敵對行為體能否通過這些通信鏈路遠(yuǎn)程干預(yù)車輛系統(tǒng)?這種憂慮正促使多個國家重新評估對聯(lián)網(wǎng)汽車的監(jiān)管框架。
關(guān)于這一理論風(fēng)險的現(xiàn)實測試,在去年給出了令人不安的答案。挪威公共交通運(yùn)營商Ruter對一批電動公交車進(jìn)行了安全檢測。結(jié)果發(fā)現(xiàn),通過普通的移動網(wǎng)絡(luò)連接,測試人員能夠遠(yuǎn)程訪問到其中一輛車的電池和電源管理系統(tǒng)。Ruter隨后得出的結(jié)論令人后背發(fā)涼:理論上,這賦予了制造商遠(yuǎn)程禁用甚至鎖死車輛的能力。盡管尚未有公開報道指出存在真實的攻擊案例,但這次測試把一個此前僅限于實驗室推演的場景,拖到了現(xiàn)實的車輪之下。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.