您的位置:首页 > 站长资讯 > 正文

报告称智能汽车不安全 黑客可远程控制方向盘和刹…

来源:网络 作者: 时间:2020-09-11

  中介交易 SEO诊断 淘宝客 云主机 技术大厅  

  凤凰科技讯 北京时间8月7日消息,据科技杂志《连线》网络版报道,两位技术专家查理·米勒(Charlie Miller)和I克里斯·瓦拉赛克(Chris Valasek)在周三举行的“黑帽安全技术大会”(Black Hat security conference)大会上公布了一份长达92页汽车网络安全报告,对多款车辆面对黑客网络攻击时抵御能力进行了评级。

  去年,米勒和瓦拉塞克就研究出如何对汽车发起网络攻击,并仅凭借笔记本电脑成功黑入福特翼虎和丰田普锐斯,劫持车辆的方向盘和刹车控制权限。

  瓦拉赛克表示:“我们测试了24款不同车辆,确定如何发起远程攻击。这需要依靠架构,如果你能黑入车载收音机,那是否就能像刹车和方向盘发出指令?如果可行,你会做什么?”

  经过两人的研究分析,这25款车辆中,有三款最易被攻击,分别是2014款英菲尼迪Q50,2014款Jeep自由光以及2015款卡迪拉克Escalade。

  米勒和瓦拉塞克将测试车辆网络安全评级分为三大模块:第一块为“攻击面”,包括蓝牙、Wi-Fi、蜂窝网络连接、智能无钥匙开启系统甚至无线胎压监控系统在内的无线连接功能。从前在角度而言,所有这些无线功能都可被黑客利用,找到安全漏洞并最终入侵车辆网络。

  第二方面为“网络架构”,进入车辆网络后,能够获得多少关键权限,特别是针对转向和制动等控制,需要依靠网络架构。第三则为“信息物理”,如自动刹车、自动驻车、变道辅助系统等,都可能将某些数字指令转化为实际控制操作。

  米勒和瓦拉塞克表示,英菲尼迪Q50在这方面表现欠佳,该车蓝牙、蜂窝网络连接、无线胎压检测系统均与引擎和刹车系统直接互联,这就给了黑客可乘之机;Jeep自由光评级得分也不高,包括自动泊车功能都可能导致车辆突然加速;相比而言,奥迪A8在网络抵御能力方面做得很好,该车使用的无线功能系统,与车辆驾驶系统独立开来,这就使得入侵无线系统进而控制刹车和转向不再成为可能。

  两人强调,已将这份报告交给了美国交通部和汽车工程师协会,最终目标是利用公众压力,推动车厂思考车辆的安全架构。

  英菲尼迪发言人表示,米勒和瓦拉塞克并未真实黑入Q50车型,但他同时称,随着入侵车辆电系系统潜在威胁不断增加,英菲尼迪会继续强化车辆安全功能,以抵御网络攻击。而丰田和通用汽车方面则暂未置评。(编译/夏沫)


水性漆的 http://wap.chenyang.com/index.html

【责任编辑:admin】