2024年10月24日,GEEKCON真實黑客說現場,某安全團隊還原某智能汽車被黑客遠程控制開鎖即走的真實場景。該智能汽車可以被遠程控制主要是存在未知缺陷,通過車聯網進行遠程控制開鎖。
24日上午,外場裁判先是對車輛進行了安全檢查,并將車鎖好,隨后車輛車架號被發送給場內的挑戰者。 “車架號相當于汽車的身份證號,一般來說是在汽車擋風玻璃前端,是比較公開的的信息,有了這個身份證號,挑戰者們就可以無差別攻擊,一旦成功,他們就可以開走你的車。”場內裁判解說著。 極客操控電腦 從現場來看,挑戰者們只是簡單操作著電腦,并無其他特別行為。突然,對講機里傳來了場外裁判的聲音:“車門已經打開了!”而此刻,距離開賽僅僅過去了不到三分鐘的時間。 “我現在檢查一下是否能夠啟動車輛。”屏幕上可以清晰地看到,場外裁判坐進了車里,隨后車輛啟動。 建議車企做好全流程安全體系,不搞形式主義 那么,所有的新能源汽車都會被攻破嗎?其實不然,挑戰者任建文說,各個汽車品牌的安全保護機制都不相同,有的品牌做得比較好,就很難突破;而今天選擇嘗試這輛新能源汽車,是整個團隊在發現漏洞后,抓住漏洞進行多次實驗,才成功破解的。 但他說,目前他們已經成功實現了對新能源汽車的近場攻擊。所謂近場攻擊是指,在短距離內發生的網絡或電子設備攻擊。這種類型的攻擊依賴于攻擊者與目標設備之間的接近性,通常涉及無線技術,如藍牙、Wi-Fi、紅外線(IR)以及近場通信(NFC)等。不僅如此,在無人駕駛技術高度發展的當下,任建文團隊可以通過近場攻擊使得車輛進行無人駕駛,“低速移動沒有問題,速度高了不太行。”任建文說。 談及對車主們和車企的建議,任建文直言道,面對這樣的情況,車主們束手無策。“因為車輛研發主要靠車企,建議車企做好全流程的安全體系,不要出現走形式的問題。” 此事件說明智能汽車安全至關重要,因其不僅影響車主的財產和隱私安全,還關系到公共安全和社會穩定。 智能汽車集成了先進的網絡通信、自動駕駛和人工智能技術,與外部網絡和設備的連接,使其成為網絡攻擊的潛在目標。攻擊者可以通過遠程控制車輛的核心系統,導致駕駛失控、交通事故,甚至危及生命。 此外,智能汽車收集和傳輸大量用戶的個人數據,一旦發生信息泄露,用戶隱私將面臨嚴重威脅。因此,智能汽車必須具備完善的安全機制,包括數據加密、入侵檢測與防御系統等,以確保車輛的安全運行和用戶隱私的有效保護。強化智能汽車安全不僅是保護消費者權益的重要措施,也是推動未來智能交通體系健康發展的關鍵。
上一篇:AB Dynamics推出ADAS目標Soft Bicycle 360 擴大ADAS防撞測試范圍
下一篇:伊世智能與木衛四戰略合作,共筑汽車信息安全“硅+云”協同防線
- 熱門資源推薦
- 熱門放大器推薦
- 線序可調1.3寸OLED轉接板-IIC
- LF18ABPT-TR 1.8V 極低壓降穩壓器的典型應用,帶開關
- STEVAL-ISA076V2,基于 L6924U 的 USB 兼容電池充電器演示板,帶有用于鋰離子/鋰聚合物的集成電源開關
- LTC2946HMS 寬范圍 -4V 至 -500V 負電源、電荷和能量監視器(10kHz I2C 接口)的典型應用
- LT1166,功率輸出級自動偏置系統控制 IC
- TCR2EN13、200mA、1.3V 輸出電壓 CMOS 低壓降穩壓器的典型應用
- 磁報警器
- FA-128,ML7105-00x藍牙26MHz晶振的振蕩電路及選型指南
- LT1229 的典型應用 - 雙路 100MHz 電流反饋放大器
- LTC2156-12 演示板,12 位,210Msps,1.8V 雙路 ADC,DDR LVDS 輸出,5-140MHz