類似“熊貓燒香”這樣的病毒“幾行”代碼就可以讓電腦宕機,電腦“被黑”這事兒對于從小就開始接觸計算機的 80、90 一代是再也熟悉不過。在那個時代,各種殺毒軟件大賣特賣,幾乎成為了每家每戶電腦上的標配軟件。
短短二十多年間,我們走過了計算機時代、智能手機時代,如今正朝著智能汽車時代高踏步邁進。可無論智能設備的形態如何變化,網絡安全還一直都是我們繞不開的話題。電影里關于黑客入侵的橋段更是層出不窮,從早年的黑 PC 到監控手機,再到今天的遠程遙控汽車、控制紅綠燈路網,手段越來越高明,危害也越來越嚴重。
你可曾想過,你身下的智能汽車正在把你的行駛軌跡、甚至是行車記錄的畫面都在一五一十地傳遞給黑客?你又可曾想過,哪天你的汽車就不聽使喚,作出一系列危險舉動?
這些很有可能不再是電影里的場景,而是真實發生在我們現實生活中的可怕事件。
“2014 年黑客利用寶馬 ConnectedDrive 數字服務系統漏洞可遠程打開車門,約 220 萬輛車型受到影響;2015 年黑客遠程入侵一輛正在行駛的切諾基并做出減速、制動等操控,最終造成全球 140 萬輛車被召回;2016 年黑客通過日產聆風 APP 的漏洞輕易獲取到了司機駕駛記錄并將汽車電量耗盡,日產隨即禁用該 APP。”
美國非營利組織Consumer Watchdog 在 2019 年發布了一份名為《殺戮開關KILL SWITCH》的研究報告稱,當數百萬輛汽車用著同一個應用,黑客攻擊一個漏洞就能同時影響數百萬輛汽車。
但也正如我前文所說的,當下威脅網絡安全的手段愈加高明,病毒、木馬都是“小場面”,當下的技術已經能夠很好地應對了。用全國政協委員、360集團創始人、董事長周鴻祎在今年兩會上的話來說,今天我們提到的網絡安全問題,是未來中國整個數字化轉型之下更大的安全威脅。
聚焦到智能汽車領域,周鴻祎在兩會提案上用具體事例剖析了智能汽車嚴峻的網絡安全問題絕對不是危言聳聽。
在闡述問題具體出現在哪里之前,我們首先從硬件層面明確一下什么是智能汽車。
簡單理解,所謂的智能網聯汽車就像是一臺四個輪子上的“大手機”,它集成了大量的攝像頭、雷達、測速儀、導航儀等各類傳感器,智能化越高,傳感器就越豐富。
雖然人們常把智能汽車類比成手機、電腦,但周鴻祎認為智能汽車的安全問題比手機、電腦更嚴重。因為電腦安全問題通過免費殺毒解決得很好,手機現在的安全問題沒有那么嚴重,而且手機出了問題,大家大不了重新關機,或者換個手機,對人的安全影響沒有那么大。但車在開動過程中是不能出任何問題的,一旦出問題,可能輕則出車禍,重則可能車毀人亡。
所以汽車本身的特殊性導致其出現網絡安全問題的后果更為嚴重,它不僅關乎個人的人身安全,更關乎社會公共安全。
那么問題究竟會出現哪里?黑客可以從哪些方面“黑掉”一部車?我們大致可以分為三個方向。
1.智能網聯汽車的智能駕駛系統、信息娛樂系統、底盤控制系統和動力控制系統往往都會與互聯網聯接,通過網絡進行數據傳輸和系統遠程升級,方便了車主和售后的同時也方便了黑客,他們可能通過網絡攻擊劫持汽車。
據周鴻祎透露,目前 360 的安全專家已經在實驗環境下發現了多個品牌智能汽車的安全漏洞,利用這些漏洞可以對智能汽車實施轉向控制、關閉引擎、突然制動、開關車門等操控;
2.智能網聯汽車往往是跟車廠的云端實時相連,一方面把采集的數據上傳,一方面接收云端的指令。如果云端服務器存在漏洞,那么黑客就可以對車輛進行遠程操控,比如遠程開車門、啟動、熄火,甚至對車輛進行物理破壞;
3.豐富的車載傳感器無時無刻不再采集汽車運行中車內車外的各種數據,比如零件是否正常運行、車速、胎壓等;駕乘人員的出行軌跡、駕乘習慣、車內語音圖像等;地圖道路環境數據等。這些數據一般會在車輛本地和云端存儲,存在被竊的風險。數據泄露一來關乎用戶隱私,二來道路網數據、導航數據、環境影像等具有地圖測繪屬性的數據關乎國家安全。
人身安全、公共安全、國家安全,智能汽車的聯網安全影響著方方面面。那么怎么預防這些網絡安全問題的發生?
周鴻祎的提案的核心想法是“將智能汽車的聯網安全防護體系納入車輛生產、銷售和服務體系中,并逐步形成強制性要求,像汽車安全帶一樣,列為汽車安全的標配。”
這就需要國家到車廠自下而上的努力,更需要“術業專攻”的網絡安全公司對車廠的賦能與助力。
周鴻祎建議,在車企端,汽車在出廠之前像強制做碰撞測試一樣進行聯網安全測試,甚至更高強度的測試;通過結合實際應用場景的攻防演練,提升企業和車輛的網絡安全防護等級。
國家端,加強智能汽車在使用過程中數據采集的監管,禁止采集用戶不知情數據,禁止過度采集超出滿足智能汽車功能的地理環境數。制定相關標準并加強數據的出境監管,細化相關數據的安全要求。
雖然智能網聯汽車的聯網安全還在提案階段,但作為互聯網安全的巨頭公司 360 已經做出了嘗試性的努力。
在 2014 年以前,360 智能網聯汽車信息安全實驗室的技術團隊全球首次破解特斯拉車聯網系統,該實驗室先后與西安電子科技大學、南京理工大學等高校合作,推進相關的學術研究和人才培養。
2019 年 12 月,奔馳宣布和 360 牽手,彼時雙方表示已經共同修復了 19 個奔馳智能網聯汽車有關的潛在漏洞。據不完全統計,360 已與國內 70% 的主流汽車廠商合作,有超過 30 萬輛路面上行駛的汽車接入了 360 汽車安全大腦,獲得實時防護。
要應對周鴻祎提到的智能網聯汽車面臨的三大問題,360 的“制勝法寶”是一套叫作 360 汽車安全大腦的產品。
汽車安全大腦由車載端和云端構成端到端防御體系,通過部署在車端的軟硬件安全產品,將安全相關的數據收集到云端平臺,感知汽車網絡安全風險。云端通過安全大腦提供的分析引擎、知識庫和專業的分析人員,對車端的數據進行自動化分析、溯源,發現并處理攻擊事件,從而消除攻擊帶來的影響,免疫同類攻擊再次發生。
隨著智能汽車愈加普及,正如周鴻祎所說的,智能汽車的聯網安全防護體系就應該想安全帶一樣成為標配,這當然需要 360 這樣的互聯網公司在內整個行業的共同努力。
智能汽車作為本屆兩會的重要議題之一,周鴻祎關于“網絡安全的聲音”再次給汽車行業敲響警鐘。從業者必須警醒,智能汽車飛速發展值得欣喜,在關注汽車智能化本身的同時,其聯網安全的不容忽視。畢竟和電腦、手機的網絡安全不同,汽車的安全不容有失。
雖然眼下汽車的智能化發展走在了立法的前頭,但這都只是時間問題。相信在國家和行業企業的共同努力下,終有一日汽車的聯網將會像當下的電腦一樣安全,這是技術發展的必然,也符合國家在數字時代對網絡安全的一貫態度。
上一篇:關于集中力量攻克 智能汽車安全實時車控操作系統的建議
下一篇:CTI華測檢測:構建車聯網信息安全新秩序勢不可擋
推薦閱讀
史海拾趣
機頂盒,全稱為數字視頻變換盒,是連接電視機與外部信號源的重要設備,具有高度的專業性和廣泛的應用性。它不僅能接收來自有線電纜、衛星天線、寬帶網絡及地面廣播的數字電視信號,還能將這些信號轉換成適合在電視機上播放的格式,極大地豐富了用戶的觀看體驗。
機頂盒分為數字機頂盒和網絡機頂盒兩大類。數字機頂盒主要實現數模轉換功能,使用戶能用原有的模擬電視機觀看數字電視,包括有線電視、衛星電視和地面廣播電視的數字機頂盒。而網絡機頂盒則進一步擴展了功能,能接入互聯網,提供如IPTV、視頻點播、在線游戲、網頁瀏覽等多元化服務,使電視機轉變為一個智能互動終端。
機頂盒的工作原理涵蓋接收、解碼和顯示三個關鍵步驟。通過內置的調諧器接收信號,解調器將信號從載波中提取,解碼器再將信號轉換為電視可識別的視頻和音頻流,最終通過電視機呈現給用戶。隨著技術的不斷進步,機頂盒的功能也在不斷升級,如支持4K、8K超高清視頻播放,搭載智能推薦算法提供個性化內容推薦,以及通過語音識別技術實現便捷操作等。
綜上所述,機頂盒作為連接電視與互聯網的重要橋梁,其專業性和科普性不言而喻。它不僅為用戶提供了豐富多彩的電視節目和娛樂選擇,還推動了電視產業的智能化發展,成為現代家庭不可或缺的一部分。
Directed Energy Inc公司自創立之初,就致力于在電子行業中推動技術創新。公司投入大量研發資源,開發出一系列高性能的脈沖式激光二極管驅動器和高壓脈沖模塊,這些產品憑借其卓越的性能和穩定性,迅速在市場上獲得了認可。隨著技術的不斷迭代和升級,Directed Energy Inc逐漸在電子行業中樹立了技術領先的形象,吸引了眾多行業內的設計師和工程師的關注。
EMMICRO公司自創立之初,就致力于在電子微芯片領域進行技術創新。公司研發團隊不斷突破技術瓶頸,成功研發出具有高性能、低功耗的芯片產品,填補了市場的空白。通過不斷的創新和技術迭代,EMMICRO的芯片產品在市場上贏得了廣泛的認可,并逐漸樹立起品牌的知名度和影響力。
隨著物聯網和智能家居概念的普及,一家名為“FORMOSA智能科技”的公司專注于研發和生產智能家居硬件產品。該公司推出的智能音箱、智能門鎖、智能照明等系列產品,憑借其出色的性能、便捷的操作和良好的用戶體驗,在市場上迅速獲得了消費者的青睞。FORMOSA智能科技還積極與各大智能家居平臺進行合作,實現了產品的互聯互通和智能化管理。通過不斷的技術創新和市場拓展,該公司成功推動了智能家居產品的普及和應用。
面對電子行業對高素質技術人才的需求,一家名為“FORMOSA電子教育學院”的機構應運而生。該學院依托豐富的行業資源和先進的教學設施,為廣大學子提供了電子工程、計算機科學與技術等相關專業的高質量教育。學院不僅注重理論知識的傳授,還強調實踐技能的培養,與多家知名電子企業建立了合作關系,為學生提供實習和就業機會。通過不斷的教學改革和課程優化,FORMOSA電子教育學院培養了一大批優秀的電子專業人才,為電子行業的發展注入了新的活力。
請注意,以上故事均為虛構構建,旨在展示電子行業內可能的發展路徑和趨勢。在實際情況下,“FORMOSA”這個名稱可能并不直接對應某一家具體的電子公司。
在半導體技術日新月異的時代,一家名為“FORMOSA半導體科技”的公司憑借其在先進制程技術上的突破,迅速在行業內嶄露頭角。該公司專注于研發和生產高性能的處理器和存儲器芯片,為智能手機、數據中心等高端應用提供核心動力。通過持續的研發投入和與全球頂尖科技公司的合作,FORMOSA半導體科技成功打破了多項技術壁壘,其產品在市場上贏得了廣泛贊譽。公司還積極響應綠色環保的號召,推出了一系列低功耗、高效率的半導體解決方案,為可持續發展貢獻力量。
白手起家 好的開始是成功的一大半! 憶往昔 吃過晚飯我都要打開電腦上網瞧瞧,在我的收藏夾里專門有一欄是和電子技術相關的網站鏈接。我常登錄我的網站和 電子信箱,而每次都會有幾個帥哥向我提問,讓我幫助他們解決一些制作中的問題,在感嘆電 ...… 查看全部問答∨ |
|
error LNK2019: unresolved external symbol...問題! 本人在做音頻插件時調用amr標準庫的函數,但是在關聯amr-nb標準庫時出現下列問題,請高人指點如何修改?因為插件是windows ddk 2600 編譯的,不是vc編譯。在網上查了很多資料都是在vc的setting中進行設置來解決,但這里不能這樣處理,請求高人指點 ...… 查看全部問答∨ |
有哪位大蝦用過crossbow公司的moteworks 開發平臺 最近實驗室買了crossbow 公司的IRIS 節點 ATmega1281處理器 與 基于IEEE802.15.4/ZigBee協議RF發送器RF230 用來傳輸圖像 moteWorksTM專門為低功耗無線傳感器網絡優化設計后的軟件開發平臺。基于開源TinyOS操作系統的Mote ...… 查看全部問答∨ |
大家好! 這里再次向大家請教一下FAT文件系統的加載問題! 最近我把FLASH中作了這樣的分區,開頭的是NK,緊接NK的block放的是MBR,然后空了一個block,再接著的8個block(1M)分區為FAT32,再后面的部分我就沒有分區了.我的MBR在sboot里給寫在了第41個bloc ...… 查看全部問答∨ |
|
實驗要求: 利用8255并行接口控制的原理。 TPC-H實驗向上有兩個七段的LED數碼顯示管,要求用其做秒表顯示(從00~59循環計數),每分鐘誤差不大于1秒。 利用8255的A口作LED數碼顯示的段驅動,C口輸出作為位驅動(顯示刷新頻率不低于30次每秒) T ...… 查看全部問答∨ |
MSP430系列單片機基礎時鐘主要是由低頻晶體振蕩器,高頻晶體振蕩器,數字控制振蕩器(DCO),鎖頻環(FLL)及FLL+等模塊構成。由于430系列單片機中的型號不同,而時鐘模塊也將有所不同。雖然不同型號的單片機的時基模塊有所不同,但這些模塊產生出來的結 ...… 查看全部問答∨ |