黑客控制了你的汽車,這話題要是擱以前肯定會貽笑大方,感覺你是電影看多了,畢竟沒有聯(lián)網(wǎng)的汽車怎么可能讓別人遠程接管呢?可是科技發(fā)展到今天,作為人類最常用的出行工具,汽車與人的生活安全息息相關(guān)。隨著汽車電子化品類配件的日益增多,不難預想到日后的汽車便如同在一臺強大的智能電腦上安裝了四個輪子,不論是智能輔助駕駛,還是日后必將到達的自動駕駛,我們都將不可避免會遇上黑客行為,從汽車智能鑰匙被破解的那天開始,便宣告了黑客與汽車之間的不解之緣。
就在本次專題進行的時候,恰巧HACKPWN安全極客狂歡節(jié)在京舉行。汽車安全成為其中最熱議題,諸多知名白帽黑客攜技而來;不但現(xiàn)場表演了僅用二十秒的時間,便成功利用爆破序列號方式破解汽車遙控鑰匙的現(xiàn)場秀,還有特意舉辦的“汽車破解大賽”,大賽需要參賽者通過汽車上拉出兩條125k和250k 的CAN線接入預留接口,使用工具逆向汽車協(xié)議破解汽車。破解汽車各項功能;每破解出一個車身控制協(xié)議,得10分,如閃燈、鳴笛、開車門、轉(zhuǎn)向燈等。計分原則是根據(jù)限定時間內(nèi)破解功能項數(shù)量來累計加分,最后根據(jù)總積分評定冠軍。最終Lcesep團隊成功破解汽車十項功能,累計得分100分獲得冠軍。
不過當天的重頭表演莫過于360汽車安全信息實驗室負責人劉健皓所做的“利用漏洞破解特斯拉自動駕駛”的演講和演示,其團隊利用特斯拉自動駕駛漏洞,逼停正在行駛中的特斯拉Model S,同時,安全專家發(fā)現(xiàn):通過干擾、欺騙或者運用新型材料等對前置攝像頭、毫米波雷達、超聲波雷達等手段,對自動駕駛傳感器實施攻擊,可以干擾特斯拉汽車的傳感器系統(tǒng),觸發(fā)自動駕駛系統(tǒng)算法設計缺陷,有可能導致特斯拉在行駛過程中偏離車道,或者在倒車、自動召喚的功能下造成拒絕服務等安全問題。
智能汽車給人們生活提供了便利性,車主上下班下樓前,可以提前遠程開啟汽車空調(diào),上車后可以直接享受舒適的溫度。但若被不法分子利用,控制油表盤,錯誤顯示剩余油量指出,極易造成汽車行駛過程拋錨,或者在車中植入惡意軟件,導致剎車失靈,造成人員傷亡。智能駕駛背后的隱憂看似離我們很遠,可實際上近在咫尺,看來汽車廠商在大力發(fā)展智能駕駛技術(shù)的同時,需要將如何防范其產(chǎn)品被惡意入侵提上日程了。