近日,美國黑帽安全技術大會上,兩位美國專家可以通過黑客技術,實現通過遠程控制操作導致車輛失控??戳诉@篇文章后,小編好生恐懼,特別請教了董建剛和馮冕兩位專家(以下簡稱董老師和馮老師),請他們來給大家普及一下車聯網時代黑客的知識。
什么叫車聯網、車載信息娛樂系統?
很多人看到這里會有個疑惑,你不直接說專家的硬貨,沒事聊什么車聯網和車載信息娛樂系統?編輯先賣個關子,因為這兩個如果我不交代明白,后面董老師和馮老師那接地氣的高大上回答,你準??床幻靼?
車聯網概念引申自物聯網,根據行業(yè)背景不同,對車聯網的定義也不盡相同。隨著車聯網技術與產業(yè)的發(fā)展,根據車聯網產業(yè)技術創(chuàng)新戰(zhàn)略聯盟的定義,車聯網是以車內網、車際網和車載移動互聯網為基礎,按照約定的通信協議和數據交互標準,在車-X(X:車、路、行人及互聯網等)之間,進行無線通訊和信息交換的大系統網絡,是能夠實現智能化交通管理、智能動態(tài)信息服務和車輛智能化控制的一體化網絡,是物聯網技術在交通系統領域的典型應用(例如沃爾沃SENSUS、凱迪拉克的CUE等)。
車載信息娛樂系統(In-Vehicle Infotainment 簡稱IVI),是采用車載專用中央處理器,基于車身總線系統和互聯網服務,形成的車載綜合信息處理系統。IVI能夠實現包括三維導航、實時路況、IPTV、輔助駕駛、故障檢測、車輛信息、車身控制、移動辦公、無線通訊、基于在線的娛樂功能及TSP服務等一系列應用,極大的提升的車輛電子化、網絡化和智能化水平。
黑客怎樣控制車輛?
黑客是怎樣控制我們的車輛呢?相信很多人都有跟編輯有一樣的疑惑,單就這個問題,馮老師表示:黑客控制車輛的手段多種多樣,歸納起來有三種途徑:
一、通過車載的無線通訊系統,如WI-FI、藍牙、無鑰匙一鍵啟動和某些整車廠商自有的車載通訊定位系統。
二、通過車載移動網絡系統,應用最多的如GPS衛(wèi)星定位導航系統。
三、通過某些車型的自動泊車、自動防追尾距離探測器、車道變化盲區(qū)探測器等。
所有車都可以被控制嗎?
董老師表示:現在的電噴車都有行車電腦,但是被黑客控制這種情況的發(fā)生是有局限性的。首先,有行車電腦并不會被“黑”,被黑的前提一定是遠程的。而遠程功能一定建立在開放性通訊及無線傳輸或SSID的功能上的。所以矛盾點也出來了,要想充分利用全球的網絡資源,一定是采用國際通用的通訊協議和通用技術,就像當前的JAVA技術,來源于SUN公司早期的協議規(guī)范,而采用通用成熟的技術,一般就相當于公布了源代碼。所以,不良軟件便會通過通用源代碼威脅到車輛系統。
需要提示的是,汽車的動力電腦和行車電腦目前并不具備遠程功能,即使目前部分高端車型上裝備的,也只是通過GPS進行的受字節(jié)控制的文本,并不能產生太多的不良作用,真正會被黑的載體是汽車今后會普遍采用的車載信息娛樂系統。只有這樣,才有無盡的資源被車主使用,也會有更多的功能被添加進娛樂系統。包括汽車管家,旅行伴聊,導航,或更加智能的人機對話功能。所以,目前看,只有裝備了智能娛樂系統的汽車,才存在風險。
藍牙、WIFI等設備的加入是否意味著被黑更容易?
董老師的觀點是肯定的。他舉例說,就像是汽車本身的發(fā)展一樣。理論上說功能越多越先進,出現故障的幾率越大,道理是一樣的。但藍牙不容易被侵入,一是距離上有約束條件,僅10米左右,二是藍牙協議約定,只能是一對一通訊,且需要許可方能接入。所以它不會產生過多的影響,但會存在一定潛在風險。
如果說藍牙還是潛在風險,那么WIFI技術就是可以隨時、隨意的侵入的技術,因為WIFI協議是公開的,且一般對距離要求不太嚴格,只是發(fā)射功率的問題。包括有些不懷好意的WIFI,其功率甚至大于中國移動和聯通,讓手機無法實現正常通訊,并強行侵入,這方面技術是成熟的,其來源是軍事上的電磁戰(zhàn)。綜合來說,更多智能的車載設備的加入,的確給黑客提供了更多攻擊的可能性。
黑客控制一個車輛,是否意味可以控制同品牌同型號所有車型?
相信不少網友都會擔心這個問題,那就是破解了一個車輛,是否相當于破解了全部同型號車輛?就這個問題專家表示:因為汽車各系統的基本工作原理大同小異,加之現在整車廠商越來越多的將平臺概念應用到車型的開發(fā)當中,在同一平臺上衍生出很多不同的車型,這些車型的行車電腦的基本程序和參數是一樣的,理論上講如果黑客成功的控制了同平臺或者同品牌的一輛車,就意味著可以采用相同的技術手段控制其他使用相同程序行車電腦的車輛。
不過專家也表示說:研發(fā)機構不會允許黑客隨意控制汽車安全的情況發(fā)生,廠商是有一定安全機制的,包括增加使用角色權限等等。編輯也覺得大家不必過分擔心,道理就跟現在的電腦操作系統一樣,研發(fā)人員會不停的生產補丁來堵上可能給黑客提供機會的漏洞,這個過程就是個雙方博弈的過程,我們消費者是無法掌控的。
黑客遙控汽車離我們是否遙遠?是否可以預防?
隨著藍牙、WI-FI、一鍵啟動無鑰匙進入、自動泊車、無線胎壓監(jiān)測、隨速電子轉向助力、道路自適應校正、自動防追尾、車道變化盲區(qū)警示等系統在汽車上的普及應用,黑客遙控汽車離我們越來越近。
至于如何預防,專家認為:我們是無法阻止技術進步的,肯定會有少數人把技術用在不良的地方,就像任何地方都存在犯罪一樣,無法杜絕。而且作為普通消費者而言,對車輛的認知基本都是局限于安全駕駛和一般的保養(yǎng)維護的層面。對于汽車黑客和車載的各種無線和有線的電子控制系統這兩種專業(yè)性極強的領域,從目前的形式看,依靠消費者自身的知識和能力進行防范是不現實的,道高一尺魔高一丈,再高明的黑客也是要利用汽車的系統漏洞,來進行對車輛的攻擊和控制的。防范汽車黑客攻擊行之有效的辦法是整車廠商強化對車輛各系統的安全預防措施,未雨綢繆和亡羊補牢都不失為整車廠商對消費者負責的態(tài)度。當然我們在日常的用車中,也要注意用車的安全,這點同樣也很重要。