siemens x
智能汽車

安全堪憂:智能汽車安全漏洞頻發(fā)

2025China.cn   2016年03月25日

  汽車行業(yè)是今年全國“兩會”備受關(guān)注的行業(yè)之一,互聯(lián)網(wǎng)汽車、新能源汽車等概念被頻頻提出,相關(guān)提案也非常多,同樣備受關(guān)注的還有智能汽車的安全問題。

 

  3月15日,香港批準(zhǔn)使用特斯拉自動駕駛功能,引起業(yè)界驚呼。汽車行業(yè)是今年全國“兩會”備受關(guān)注的行業(yè)之一,互聯(lián)網(wǎng)汽車、新能源汽車等概念被頻頻提出,相關(guān)提案也非常多,同樣備受關(guān)注的還有智能汽車的安全問題。

  近日,360攻防實(shí)驗(yàn)室發(fā)布了國內(nèi)首個汽車信息安全報告---《2015汽車信息安全報告》,業(yè)內(nèi)頂級專家對當(dāng)前汽車信息安全面臨的威脅進(jìn)行了詳細(xì)分析,并提出了汽車信息安全的最佳實(shí)踐和整體解決方案。

  智能汽車安全漏洞頻發(fā),點(diǎn)個鏈接就交出汽車控制權(quán)

  隨著全球智能化設(shè)備的發(fā)展和移動互聯(lián)的發(fā)展,使得車聯(lián)網(wǎng)概念的普及速度加快。但是研究結(jié)果顯示,先進(jìn)科技在駕駛中的應(yīng)用及推廣帶給人們極大方便的同時,也可能為人們帶來風(fēng)險。

  2014年,360汽車安全專家發(fā)現(xiàn)特斯拉漏洞,黑客可以利用特斯拉的官方手機(jī)APP就實(shí)現(xiàn)開鎖、鳴笛、啟動等全過程。2015年,360汽車安全專家再次發(fā)現(xiàn)某電動汽車云服務(wù)平臺的安全漏洞,只需使用一臺電腦,就可以劫持手機(jī)APP控制汽車。除了特斯拉等新興汽車廠商之外,傳統(tǒng)汽車廠商也面臨嚴(yán)重的安全問題,比如2015年2月,寶馬的Connected Drive服務(wù)也被曝出漏洞,寶馬因此被迫召回220萬輛汽車。

  360汽車安全專家劉健皓表示,對于智能汽車的車主來說,或許只要使用安卓手機(jī)并點(diǎn)擊黑客發(fā)送的誘騙鏈接,就相當(dāng)于直接交出了汽車的控制權(quán)?!?015年360對智能網(wǎng)聯(lián)汽車的傳感器和通信方面的技術(shù)進(jìn)行了一些安全研究,研究證明只需要通過干擾設(shè)備,就可以造成智能網(wǎng)聯(lián)汽車,甚至于無人駕駛汽車偏行、緊急停車等。”智能汽車的技術(shù)發(fā)展飛速,但安全問題卻仍然十分滯后。

  首個汽車信息安全報告發(fā)布,提出整體解決方案

  在中國,智能網(wǎng)聯(lián)汽車的發(fā)展已經(jīng)被提升至國家戰(zhàn)略層面的高度。不久前,國務(wù)院發(fā)布了《中國制造2025》發(fā)展戰(zhàn)略,其中首次涉及智能網(wǎng)聯(lián)汽車的發(fā)展。按照規(guī)劃,在智能網(wǎng)聯(lián)汽車方面,2025年我國將掌握自動駕駛總體技術(shù)及各項(xiàng)關(guān)鍵技術(shù),建立較完善的自主研發(fā)體系,智能網(wǎng)聯(lián)汽車將實(shí)現(xiàn)“零傷亡、零擁堵”,達(dá)到安全、高效、節(jié)能駕駛的新一代汽車。

  智能汽車技術(shù)的發(fā)展,需要依靠汽車與互聯(lián)網(wǎng)行業(yè)的跨界融合。而當(dāng)面對威脅到車聯(lián)網(wǎng)安全的網(wǎng)絡(luò)惡意攻擊時,更需要汽車行業(yè)與互聯(lián)網(wǎng)行業(yè)的深入和緊密合作,共同防范潛在的安全威脅。

  360汽車安全專家對記者表示,從整體上來看,信息安全是一項(xiàng)長期持續(xù)性的工作。在過去的十年里,360對于防范黑客攻擊具備了相當(dāng)?shù)慕?jīng)驗(yàn)與技術(shù)積累,通過對主機(jī)廠的調(diào)研和對車聯(lián)網(wǎng)的安全研究成果,再結(jié)合傳統(tǒng)的信息安全體系和方案,360已經(jīng)形成了一整套車聯(lián)網(wǎng)安全框架,這個框架主要從安全服務(wù)、安全產(chǎn)品、應(yīng)急響應(yīng)、安全咨詢、威脅情報、安全監(jiān)控等幾個方面規(guī)劃了車聯(lián)網(wǎng)信息安全的方案。

  360汽車安全專家解釋,整個解決方案內(nèi)容具有遞進(jìn)關(guān)系。首先通過汽車安全評估發(fā)現(xiàn)現(xiàn)有系統(tǒng)的安全問題;其次通過高效的應(yīng)急響應(yīng)服務(wù)降低由安全攻擊給主機(jī)廠帶來的損失;再通過威脅情報監(jiān)控國內(nèi)外的安全態(tài)勢,為車聯(lián)網(wǎng)的規(guī)劃和發(fā)展提供有效可靠的論據(jù);最后通過安全監(jiān)控平臺可以看到車聯(lián)網(wǎng)汽車運(yùn)行的全貌,一旦發(fā)生攻擊事件可以立馬發(fā)現(xiàn),快速處理,達(dá)到攻防平衡的手段。

  目前,360公司已經(jīng)開始為汽車企業(yè)提供車聯(lián)網(wǎng)全生命周期的規(guī)劃咨詢服務(wù),并為包括長安汽車在內(nèi)的諸多車企提供安全系統(tǒng)測試的服務(wù),未來還將為其提供成熟的解決方案。國內(nèi)首份汽車信息安全研究報告的發(fā)布,也為整個汽車行業(yè)帶來全新的安全認(rèn)知,拉開了未來車聯(lián)網(wǎng)安全時代的序幕。

(轉(zhuǎn)載)

標(biāo)簽:智能汽車 我要反饋 
2024世界人工智能大會專題
即刻點(diǎn)擊并下載ABB資料,好禮贏不停~
優(yōu)傲機(jī)器人下載中心
西克
2024全景工博會
專題報道
2024 工博會 | 直播探館 · 全景解讀
2024 工博會 | 直播探館 · 全景解讀

第二十四屆中國工博會于9月24日至28日在國家會展中心(上海)舉行,展會以“工業(yè)聚能 新質(zhì)領(lǐng)航”為全新主題。 [更多]

2024世界人工智能大會
2024世界人工智能大會

WAIC 2024將于7月在上海舉行,論壇時間7月4日-6日,展覽時間7月4日-7日。WAIC 2024將圍繞“以共商促... [更多]

2024漢諾威工業(yè)博覽會專題
2024漢諾威工業(yè)博覽會專題

2024 漢諾威工業(yè)博覽會將于4月22 - 26日在德國漢諾威展覽中心舉行。作為全球首屈一指的工業(yè)貿(mào)易展覽會,本屆展覽會... [更多]