siemens x
智能汽車

越來越智能的不止特斯拉,還有汽車黑客

2025China.cn   2020年01月09日

  昨天,馬斯克乘坐他的專機參加上海超級工廠(Gigafactory 3)的國產版Model 3大規(guī)模交付儀式和國產版Model Y項目啟動儀式,并上演了一段尬舞。

  馬斯克的車是越造越智能了。預計多花費大概5.6萬,就可以給你要買的Model 3裝配高級自動駕駛功能,包括自動泊車、自動輔助變道、識別交通信號燈和停車標志并做出反應、在城市街道中自動輔助駕駛、自動輔助導航駕駛、召喚等功能。

  馬斯克還曾宣稱,預計到2019年底,特斯拉汽車將能夠在無人協(xié)助的情況下,實現完全的自動駕駛。

  隨著智能車輛一路發(fā)展起來的,還有“汽車黑客”。

  如果說可以實現完全自主能力的汽車是發(fā)展的未來,那么針對這樣的系統(tǒng)的黑客,將成為汽車領域網絡安全的主要焦點。畢竟,如果能遠程控制車輛的行駛,對于整個城市都會是巨大的安全隱患。

  早在三年前,騰訊安全聯(lián)合實驗室旗下科恩實驗室就曾以遠程的方式入侵特斯拉Model X,讓處于高速行駛狀態(tài)的特斯拉熄火,更不用說解鎖汽車、開窗、打開后備箱一系列常規(guī)操作。

  這顯然也給特斯拉造成了不小的陰影,直到今天,特斯拉還在進行找漏洞懸賞,表示成功黑掉Model 3安全系統(tǒng)黑客可以免費獲得這款車。

  與汽車智能化同時出現的汽車黑客

  圣路易斯市郊區(qū)的64號州際公路上,一位吉普車駕駛員感覺不太對勁。

  盡管他沒有接觸儀表板,但這臺吉普的空調就自己開始吹冷空氣,并將風力調到了最大。接下來,收音機也自動轉到當地的嘻哈電臺,司機旋轉了一下控制旋鈕,又按了電源按鈕,但是沒有用。

  接下來更恐怖的事情發(fā)生了,吉普車突然失去了動力,任憑司機猛踩油門,吉普車還是緩緩停下,這時后面一輛大卡車從旁邊擦過,險些追尾。

  值得慶幸的是,這名司機知道這一切會發(fā)生,所以沒有很驚慌,但還是讓遠在10公里以外的兩名黑客立刻停止控制自己的汽車。

  這兩名黑客是米勒和瓦拉塞克,這是他們邀請那位司機(一名記者)參加的一項實驗,證明搭載遠程操作功能的汽車是有多么容易被控制。

  米勒和瓦拉塞克

  這個實驗發(fā)生在2015年,那時候自動駕駛還沒有進入到大多數人的視野,特斯拉的Autopilot 1.0才剛剛出來幾個月,只能在堵車時可以自動保持在自己的車道上,根據前方車流加速減速;兩年后,百度的Apollo 1.0才在封閉場地實現循跡自動駕駛。

  而在最近短短五年里,自動駕駛飛速發(fā)展。特斯拉宣布最快在明年將部署全自動駕駛系統(tǒng)的汽車,在國內,百度、小馬智行的無人駕駛出租車也開始量產下線。

  2019年也爆出過一些黑客入侵汽車系統(tǒng)的案件,比如7月有匿名黑客向福布斯宣稱,只需按一個按鈕就可以關閉25000輛汽車的引擎,并公開了其發(fā)現的漏洞,事后汽車公司隨即進行了一系列補救。

  但是這跟辦公計算機中病毒不一樣,畢竟汽車事故一旦發(fā)生,補救就已經遲了。

  業(yè)界估計,在20年內,超過四分之一的汽車將實現自動駕駛,Venturebeat也在一篇報道中表示,如果自動化是交通工具正在前進的方向,那么汽車行業(yè)有責任確保這些交通工具免受網絡攻擊。

  從剛才講到的吉普車被控制的例子中我們可以看到,車輛的CAN總線顯然是可以被黑客攻擊的,特別是在聯(lián)網的車輛上。

  而在未來的完全自動駕駛車輛上,黑客的攻擊可能會更加可怕,佐治亞理工學院的一項研究預見到了這樣一種可能性,即黑客可以使用“網絡鎖”來阻止交通工具,直到他們支付贖金為止。

  根據這項研究,“黑客不僅可以破壞個別的交通工具,而且可能進行大規(guī)模攻擊,通過停止一定比例的汽車,使整個城市的交通堵塞?!?/FONT>

  黑客甚至不需要使路上所有的汽車都失去能力,只要停住其中的20%就足夠了,僅僅是像這樣的攻擊威脅,都可能會帶來空前規(guī)模的道路癱瘓事件,以及重大的經濟損失。

  這不禁讓人想到《速度與激情8》中,黑客通過黑進一些有遠程遙控功能的自動駕駛汽車,讓汽車集體跳樓。雖然這是一個電影中的情節(jié),但是其設想卻是基于越來越成熟的自動駕駛技術。

  現實中,隨著深度學習的發(fā)展,剛剛過去的2019年可以說是自動駕駛快速落地的一年,但是自動化程度越高,對人的依賴就越少,等到汽車擁有了一個具備完全自動駕駛能力的計算機系統(tǒng),不可避免會存在這樣的疑問——這個系統(tǒng)足夠安全嗎?

  參考一下層出不窮的電腦病毒,可能你也能猜到答案了,也許就像著名的黑客電影《我是誰》表達的一樣——這個世界上沒有絕對安全的系統(tǒng),事實上,隨著汽車自動化程度的發(fā)展,黑客的威脅也一路隨行。

  我們能做什么?

  面對這些潛在的威脅,我們能做些什么呢?

  幸運的是,汽車行業(yè)在發(fā)展自動駕駛的過程中,也在認真對待這個問題。2019年7月,一個由11家公司組成的聯(lián)盟ーー Aptiv、奧迪、百度、寶馬、大陸、戴姆勒、菲亞特克萊斯勒汽車、 Here、英飛凌、英特爾和大眾發(fā)布了一份白皮書——《自動駕駛的安全第一》,描述了一個開發(fā)、測試和驗證無人駕駛汽車安全性的框架。

  汽車行業(yè)目前采取的主要措施與當年驗證計算機系統(tǒng)類似,通過攻防演練來尋找漏洞,以盡量排除潛在的威脅。

  就像開頭所說,騰訊安全聯(lián)合實驗室旗下科恩實驗室宣布以遠程的方式入侵特斯拉Model X,這是全球首次無物理接觸入侵,也是特斯拉尋找自身漏洞的一個主要手段——找別人黑自己。

  通用汽車最近也設計了一個新的電子交通工具平臺,該平臺考慮到了黑客攻擊,網絡安全“從一開始就內置了” ,比如使用車輛部件之間的信息認證,以確保發(fā)送或接收的通信來自合法的服務器。該公司表示,他們正在使用測試軟件和白帽黑客來找尋其網絡中的漏洞。

  豐田公司也在使用相同的方式,該公司已經開發(fā)了名為PASTA的系統(tǒng),允許任何人,甚至是車主,探索連接汽車的ECU來搜索漏洞。

  制造商采取的措施是否足夠還有待觀察,但很明顯,網絡安全需要成為自動駕駛的絕對優(yōu)先事項,自動駕駛的研究者們有責任在黑客之前發(fā)現問題,并防止他們利用這些問題。

  畢竟人和汽車的結合不是單純的計算機系統(tǒng),一旦被黑可能就再也沒有機會重啟了。

(轉載)

標簽:汽車 我要反饋 
2024世界人工智能大會專題
即刻點擊并下載ABB資料,好禮贏不停~
優(yōu)傲機器人下載中心
西克
2024全景工博會
專題報道
2024 工博會 | 直播探館 · 全景解讀
2024 工博會 | 直播探館 · 全景解讀

第二十四屆中國工博會于9月24日至28日在國家會展中心(上海)舉行,展會以“工業(yè)聚能 新質領航”為全新主題。 [更多]

2024世界人工智能大會
2024世界人工智能大會

WAIC 2024將于7月在上海舉行,論壇時間7月4日-6日,展覽時間7月4日-7日。WAIC 2024將圍繞“以共商促... [更多]

2024漢諾威工業(yè)博覽會專題
2024漢諾威工業(yè)博覽會專題

2024 漢諾威工業(yè)博覽會將于4月22 - 26日在德國漢諾威展覽中心舉行。作為全球首屈一指的工業(yè)貿易展覽會,本屆展覽會... [更多]