汽車會被黑客玩耍嗎?
當然,因噎廢食的舉動并不可取,汽車智能化和互聯(lián)化畢竟是大勢所趨,就如同當年電子遙控開鎖器被證實為各種不安全,卻也沒有阻礙其取代鑰匙接觸開鎖的步伐一樣。
隨著蘋果和谷歌兩大IT企業(yè)先后發(fā)布其車載智能系統(tǒng),以及越來越多的整車企業(yè)開發(fā)并搭載自有的車載互聯(lián)系統(tǒng),汽車智能化、互聯(lián)化的步伐越來越快,曾經(jīng)只在科幻電影中可見的無人駕駛距離真實環(huán)境使用只有一步之遙,有激進者甚至喊出了汽車將成為新的手機外設的口號……
就在9月初剛剛結(jié)束的法蘭克福車展上,主辦方打出了“移動互聯(lián)”的主題口號,乍一看還以為是中國移動給車展冠名了。當然,這一口號也不是白喊的,本次車展單獨辟出了一個 “新移動世界”的展館,其中的參展乘用車近50款。可以說,除了傳統(tǒng)的性能車、新能源車和概念車,本次法蘭克福車展上,智能汽車、汽車互聯(lián)技術(shù)和自動駕駛技術(shù)的概念展示和呈現(xiàn),已經(jīng)成為了展會最大的看點。
大眾、奧迪、奔馳、寶馬各種黑科技層出不窮,蘋果、谷歌爭相成為車企新車“預裝”系統(tǒng),一個個關于未來汽車數(shù)字化、智能化的美好愿景更是讓人澎湃不已??删驮谶@看似全民歡騰的背后,很多人卻有意無意地忽視了來自黑客的威脅,或者說,多數(shù)人對黑客的印象,還只是停留在其對電腦和手機的破壞和影響上,殊不知,當汽車距離智能化越近,也就意味著其距離黑客也越近。
7月份,克萊斯勒因為車載智能系統(tǒng)Uconnect存在安全隱患,召回140萬輛汽車,涉及旗下多款車型。值得關注的是,這是全球首起由于信息安全問題引發(fā)的汽車召回,而召回的形式是每個用戶收到了一個U盤,用于給車載系統(tǒng)打補丁。
在車載智能系統(tǒng)中,克萊斯勒的Uconnect不算特別出名,但在市場上也有其一席之地。據(jù)稱,兩名黑客從10英里之外遠程侵入Uconnect,對車輛的方向盤、油門、剎車以及空調(diào)、收音機、雨刷等功能加以操控。而其攻擊途徑也很簡單,由于Uconnect的車載娛樂系統(tǒng)和CAN總線系統(tǒng)是直連的,攻破了娛樂系統(tǒng),CAN總線也就不攻而破了。至于如何遠程黑進系統(tǒng),誰叫越來越多的車企將Wi-Fi當成車載智能系統(tǒng)的一大亮點呢?
7月底,美國交管局兩名技術(shù)人員測試了包括自由光在內(nèi)的20多款車型,結(jié)果是,有8成受測車型被證實易受到黑客攻擊。而另一名黑客則通過車載系統(tǒng)遠程呼叫功能的漏洞,甚至將奔馳和寶馬也“拿下了”。而遠程呼叫系統(tǒng),對于幾乎所有的車載智能系統(tǒng)來說,都屬于必備功能。
無獨有偶,特斯拉Model S也于不久前被宣布發(fā)現(xiàn)入侵漏洞,不過,特斯拉先是闡明此次入侵是物理入侵而并非遠程入侵,同時還通過空中升級為所有用戶修復了這一漏洞,相比克萊斯勒發(fā)U盤,多少也算是挽回了一點印象分。
至于國內(nèi)相關領域,雖然目前還沒有太多針對車載智能系統(tǒng)進行的專項安全壓力測試,只有360在今年6月曾經(jīng)發(fā)布過比亞迪多款汽車存在云安全漏洞。目前,國內(nèi)主流車載系統(tǒng)正在快速從WIN CE向安卓過渡,而安卓系統(tǒng)的開放性雖然導致其擁有無限可能的應用前景,但也決定了其未來可能會遭遇到更頻繁的黑客攻擊。
筆者曾經(jīng)就車載智能互聯(lián)系統(tǒng)的安全性請教了一位業(yè)內(nèi)專家,該專家表示,目前國內(nèi)很多車企都是請第三方IT企業(yè)開發(fā)的車載系統(tǒng),在他們對其“拆解”的過程中,發(fā)現(xiàn)不少經(jīng)過總線的控制代碼都是用明碼編寫的,也就是說,只要黑客想做點什么,面前幾乎就是一片坦途。不過,從目前來看,汽車界尚無大規(guī)模爆發(fā)黑客入侵事件的可能,相關人士也表示,目前對汽車的黑客攻擊門檻還比較高,至少3~5年內(nèi)不可能集中出現(xiàn),但也不排除一夜之間,人們就會發(fā)現(xiàn)汽車已經(jīng)不再安全。就如同蘋果“XcodeGhost”的安全事件一樣,一個被植入病毒的開發(fā)工具,直接讓幾百款應用中招,應用可以下架之后再下載,汽車呢?發(fā)U盤?
當然,因噎廢食的舉動并不可取,汽車智能化和互聯(lián)化畢竟是大勢所趨,就如同當年電子遙控開鎖器被證實為各種不安全,卻也沒有阻礙其取代鑰匙接觸開鎖的步伐一樣。只不過,未來汽車公司可能會將更多的精力耗費在智能防護上,比如,未來,在汽車安全領域,除了主動安全、被動安全之外,或許還將多出來一個智能防護安全。