| 汽车成“黑客”攻击下一个战场 | |||
| 煤炭资讯网 | 2013-9-24 14:25:20 天下事 | ||
|
当你驾驶一辆福特翼虎(Escape),一脚踩在刹车板上,但这辆3500磅重的汽车却拒绝停下来,甚至连减速的苗头都没有,这种状况会让你感到特别的惊慌。 它还发出了低沉的轰鸣声,越用力踩刹车,轰鸣声反而越大。幸好,这一切都发生在时速不到5英里的情况下,这辆翼虎只是冲进了某废弃停车场的杂草丛中。 两名美国安全研究人员查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)将于本周在Def Con黑客大会上公布丰田普锐斯和福特翼虎的计算机网络入侵方式,黑客可通过入侵系统,影响行车安全。 两人透露,这项研究已事先得到美国政府批准,他们开发黑客技术是为了抢在不法分子之前找到系统漏洞,因此被称为“白帽黑客”。两人将发布了长达100页的技术蓝图,让外界了解如何入侵丰田普锐斯和福特翼虎的关键系统。其主要目的是在犯罪分子利用相关漏洞前,提前将其披露出来。 两人研究出的黑客技术,可以让以每小时130公里速度行驶的丰田普锐斯突然刹车,也可让汽车加速,以及控制方向盘。此外,他们还能让福特翼虎在慢速行驶时刹车失灵,使司机不论用多大力气踩刹车,汽车都会继续前进。即将公布的攻击技术将在车内进行,远程无线攻击方式将被保密。 面对着车辆的存在网络安全,丰田汽车方面表示,正在评估这项成果,十分重视,并且公司已经在电子安全领域投入了大量资源。而福特方面也表示,对其产品的电子安全问题非常重视,由于这需要通过线缆与汽车相连才实现,降低了潜在风险。 针对着黑客给汽车带来的潜在危险性,美国国家高速公路交通安全管理局已经启动了汽车网络安全研究项目,加快相关领域的研究,寻找相关弥补漏洞的方式。 有安全专家表示,互联技术在汽车领域的逐步普遍,电子控制的使用量增加逐步会提升了交通安全和效率,但是,这也带来了诸多挑战,如何保证车辆电子控制系统安全便是其中之一。如今,车辆的黑客攻击行为已经成为可能,是要采取相应措施保证车辆安全。 一个学术团体曾于2011年表示,他们找到了一种方法利用蓝牙系统和无线网络来入侵汽车。但与米勒和瓦拉塞克的方式不同,该学术团体一直对外保密,并且拒绝透露入侵的汽车型号。 他们的成果受到了美国政府的关注。美国国家高速公路交通安全管理局已经启动了汽车网络安全研究项目。该机构在声明中说:“虽然电子控制的使用量增加逐步提升了交通安全和效率,但也带来了更多挑战。” 但有专家认为,不法黑客可能已经具备发起这类攻击的能力。卡巴斯基研究员蒂凡尼·斯特劳奇·莱德(Tiffany Strauchs Rad)说:“是时候采取防御措施了。” 一组欧洲电脑科学家也计划于8月中旬在美国华盛顿举行的一次会议上,展示针对多个豪华汽车品牌的攻击方式,包括保时捷、奥迪、宾利和兰博基尼。 但大众公司已经从英国高等法院获得了禁令,禁止英国伯明翰大学和荷兰内梅亨大学的研究人员讨论这项成果。 相关研究人员表示,他们将会因为这项禁令退出享有盛誉的Usenix大会。而伯明翰大学和内梅亨大学也表示,他们会推迟论文发布,直到法律诉讼了结为止。
| |||