車(chē)聯(lián)網(wǎng)來(lái)勢洶洶,你想過(guò)黑客的感受嗎?
危險的漠視
本文引用地址:http://dyxdggzs.com/article/274323.htm2014年四季度,在中國頂級黑客“華山論劍”的GeekPwn(極棒)大會(huì )現場(chǎng),中國KeenTeam團隊在全球首次實(shí)現了黑客侵入特斯拉。KeenTeam安全研究團隊負責人王琦隨機邀請觀(guān)眾上臺,利用自己的微信,通過(guò)點(diǎn)擊某微信特定頁(yè)面上的特斯拉畫(huà)面,就實(shí)現了特斯拉的自動(dòng)開(kāi)車(chē)門(mén)、后備廂,甚至在“無(wú)人駕駛”情況下的突然倒車(chē)和熄火失控,引來(lái)現場(chǎng)觀(guān)眾驚呼。
特斯拉ModelS是一款高度車(chē)聯(lián)網(wǎng)和智能化的汽車(chē),可以實(shí)現互聯(lián)網(wǎng)遠程控制空調等功能,它的行車(chē)電腦接入互聯(lián)網(wǎng),然后黑客們就顯示了自己制造事故的能力。
同樣,2015年一季度, 國內著(zhù)名的漏洞報告平臺“烏云”也曝光了比亞迪智能汽車(chē)的一個(gè)嚴重漏洞。通過(guò)這個(gè)漏洞,黑客可以查看車(chē)主的信息,遠程解鎖、發(fā)動(dòng)汽車(chē),開(kāi)啟空調,查看油量、胎壓信息,甚至完全控制汽車(chē)。
其實(shí),早在2013年,美國馬薩諸塞聯(lián)邦議員Edward J. Markey就通過(guò)征集多家汽車(chē)企業(yè)意見(jiàn)整理出具的一份汽車(chē)安全報告表明,提出多數主機廠(chǎng)尚未有意識,或者還不具備能力匯報以往的黑客入侵事件。
寶馬也好、比亞迪也好、特斯拉也好,它們還沒(méi)有具備互聯(lián)網(wǎng)企業(yè)一樣應對黑客的經(jīng)驗和能力,但是它們的汽車(chē)已經(jīng)暴露在黑客的火力之下。
而更糟的是,隨著(zhù)車(chē)聯(lián)網(wǎng)和無(wú)人駕駛的發(fā)展,越來(lái)越多的汽車(chē)廠(chǎng)商正在聯(lián)入互聯(lián)網(wǎng),正在開(kāi)發(fā)各個(gè)級別的自動(dòng)駕駛,這就讓更多的汽車(chē)面臨被黑客入侵的風(fēng)險。而汽車(chē)被入侵后,后果的嚴重性遠超智能手機和個(gè)人電腦。
消費者的選擇
雖然汽車(chē)安全的形勢嚴峻,但是對于消費者來(lái)說(shuō),保護自己的安全并不困難。
我們看一下個(gè)人電腦和智能手機的安全歷史,最亂的時(shí)代都是互聯(lián)網(wǎng)流行的前期。電腦安全形勢嚴峻是互聯(lián)網(wǎng)寬帶剛剛流行的階段,智能手機安全形勢嚴峻是安卓剛剛流行的階段。
早期廠(chǎng)商,消費者,產(chǎn)業(yè)鏈都沒(méi)有經(jīng)驗應對各種黑客攻擊。而經(jīng)過(guò)一個(gè)階段的發(fā)展,隨著(zhù)經(jīng)驗的的豐富,最終會(huì )有一個(gè)比較可靠的安全方案出來(lái)。
對于消費者來(lái)說(shuō),在混亂期落后一點(diǎn)可以保護休息安全。大家用寬帶的時(shí)候,涉及到重要信息的電腦不聯(lián)網(wǎng);在大家用智能機的時(shí)候,先用功能機來(lái)接收銀行的信用卡消費短信。
避開(kāi)混亂期,等到各方面安全措施基本成熟時(shí),再跟上時(shí)代就可以避開(kāi)風(fēng)險。
汽車(chē)的信息安全不僅僅關(guān)系到用戶(hù)的財產(chǎn),也關(guān)系到用戶(hù)的生命。所以對于汽車(chē)也可以做類(lèi)似的選擇,現在車(chē)聯(lián)網(wǎng),無(wú)人駕駛,輔助價(jià)值方興未艾,安全保護還不成熟,消費買(mǎi)車(chē)可以選擇不帶車(chē)聯(lián)網(wǎng),不帶輔助駕駛的低配車(chē)型,或者斷開(kāi)與互聯(lián)網(wǎng)的連接,確保安全。
而過(guò)一段時(shí)間,等黑客和汽車(chē)廠(chǎng)商互相過(guò)招,汽車(chē)廠(chǎng)商在安全上逐步成熟起來(lái)之后,消費者可以選購帶有車(chē)聯(lián)網(wǎng)和自動(dòng)駕駛功能的智能汽車(chē)。
汽車(chē)安全形勢嚴峻,但是消費者可以通過(guò)選擇回避風(fēng)險。
評論