汽车信息化后极易被“黑”
扫描二维码
随时随地手机看文章
黑客对汽车能做什么?如果你的答案是轻松打开车门把车开走,那你就太单纯了!在刚刚结束的2013黑客大会(DefCon)上,汽车“荣幸”地成为主角之一。两位黑客公布了他们惊人的研究成果:如何攻击丰田普锐斯和福特翼虎的控制系统,从而实现包括高速行驶时突然制动、使车辆刹车失灵、猛打方向盘在内的一系列操作。
从两人公布的视频看,电影《速度与激情6》中任意操纵其他车辆行驶状态的情况似乎已经离我们不远了。而二人公布的长达101页的研究白皮书,则让任何具备一定知识水平的黑客都可以复制这些成果。我们不禁要问,电子化是否让汽车变得更加脆弱,我们的汽车还可靠么?
只要电脑和数据线,教你搞定一款车的N种方法
来自美国的两名黑客米勒(Charlie Miller)和瓦拉赛克(Chris Valasek)而言,寻找微软或苹果系统上的漏洞显然已经有些过时了(瓦拉赛克曾因发现Windows系统的漏洞而一举成名)。这次,他们在获得美国政府许可,并得到美国国防部高级研究计划局(DARPA)8万美元资助的情况下,对如何入侵汽车控制系统进行了数月的研究。
黑客能够利用汽车控制系统做什么?答案是几乎所有的事。在二人公布的一段视频中,他们演示了如何在车辆静止的情况下令时速表爆表,让车辆在满箱油的状态下令油表灯报警,又如何在高速行驶的状态下令车辆自动急刹车,以及行驶中猛打方向、令制动踏板失效等等,可谓招招致命。更重要的是,他们还提供了详细的“教程”,完全免费!
当然,从某种意义上说,事情其实也没有上文说的那么恐怖。一方面,目前公布的攻击方法,必须通过数据线连接车载电脑,因此,只要保证你在开车时身边没有一个带着大堆数据线,抱着笔记本电脑的技术宅,就大可暂时放心。也因此,对于两位黑客的成果,厂家的回应并不积极。
汽车成为被电子设备“污染”的机械艺术品?
然而,在一些人看来,厂家的表态更多是在安抚消费者。如果说目前黑客展示的只是通过物理连接,对单一汽车实施的攻击个案,那么随着物联网技术的发展,通过远程入侵车辆系统,进而控制一辆车,将变得更加容易。实际上,两位黑客也在白皮书中指出,对车辆的攻击方式可以通过蓝牙、车联网等无线的方式进行。因此,“黑”一辆车到底需不需要数据线?这其实不是问题的关键所在。
不管厂家的表态是忽略事态严重性还是有意回避问题,汽车上越来越多的电子化应用,似乎正在让我们的汽车变得更加脆弱。如果说多年前电子装置故障的困扰更多限于高档车型,那么近年来,随着电子化配置逐渐从高级车型下移,这种麻烦也变得愈发普遍。而且,汽车技术的发展,使车辆对电子装置的依赖愈发明显,从发动机气缸何时点火,到车辆是否应该换挡;从ABS何时启动,到安全气囊是否应该弹出,驾驶员的每一个操作,几乎都伴随着车辆电子控制单元(ECU)对遍布车内外的传感器信号的判断,以及通过车内控制网络的大量数据交换。在这种情况下,只要入侵了车内的控制网络,无疑就夺取了车辆的控制权,这也就是两位黑客所做的事。
汽车被“黑”,提醒意义远大于实际危害
电子装置令车辆变得脆弱,但这并不意味着我们要对这些车内的这些电子化应用,以及电子配置说“不”。使汽车告别电子化配置,回到“原始社会”,既不现实,也没有必要。
综合而言,电子化配置在极大提升汽车驾驶乐趣的同时,也实现了环保、安全和娱乐等不可或缺的功能。如果因为担心黑客入侵而放弃上述已有的一切,实在是一种得不偿失。
从某种意义上讲,黑客大会为黑客指明了努力方向。因此,可以肯定的是,在车联网逐渐普及的背景下,围绕汽车系统的攻防战,将在未来愈演愈烈。因此,认为汽车被黑的情况将越来越普遍的观点似乎有些悲观,更可能的结果是,汽车的黑与被黑,将成为一场暗战,而不会带来太大的实际危害。
结语
汽车被黑,这事并没有很多人想象的那么遥远,但也绝没有一些人认为的那么近。如果你是上文中两款车的车主,又想练练手,我们欢迎你分享测试结果。对于其他人,如果你看见有人抱着笔记本,接着数据线站在一辆车旁,请充满正义感地大喊一声:“黑客,请放开那辆汽车!”