汽车黑客到底想要什么?
10月19日, 2016 6,471 views
图片来源:网络
汽车的网络安全问题,是大家经常关心又时常担心的问题。常常会有这样吸人眼球的例子:黑客通过网络黑入汽车系统,控制汽车的驾驶和加速。
但是越来越多的专家表示,汽车黑客带来的最大威胁,并不是在汽车行驶的时候搞一些破坏。这些黑客的目标,有可能是车主的钱。
网络安全企业Rapid7的安全研究员克雷格·史密斯表示,“在看不到汽车前方行驶情况时,远程控制汽车是疯子的行为;没有人想这样做。那些愿意花费时间和精力控制汽车的人,目标通常都是上面的数据。”
基础的经济数据。
密歇根大学交通研究所的教授Di Ma表示,在未来的汽车行业中,黑入汽车网络的犯罪行为一定会存在。然而,目前能够看到的黑入汽车网络的情况,大多都是学者为了进行研究而实施的。因此,很难预料现实世界中黑客将以何种方式对汽车进行网络入侵。
安德烈:安全威胁无益处 来源:原文配图
基于目前黑客的能力、他们感兴趣的领域、以及当前面临网络安全问题的行业状况,专家们对于吸引黑客的内容有一些预判。仅有少量的入侵行为是为了损害人身安全——而金钱,对黑客来说是更强大的驱动力,Lear Corp网络安全部的副总裁安德烈如是说。
安德烈在自己发给《汽车新闻》的邮件中表示,“黑客会试图找到可以利用的同钱相关的信息,而那些能保障安全的入侵行为,往往不会带来明显的经济回报。”
据安德烈介绍,为了金钱,黑客们往往会做以下事情:
l 远程给汽车解锁并盗走
l 向想要将汽车取回的失主收取赎金
l 黑入用USB连接汽车的手机并盗取信用卡信息,或者用定位数据和软件黑入车主的家。
史密斯表示,具有网络连接功能的汽车可以帮助黑客们定位警车的位置,或者通过蓝牙耳机窃听他们的对话。
他写道:“在豪华轿车后座进行的对话,往往有很高的价值。这是黑客们更感兴趣的内容。”
现如今公路上行驶的很多车,都能够无线控制车内设备、或者无线连接外部设备,比如说连接手机和电脑。到2020年的时候,根据美国汽车专业调查公司IHS Automotive估计,全球出售的55%的新车将具有无线连接功能,大约50%已经上路的车辆具有一定程度的无线连接能力。
这种连接性让汽车在黑客面前变得更加脆弱。根据麦肯锡(McKinsey & Co.)调查显示,尽管具有连接能力的车辆越来越多,但是具有保障网络安全功能的车辆仅有40%;只有不超过半数的车主表示,他们的车能够很好的应对黑客威胁。大约有85%的车辆,被黑客入侵的可能性评级为中到高。
史密斯表示,为了应对黑客的攻击,车主需要经常观测车内软件是否有插件,是否有潜在的弱点,并能够及时发现网络存在的问题,例如在上传信息时出现的问题。行业内开源的交流同样能够帮助汽车制造商在黑客入侵之前发现系统存在的弱点。
史密斯表示:“汽车的关键在于软件。”但是希望规避所有的问题是不可能的。史密斯表示:“即使你做好了完全的准备,也可能会遇到各种问题。”
欢迎加入车聚网读者微信群:请先添加微信号autojucom,并注明“我要入群”,之后我们将拉您入群,或加入QQ群:383683141。
欢迎微信扫码或搜索autoju(←长按可复制),关注我们的公众号。
发表评论: