網絡安全與智能汽車,唇齒相依須力守
引子
《速度與激情8》于今年上映,觀眾在為一段段真摯的友誼和酣暢的視覺效果大呼過癮的同時,也無不為那一段“僵尸汽車”片段而驚訝。在“天眼”系統的入侵下,上千輛汽車被黑客遠程操控,無論里面是否有人,它們如同喪尸一般不惜一切狂奔到達指定的目的地。觀眾在觀影之余不禁也會思忖:這樣的技術會不會有點不現實?
很遺憾,這種遠程操控汽車的技術早在2015年就被美國發現了。兩位白帽黑客對菲亞特克萊斯勒旗下的一輛Jeep切諾基進行了善意黑客測試,結果汽車除了將車內環境:空調、收音機等運行得亂七八糟之外,還讓汽車在原地打轉并驟然剎車,最終導致車輛沖進路旁的斜溝。這就是早前《連線》雜志記者Andy Greenberg撰寫的關于自己自愿充當駕駛員測試Jeep切諾基被惡意劫持的報道。
智能汽車與網絡安全唇齒相依
科技的發展也給汽車行業帶來了質的飛躍,無人自動駕駛可謂今年來汽車行業的發展大趨勢,全球各大汽車、科技龍頭企業紛紛涉足,想從未來潛力無限的這一領域中分一杯羹。但是在討論智能汽車時,千萬不要忘記其基本:網絡安全。
現代智能汽車的各種智能性能基本是通過車聯網這一高端科技實現的。而車聯網涉及網絡,那么必定存在安全問題。無安全的智能汽車就如同上文提到的“僵尸”,肆意沖行,傷人毀財。如同《左傳》的虢虞兩國,網絡安全與智能汽車的關系可謂唇亡齒寒。QNX大中華區總代表張人杰曾在網易汽車獨創的活動中就無人駕駛和智能出行等話題發表了自己的看法,他認為,未來智能駕駛走到終端即無人駕駛,而無人駕駛階段必然要輔助一定的通訊手段,這其中,“安全”是最大的問題。
守住“唇齒”---讓智能汽車網絡更安全
從心理上來說,人們對于無法置于自己完全控制之下的事物都抱有不同程度的恐懼。所以,人們不會去接受一個自己無法完全控制,甚至會被別人惡意控制的事物。如何讓智能汽車變得更加安全?這才是目前在智能汽車和車聯網飛速發展的過程中需要解決的問題,也是智能汽車商用化乃至家用化的根本基礎。
現代入侵汽車網絡的技術不外乎三種:
1.物理侵入,即通過汽車車載診斷系統(OBD)的網絡端口接觸進行入侵。
2.近距控制,包括WiFi和藍牙侵入。
3.遠程控制,即破解了運營商網絡和云服務系統,如蜂窩網絡。
那么如何去防范這類入侵呢?
從制造商方面來說,需要根本上加強網絡服務器安全意識,加強汽車的系統防御。從這點來說,汽車制造商與網絡安全行業聯手筑墻,是一個很好的現象。也可呼吁政府加緊出臺相關法律,從法律層面保護汽車網絡安全。
從使用者來說,防范不法惡意的物理和WiFi入侵是很有必要的。2013年,伯明翰大學計算機專家拉維奧·加西亞(Flavio Garcia)與一個研究團隊合作披露一個漏洞,通過這個漏洞研究人員可以控制大眾汽車,不需要鑰匙就可以開走。所以,用戶在有人進行外部物理接入或者使用藍牙或wifi遙控時,要提高警覺,留個心眼。
從政府來說,應加緊法律覆蓋和監管,可將黑客侵入并控制他人車輛造成人員財產損失的認定為故意傷害,侵入公共交通則認定以危險方式危害公共安全。
結語
網絡安全是智能汽車通往成功大門的鑰匙。社會各方都要付出努力,讓安全為便捷保駕護航。皮之不存,毛將焉附,網絡安全是為未來智能汽車大展宏圖的重要保障。科技發展的路上必然荊棘遍布,但無挑戰焉有發展,無困難又怎能有光明的未來。