特斯拉安全漏洞曝光:車輛竟被陌生人開走
軟件BUG無處不在,這只是個開始。
汽車的軟件系統越來越重要、智能化程度越來越高,但這也意味著汽車 BUG 將會越來越多。
軟件 BUG 是無法避免的。大部分 BUG 不會影響用戶體驗,但也有一些 BUG 將會帶來安全隱患,比如,一個陌生人能用手機 App 直接開走你的車。
這種略顯驚悚的BUG最近出現在了特斯拉車型上。
加拿大的一位 Model 3 車主用特斯拉的App解鎖了車輛,并開車去學校接孩子。
在路上,他發現有些不對勁:這輛車的擋風玻璃有裂紋,手機充電器也不在原本的位置——這并不是他的車。停車場有許多顏色一樣的 Model 3,他在無意中解鎖了別人的車。
發現這個問題之后,這位車主下了車,竟然還能再次解鎖車輛。
在把車交還給真正的車主之后,他聯系特斯拉并提交了視頻證據。然而,結局卻有些尷尬——特斯拉北美的企業郵箱已滿,導致郵件被退回。
報道這起事件的媒體 InsideEVs 推測,車輛可能沒有上鎖,處于 "代客泊車 "模式。有興趣的朋友可以驗證一下。
特斯拉日常被“黑”
特斯拉引領了汽車的智能化浪潮,未來也許還將改變偷車團伙的作案方式。
在機械鑰匙的時代,偷車需要鐵絲開鎖,還得會接線點火,電影里很多這樣的場景。在遙控鑰匙時代,信號屏蔽器成了偷車團伙的必備工具。
進入智能化時代,黑客坐在家里就能遠程黑進智能汽車,沒準還能讓車輛自動駕駛開到某處藏匿點。
早在2014年,中國的黑客劉健皓就黑掉了特斯拉。他利用釣魚鏈接拿到車主的 App 登錄身份打開車門,并利用電腦模擬出鑰匙的信號,成功開走了一輛上鎖的特斯拉。
馬斯克也認識到了安全漏洞的問題,他曾表示:“自動駕駛汽車最大的問題之一,就是容易成為黑客大規模攻擊的目標?!?/span>
為了盡可能找出安全漏洞,特斯拉在 2019 年成為了首個參加 Pwn2Own 黑客活動的汽車制造商。
Pwn2Own 是全球最負盛名、獎金最豐厚的黑客大賽,很多知名大廠都會在大賽上向黑客們發出安全漏洞懸賞,通過黑客攻擊挑戰來完善自己的產品。
在2022年,破解特斯拉 Model 3 的懸賞最高達到了 60 萬美元以及一輛 Model 3。
軟件 BUG 可能毀掉汽車
軟件可以定義汽車,但是另一方面,軟件 BUG 也許會毀掉汽車。
智能座艙的BUG可能會導致用戶體驗的下降、用戶信息的泄露;自動駕駛的BUG則可能會造成可靠性的下降,甚至會導致事故的發生。
前段時間,一名上海的理想 L8 Pro 車主遇到了一起“靈異事件”:在雨夜駕車時,中控屏突然顯示后方竟然有人追著車跑,而自己檢查后發現車后并沒有人。并且很快又有其他車主復現了這個詭異的場景。
理想汽車很快給出了官方的答復:理想 L8 Pro(AD Pro 平臺 4.2 版本)視覺感知算法存在 BUG:當后擋風玻璃攝像頭位置存在水滴時,若被后方車輛的燈光或路燈照射,圖像畫面上會形成光暈。算法有一定概率把光暈誤識別成人類特征,造成了感知環境顯示的BUG。
后攝像頭出 BUG 沒有帶來嚴重的后果,但如果是前攝像頭出 BUG,就很可能造成“幽靈剎車”,進而造成追尾事故。
在美國,用戶針對特斯拉“幽靈剎車”的投訴每年都有幾百起。今年 1 月在舊金山一輛特斯拉突然剎車引發 8 車追尾,車主就表示事故是“幽靈剎車”造成的。
智能汽車軟件 BUG 也給監管部門出了一道很大的難題。
如何判斷事故的起因是駕駛員失誤還是車輛的軟件存在 BUG?當車輛行駛數據不足以形成結論時,是不是要查軟件算法?如果要查,這又涉及到知識產權保護和監管部門的專業度了。
更多精彩原創內容請關注微信公眾號:智能車指北