jeep|车联网在提供便利时,暴露了哪些隐患?( 二 )


2017年6月 , 美国某经销商集团数据库遭到攻击 , 涉及多个品牌超过1000万辆汽车的销售数据泄露;2017年12月 , 日产汽车官方宣布旗下的金融公司数据库数据信息遭到黑客窃取 , 客户姓名、家庭住址、车辆品牌和型号 , 甚至信用评分及贷款金额都在窃取范围内 。

jeep|车联网在提供便利时,暴露了哪些隐患?
本文图片

2019年发生的特斯拉ModelS入侵事件 。 黑客仅通过远程入侵 , 就可以控制车辆的终端系统 , 通过ModelS存在的漏洞打开车门并开走 , 此外还能向ModelS发送「自杀」命令 , 在车辆正常行驶中突然关闭系统引擎 。
欧洲两所大学的研究人员甚至表示 , 通过无线模块和天线 , 可以跟踪一个小城市里的所有车辆 , 跟踪成本不足50万美元 。
360发布的《2019智能网联汽车信息安全年度报告》更是指出 , 2019年已经出现了两种新型网络攻击方式 , 数字车钥匙漏洞也让汽车安全存在更多隐患 。

jeep|车联网在提供便利时,暴露了哪些隐患?
本文图片

两种新型网络攻击方式为:1、黑客获取智能汽车的T-Box通讯模块后 , 即可通过通讯模块接入车厂私有网络 , 进而攻击车厂内网导致TSP沦陷 。 2、通过使用一种名为Worley的噪音(Worley噪声能够模拟石头 , 水或其他噪音的纹理)生成函数 , 通过加补丁的方式生成所需的对抗样本图片 , 以此启动汽车的自动雨刮器;在道路上贴上对抗样本贴纸 , 则能误导自动驾驶系统 , 使车辆行驶到对面的车道造成逆行 。
可以毫不夸张的说 , 汽车已成为用户个人信息泄露的「重灾区」 , 车联网的安全威胁已贯穿整个网络架构 。 因为每一辆联网的汽车都有一个控制器区域网络(CAN) , 它就像身体的神经系统一样 , 给不同的系统发号施令 , 例如控制转向系统、制动系统、车载信息娱乐系统等等 。 而车机系统作为车主经常使用的电子设备 , 最易受到网络黑客的攻击 。 比如 , 黑客可以访问CAN远程向车机系统发送指令以窃取个人数据、跟踪某辆汽车或整个车队 , 甚至操控车内更关键的系统 , 如汽车引擎 。

jeep|车联网在提供便利时,暴露了哪些隐患?
本文图片

确实 , 现实情况很严峻 , 但车联网的安全问题各国也一直在想办法改善 。 除了政府部门的立法和监督以外 , 越来越多的汽车企业开始采用漏洞赏金猎人的方式来改进 。 这些漏洞赏金猎人向发现漏洞并将漏洞报告给所有者公司的研究人员(白帽黑客) , 然后以此得到补偿 , 这也是企业信息安全中非常流行的方式 。
相比手机 , 汽车对于人身安全的威胁性要高得多 , 这是毋庸置疑的 。 而在隐私方面 , 随着越来越多厂商使用生物识别技术收集用户驾驶习惯、使用偏好等数据 , 消费者肯定希望能够清楚地了解到这些信息是如何存储使用的 。 因为在互联网环境下 , 不管是什么信息被采集 , 就一定会有数据库 , 就有可能被截获、重构、重放 。 如果指纹、虹膜等生物信息也被黑客或犯罪分子获取 , 后果将不堪设想 。


推荐阅读