RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車網(wǎng)絡(luò)安全隱患常在,OEM流量免費(fèi)下的安全空白

高工智能汽車 ? 來源:未知 ? 作者:李倩 ? 2018-05-28 11:42 ? 次閱讀

2015年FCA在北美有一起黑客研究的項(xiàng)目,白帽黑客查理·米勒成功“越獄”,證明Jeep是可以被遠(yuǎn)程操控,F(xiàn)CA為此在北美召回了140萬輛的自由光。代價(jià)是數(shù)月的時(shí)間和上億美元。

2016、2017年,騰訊旗下科恩實(shí)驗(yàn)室連續(xù)兩年做了特斯拉網(wǎng)聯(lián)汽車的安全研究,發(fā)現(xiàn)了很多可以通過遠(yuǎn)程方式控制特斯拉,并且做到遠(yuǎn)程控制汽車。

不但在駐車情況下可以控制車身的功能,車窗、車門、方向盤位置調(diào)整等等,而且在行駛過程中可以控制剎車,可以控制一些高危動(dòng)作,會(huì)造成一些嚴(yán)重的行車問題。

2018年2月底,科恩實(shí)驗(yàn)室向?qū)汃R集團(tuán)報(bào)告了寶馬3系、5系、7系、X系和I系列車型的安全問題。

以上,是騰訊科恩實(shí)驗(yàn)室高級總監(jiān)呂一平在剛剛結(jié)束的騰訊“云+未來”峰會(huì)汽車專場論壇中演講提到的。

呂一平的現(xiàn)身說法,告訴了我們一個(gè)諱莫如深的事實(shí):不用等到自動(dòng)駕駛,也不用看“速度與激情8”,僅僅是存量市場中占有率不足20%的網(wǎng)聯(lián)車,就都存在被“一雙看不見的手”黑掉的可能。

汽車網(wǎng)絡(luò)安全隱患常在

汽車被黑客黑掉,并不是危言損聽,以引領(lǐng)行業(yè)潮流的特斯拉為例。在2014年7月舉行的特斯拉破解比賽中,劉健皓因?yàn)槁氊?zé)所在,預(yù)破解特斯拉作為測試,也成為全球首個(gè)破解特斯拉的人。

他通過給車主發(fā)一個(gè)鏈接,車主只要點(diǎn)擊鏈接,他就可以獲得車主的APP登陸身份,實(shí)現(xiàn)不用鑰匙打開車門。而特斯拉在行駛過程,需要鑰匙不斷發(fā)出“心跳信號(hào)”,以確認(rèn)車主的鑰匙在車上。利用電腦模擬這些信號(hào),就可以正常駕駛特斯拉了。

圖:劉健皓和美國汽車黑客查理·米勒(這位就是開頭提到破解FCA的)和瓦拉塞克

2014年10月25日,特斯拉面對有駭客聲稱“破解”Model S一事,做出聲明:如果對任何車輛——不僅僅是Model S——進(jìn)行物理接觸,都會(huì)大大增加其被破解的可能性。我們從目前得到的信息判斷,這輛被“破解”的Model S很有可能之前遭到物理干預(yù)。

近日,一個(gè)網(wǎng)名為Ingineerix的特斯拉愛好者社區(qū)成員就破解了Model 3, 進(jìn)入了車輛的工廠模式,爆出了特斯拉電池組容量的數(shù)據(jù)。

特斯拉的Model S, Model X 和Model 3屢遭破解,首席執(zhí)行官埃隆·馬斯克對此表示特斯拉正在做出努力,以確保汽車不受互聯(lián)網(wǎng)“入侵”問題的影響,防止汽車被破解將成為公司的首要安全任務(wù)之一。

作為新概念“聯(lián)網(wǎng)智能車”的扛把子,特斯拉理所當(dāng)然的被黑客視作證明實(shí)力的小白鼠,而從以往經(jīng)驗(yàn)上來看,只要有“計(jì)算機(jī)”的影子,被破解接管只是時(shí)間和黑客意愿的問題,并沒有所謂的不可逾越的障礙。

那么,隨著智能網(wǎng)聯(lián)車成為國家戰(zhàn)略,OEM、Tier1、供應(yīng)商都在努力推進(jìn)剩下不止80%的車上網(wǎng),而汽車的網(wǎng)絡(luò)安全問題似乎一直處在“事實(shí)上的被忽視”。

呂一平表示,無論特斯來還是寶馬,從其實(shí)際打交道的過程中,可以感受到他們對汽車安全的重視程度,在響應(yīng)速度和人員配合度上,都值得褒獎(jiǎng)。而回看國內(nèi)OEM,有幾家能在汽車安全領(lǐng)域做到如前兩者?呂一平的心里沒底,相信全國的OEM也沒底。

OEM流量免費(fèi)下的安全空白

2016年斑馬推出全球第一輛互聯(lián)網(wǎng)汽車,到2017年杭州·云棲大會(huì),斑馬網(wǎng)絡(luò)前CEO施雪松表示已經(jīng)做了五次空中升級,每一次升級都給用戶帶來不同的驚喜,而且這些驚喜都是在無感當(dāng)中悄悄的發(fā)生。

云棲大會(huì)進(jìn)行的時(shí)候,斑馬智行2.0也正式開始推送升級,此次升級,被稱為全球最大OTA空中升級。

德國寶沃BX7推出了終身質(zhì)保+車聯(lián)網(wǎng)終身免費(fèi)使用+車聯(lián)網(wǎng)首年流量免費(fèi)的政策。

長安逸動(dòng)提供終身免費(fèi)的基礎(chǔ)流量服務(wù),包含導(dǎo)航實(shí)時(shí)路況、在線語音、遠(yuǎn)程車況查詢、車載系統(tǒng)及新功能升級等服務(wù);而且在線音樂、在線電臺(tái)(酷我音樂、喜馬拉雅FM)在2年內(nèi),可以不限流量免費(fèi)使用。

領(lǐng)克作為沃爾沃和吉利聯(lián)合研發(fā)的高端合資品牌,該車提供了三大終身免費(fèi)服務(wù),即為車主提供終身免費(fèi)質(zhì)保、終身免費(fèi)道路救援和終身免費(fèi)流量。

上汽名爵ZS以“潮流互聯(lián)網(wǎng)SUV”作為口號(hào),全球第一臺(tái)自帶支付寶功能的互聯(lián)網(wǎng)SUV,提供了互聯(lián)網(wǎng)基礎(chǔ)服務(wù)、基礎(chǔ)流量終身免費(fèi)的優(yōu)惠政策。榮威RX5是首款推出終身流量年費(fèi)的車。

越來越多的OEM在推出汽車流量免費(fèi)的政策,汽車的OTA升級未來也將會(huì)成為常態(tài)。那么作為互聯(lián)網(wǎng)中的一個(gè)“超大移動(dòng)端”,汽車的網(wǎng)絡(luò)安全是否被OEM考慮過?

答案可能是“力不存心”。幾乎所有的OEM,在保證汽車安全的措施方面,唯一能做的就是不開放CAN協(xié)議,至于網(wǎng)絡(luò)信息安全,并不在其能力范圍內(nèi),要做相關(guān)的防范,往往需要單獨(dú)配置安全研究人員。

此前,東風(fēng)汽車有限公司副總裁馬智欣曾表示,東風(fēng)引入了全球頂級的車聯(lián)網(wǎng)安全團(tuán)隊(duì)對部分即將上市的具有“智能”功能的汽車進(jìn)行全方位的診斷。

東風(fēng)除了傳統(tǒng)的防護(hù)手段,如安裝殺毒軟件、配置防火墻和入侵檢測系統(tǒng)外,還導(dǎo)入了安全行業(yè)內(nèi)領(lǐng)先的郵件沙箱技術(shù),所有進(jìn)入內(nèi)網(wǎng)的郵件附件將送入沙箱模擬運(yùn)行,確認(rèn)安全后才會(huì)發(fā)送給用戶,這在很大程度上杜絕了勒索病毒進(jìn)入內(nèi)網(wǎng)的可能,極大提高了東風(fēng)有限內(nèi)網(wǎng)的安全等級。

除了建立信息接入黑名單,企業(yè)還建立了白名單,是允許進(jìn)入的網(wǎng)址,主動(dòng)接納,雙層保護(hù)。

中國汽車智能服務(wù)聯(lián)會(huì)秘書長張砼曾表示,在汽車安全方面,目前國內(nèi)做得最好的應(yīng)該是沃爾沃,它在安全方面領(lǐng)先其他車企7個(gè)月的時(shí)間。其在國內(nèi)不同省市的將近100款車做了測試,大部分的汽車安全測試都停留在理論和實(shí)驗(yàn)室階段。

誰來為安全做主?

補(bǔ)天漏洞響應(yīng)平臺(tái)總經(jīng)理白健表示,目前補(bǔ)天漏洞響應(yīng)平臺(tái)主要是匯聚民間的力量,所以需要產(chǎn)業(yè)實(shí)現(xiàn)規(guī)?;?,才可以有更多的分工與協(xié)作。

艾拉比智能科技有限公司總裁芮亞楠表示,現(xiàn)在需要通過車聯(lián)網(wǎng)安全聯(lián)盟平臺(tái)匯集安全產(chǎn)業(yè)里的一些龍頭企業(yè),利用合作共同推進(jìn)汽車安全市場發(fā)展。

涉及到OTA的遠(yuǎn)程升級,由于事關(guān)功能和信息安全,整個(gè)OTA流程中的信息安全防護(hù)尤為重要,僅有基礎(chǔ)設(shè)施保護(hù)是不夠的,因?yàn)镺TA的漏洞可能出現(xiàn)在任何一個(gè)環(huán)節(jié),還要在系統(tǒng)實(shí)施過程中進(jìn)行滲透測試,并根據(jù)滲透測試過程中出現(xiàn)的問題進(jìn)行防護(hù)。

占據(jù)了極大的車載信息娛樂系統(tǒng)以及車聯(lián)網(wǎng)系統(tǒng)份額的QNX系統(tǒng),是黑莓旗下的產(chǎn)品,通用Onstar、寶馬ConnectedDrive、奧迪MMI均采用了QNX技術(shù)。

在北美展上黑莓推出了一款軟件網(wǎng)絡(luò)安全產(chǎn)品——BlackBerry Jarvis。它是基于云端的靜態(tài)二進(jìn)制代碼掃描解決方案,能夠有效識(shí)別車載軟件中存在的安全漏洞。以往需要眾多專家花費(fèi)大量時(shí)間進(jìn)行人工掃描,而Jarvis則可在數(shù)分鐘內(nèi)完成掃描并提供具有深度的實(shí)際性操作建議。

目前黑莓已經(jīng)開始與捷豹路虎等汽車制造商合作,捷豹路虎首席執(zhí)行官拉爾夫·施韋德表示:“BlackBerry Jarvis能夠幫助解決汽車行業(yè)的軟件網(wǎng)絡(luò)安全需求。在我們的獨(dú)立研究中,Jarvis能夠有效提升產(chǎn)品上市效率,安全代碼評估時(shí)間從三十天下降到七分鐘。 Jarvis帶來的效率提升與BlackBerry可靠的安全傳統(tǒng)相結(jié)合,可以改變車輛的安全性。

除了與OEM廠商直接相關(guān)的系統(tǒng)、升級等軟件方案商,在為汽車網(wǎng)絡(luò)信息安全、功能安全做努力,還有傳統(tǒng)的互聯(lián)網(wǎng)公司也在涉足。

比如由劉健皓領(lǐng)銜的360智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室,由吳石領(lǐng)導(dǎo)的騰訊安全科恩實(shí)驗(yàn)室等等,都在進(jìn)行汽車網(wǎng)絡(luò)安全領(lǐng)域的研究。

呂一平表示,要保證汽車信息安全,需要具備三個(gè)能力:專業(yè)團(tuán)隊(duì)、引入好的安全技術(shù)和工程方法到汽車的研發(fā)和測試過程中、OEM快速響應(yīng)??贫鲗?shí)驗(yàn)室目前已經(jīng)有多家OEM和我們一起共同開展了研究類的項(xiàng)目,比如OTA。

但安全,永遠(yuǎn)沒有辦法量化,也難走出皆大歡喜的商業(yè)化道路。這一點(diǎn)在傳統(tǒng)pc、移動(dòng)端已有應(yīng)驗(yàn)。

無論科恩還是360,其安全實(shí)驗(yàn)室的人員都捉襟見肘,互聯(lián)網(wǎng)安全更多時(shí)候還是處在一種“為人民服務(wù)”的“尷尬生存”狀態(tài)。當(dāng)汽車網(wǎng)絡(luò)安全迎面襲來,直接關(guān)系駕乘人員生命安全,不知道人們還愿不愿意為安全買單?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • OEM
    OEM
    +關(guān)注

    關(guān)注

    4

    文章

    402

    瀏覽量

    50335
  • 特斯拉
    +關(guān)注

    關(guān)注

    66

    文章

    6311

    瀏覽量

    126543
  • 汽車網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    14763

原文標(biāo)題:不愿為汽車網(wǎng)絡(luò)安全買單,騰訊科恩/360也難護(hù)你周全 | GGAI視角

文章出處:【微信號(hào):ilove-ev,微信公眾號(hào):高工智能汽車】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?442次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    市場環(huán)境賦能主機(jī)廠量產(chǎn)項(xiàng)目的安全、合規(guī)落地,為智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全提供堅(jiān)實(shí)保障。經(jīng)緯恒潤ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 12-03 01:00 ?154次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 11-18 17:31 ?441次閱讀

    直流充電樁使用中有哪些電氣安全隱患及解決方案

    充電樁。然而,在充電樁的日常使用中,一些潛在的安全隱患也逐漸浮出水面,這些隱患有可能對人們的生命與財(cái)產(chǎn)安全構(gòu)成嚴(yán)重威脅。因此,深刻認(rèn)識(shí)并了解這些常見的充電樁安全隱患,以及如何通過嚴(yán)格的
    的頭像 發(fā)表于 10-30 15:22 ?237次閱讀
    直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(tuán)(以下簡稱"TüV南德")ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該
    的頭像 發(fā)表于 07-25 09:39 ?380次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    了解 ADAS 和車艙監(jiān)控系統(tǒng)對網(wǎng)絡(luò)安全圖像傳感器的需求

    作者:Ludovic Rota,安森美產(chǎn)品營銷經(jīng)理 要讓人們認(rèn)識(shí)到汽車網(wǎng)絡(luò)安全的重要性并不容易。隨著汽車向半自動(dòng)駕駛過渡,汽車主機(jī)廠 (OEM) 越來越關(guān)注
    的頭像 發(fā)表于 05-15 17:17 ?470次閱讀
    了解 ADAS 和車艙監(jiān)控系統(tǒng)對<b class='flag-5'>網(wǎng)絡(luò)安全</b>圖像傳感器的需求

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)合規(guī)、汽車網(wǎng)絡(luò)與數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?374次閱讀
    經(jīng)緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會(huì)

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控能力。
    的頭像 發(fā)表于 04-03 17:22 ?678次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書。這一榮譽(yù)的獲得,標(biāo)志著普華
    的頭像 發(fā)表于 03-19 09:48 ?641次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認(rèn)證,引領(lǐng)汽車網(wǎng)絡(luò)安全新篇章

    近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,成為業(yè)內(nèi)首家獲得此項(xiàng)殊榮的半導(dǎo)體公司。這一認(rèn)證不僅彰顯了英飛凌在
    的頭像 發(fā)表于 03-12 10:08 ?818次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    2024年2月26日,普華基礎(chǔ)軟件正式獲得由國際獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書
    的頭像 發(fā)表于 03-05 09:22 ?1152次閱讀
    普華基礎(chǔ)軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>管理體系認(rèn)證證書

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程
    的頭像 發(fā)表于 02-19 17:29 ?972次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?531次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患網(wǎng)絡(luò)硬件的安全缺陷屬于

    網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的隱患網(wǎng)絡(luò)硬件的安全缺陷是當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域中的重要問題。隨著互聯(lián)網(wǎng)的不斷發(fā)展和普及,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-31 14:54 ?1679次閱讀

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--一些人所描繪的--汽車網(wǎng)絡(luò)安全
    發(fā)表于 12-29 10:48 ?466次閱讀
    FCA<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>風(fēng)險(xiǎn)管理
    RM新时代网站-首页