《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 汽車系統安全隱患:科技編輯駕車被黑客帶進溝

汽車系統安全隱患:科技編輯駕車被黑客帶進溝

2015-07-27

  還沒有越過山丘,卻發現被帶進了溝。

  這像是一次“被詛咒”的駕駛過程。美國人Andy Greenberg當時正開著自由光以100公里的時速行駛在圣路易斯市中心的高速上,車輛突然失去了控制。首先是冷風突然調到了最大檔,收音機切換到嘻哈頻道,音量調到最大,雨刮噴出清潔劑,擋風玻璃模糊不清,汽車儀表盤顯示兩位正在入侵這輛汽車的黑客的漫畫頭像。

  在駕駛這輛有漏洞的汽車之前,其中一位黑客Charlie Miller告訴Andy,不管發生什么,都不要驚慌失措。盡管如此,當Andy行駛至一處高架橋上時,他發現油門失靈,由于是上坡,車速驟減至原來的一半,幾乎是在爬行。后面的汽車排著長龍按著喇叭,Andy感到緊張萬分。

  他故作鎮定了一會兒,但還是迅速拿起手機,打電話請求兩位黑客恢復加速功能,讓他脫離危險。不過,另外一位黑客Chris Valasek還嚇唬Andy說:“你完蛋了。”之后便讓汽車恢復了正常。但在停車的時候,兩位黑客又捉弄了Andy一把,他們再一次入侵汽車,讓方向盤失靈,Andy只能眼睜睜地看著汽車滑進溝里,無可奈何。

  Andy是美國科技《連線》雜志的資深編輯。這只是他所做的一項汽車黑客實驗。

  早在2013年夏天,Charlie和Chris就在福特Escape和豐田普銳斯兩款車上做了測試,成功讓剎車失靈,喇叭一直響,收緊安全帶并控制了轉向。但是當時他們需要把電腦通過網線接入車輛故障診斷端口,這些端口一般只有汽車維修工程師才能訪問,以便獲得車輛電子控制系統的信息。

  這次的測試,他們在10英里(約16公里)以外的地方對車輛實現了無線控制。

  除了上述入侵功能,Charlie和Chris甚至可以在汽車以低速行駛時,直接關閉汽車引擎以及控制剎車。目前,兩位黑客只能夠做到當汽車在倒車的時候,控制方向盤。但是他們表示正在這方面實現突破。此外,他們還可以追蹤汽車的GPS定位,計算它的速度,甚至是追蹤汽車的行駛路線。

  2011年美國兩所大學——華盛頓大學和加利福尼亞大學通過無線控制讓一輛轎車的車鎖和剎車失控。但是當時他們的研究并沒有公布,只是與車企共享了研究成果。Charilie和Chris打算將研究的部分內容發表在網上,并且將于下個月在拉斯維加斯舉行的Black Hat安全會議上發表演講,還將公布更多的細節。

  根據《連線》雜志報道,他們于2012年向美國國防部高級研究計劃局申請了汽車入侵研究方面的許可。在研究過程中,他們成功利用了克萊斯勒車型上Uconnect系統的漏洞,對車輛進行控制。

  根據他們的研究成果,Jeep的自由光被評為最易遭到入侵的車型,凱迪拉克的凱雷德以及英菲尼迪的Q50分列第二和第三,而且他們估算有47.1萬輛裝有Uconnect系統的車有潛在危險。這還僅僅是Uconnect系統,其他類似系統是否存在漏洞仍有待發現,其他類似汽車系統有通用汽車的Onstar、雷克薩斯的Enform、豐田的Safety Connect、現代的Bluelink和英菲尼迪的Connection等。

  如此輕而易舉地就可以入侵并且控制一輛正在高速運行的車輛,這對于公共交通而言,無疑是一個巨大的安全隱患,美國的參議員們坐不住了。

  近日,兩位美國參議員Ed Markey和Richard Blumenthal提議應該在汽車的程序中提供更多的防入侵保護,尤其是在那些可能危及生命安全的關鍵零部件。為此,他們提出了一個“汽車監控法案”,該法案將責成美國國家公路交通安全管理局和美國聯邦貿易委員會,為保護車輛和司機的數據建立國家標準,同時針對消費者建立隱私與安全評級系統。

  “如果消費者并不認為這是個多大的問題,那就錯了。他們應該向汽車廠商抱怨,因為這可能是一種可以置人于死地的軟件漏洞。”Charlie Miller說。

  盡管Charlie和Chris在過去一年的時間內都將他們的研究成果與菲亞特克萊斯勒分享,也讓克萊斯勒及時公布了“提高汽車電子安全”軟件升級的技術服務公告,但是作為Jeep品牌的擁有者的FCA,顯然對這次曝光感到并不滿意。菲亞特克萊斯勒汽車對兩名研究者表達不滿,認為他們不應該披露如何使用數英里外的筆記本入侵自由光軟件,并操控車輛。

  調研公司Autodata Corp統計顯示,截至6月30日的2015年上半年,菲亞特克萊斯勒已經銷售10.5萬余輛自由光。研究人員表示,這種入侵方法應該可以攻破2013年底、2014年和2015年初出廠且搭載Uconnect系統的車型。

  “汽車入侵的威脅不太可能在3-5年全面爆發,但很可能突然之間,人們發現自己正處于危險之中。Charlie與Chris的研究至少為人們敲響了警鐘。”Andy說。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲国产高清在线精品一区| 国产一区日韩二区欧美三区| a级黄色毛片三| 新梅瓶1一5集在线观看| 久久精品亚洲一区二区三区浴池 | 王小明恶魔手机催眠1-6| 四虎国产精品高清在线观看| 青青国产成人久久91| 国产日韩欧美视频二区| 手机在线看片国产| 国产精品露脸国语对白河北| 99久久国产综合精品成人影院| 女人与公拘交酡过程高清视频| 三浦惠理子在线播放| 扒开双腿疯狂进出爽爽动态图| 久久久久国产午夜| 日韩人妻无码精品专区| 亚洲AV日韩精品久久久久久| 欧美一级视频在线观看欧美| 亚洲妇女水蜜桃av网网站| 欧美色吧视频在线观看| 亚洲综合第一区| 特级av毛片免费观看| 亚洲黄色第一页| 男女作爱免费网站| 免费在线观看中文字幕| 窝窝视频成人影院午夜在线| 全部免费国产潢色一级| 精品国产午夜福利在线观看| 又黄又爽又色的黄裸乳视频| 翁虹三级在线伦理电影| 四虎影在永久地址在线观看 | 日韩高清欧美精品亚洲| 亚洲一区无码中文字幕乱码| 欧美人成在线观看| 亚洲午夜久久久久妓女影院| 欧美成人www在线观看网页| 亚洲国产美女在线观看| 欧美性大战久久久久久久| 亚洲国产午夜精品理论片| 欧美一欧美一区二三区性|