首页
社区
课程
招聘
黑客发现汽车电脑也“有懈可击”
发表于: 2013-9-30 12:18 2201

黑客发现汽车电脑也“有懈可击”

2013-9-30 12:18
2201
新闻链接:http://www.2cto.com/News/201309/246817.html
新闻时间:2013-09-28
新闻正文:

汽车正在变得越来越像是轮子上的电脑,有什么办法可以阻止黑客控制你的车呢? 最近,有黑客演示了他们如何通过他们的笔记本电脑让一辆高速行驶的汽车突然刹车,猛打方向盘,甚至直接关掉引擎。

为了证明现在越来越普及的汽车电脑也是“有懈可击”的,这些黑客公开了他们的杰作。大约有 20 到 70 部电脑遍布现在的轿车和卡车。它们通过内联网络控制着汽车的一切,从刹车,油门一直到车窗。一些黑客最近设法侵入了这套复杂的网络系统,仅靠一部手机和蓝牙功能就可以控制一台车。

比如,黑客通过汽车底盘上用于维修人员检查汽车状况的接口与他们的笔记本连接而实现对汽车的控制。更令人惊讶的是,另一组黑客仅通过手机和汽车的蓝牙功能就控制了汽车的音响,甚至胎压监测系统。

很显然,“黑客”其实都是好意的电脑安全专家,而且他们花了数月才侵入了这些汽车电脑。现实世界中还没有黑客远程控制汽车的案例。但是专家们说这种侵入将变得越来越简单,因为汽车生产商们正在给汽车连接上因特网以及安装由电脑控制的安全设备在紧急情况下去控制汽车行驶,比如刹车及转向。另一种可能性是,一个懂得高科技的窃贼可以利用此类手段轻松的打开你的车门,开着你的车扬长而去。

“汽车上新增的技术越多,被不怀好意者利用的机会也就越多,里奇•莫古尔,凤凰城的 Securosis,一家安全技术调查研究公司的 CEO 说。”历史告诉我们,任何含有电脑芯片的东西都是可以被侵入的。”

汽车内置的微型电脑的网络成为了黑客们的沃土。

查理•米勒,圣路易斯一家为 Twitter 提供安全技术支持的工程师,和他的黑客伙伴克里斯•瓦拉赛克,匹兹堡电脑安全咨询公司的情报主管,成功的通过给汽车检修工检查使用的接口侵入了一辆 2010 款的丰田普锐斯和 2010 款福特翼虎的电脑系统。

“我们可以控制转向,刹车,加速,甚至具体到安全带,车灯,喇叭,速度计以及油量表,”瓦拉赛克说。两人得到了联邦政府基金的支持去探索揭露汽车电脑的漏洞。但是凭借二人的专业能力,依然用了 9 个月才完成。

瓦拉赛克和米勒在 8 月份的黑客会议上做出了一项报告,包括了一份如何侵入汽车电脑网络的说明。他们表示这么做是为了能够引起汽车生产商们足够的重视去修复这些问题。生产商们并没有给那个接口添加任何的安全防护措施。

福特仅仅发布了一个声明声称他们的安全防护做的非常好,米勒和瓦拉赛克要直接接触汽车才可能黑进去。

丰田表示他们增加了安全系统,并且不断地进行研究以保证时刻领先于黑客的技术。他们的电脑被安装了一个程序,可以识别攻击性的指令并拒绝执行。

2 年前,来自华盛顿大学和加州大学圣地亚哥分校的研究者做出过更大的成就,他们通过手机,蓝牙,以及一些其它的无线连接就控制了一辆 2009 款中型车,甚至是车载 CD 机。

斯蒂芬•萨维奇,加州大学圣地亚哥分校的一名计算机教授,表示他和他的研究者可以控制附近的一切,除了汽车的转向。“我们可以使刹车失灵,可以关掉引擎,可以控制刹车。”萨维奇没有透露他们黑入的是哪一个品牌的汽车。但是两名参与了这项工作的人透露说是通用旗下的汽车,而且涉及到了 OnStar 安全系统,非常有名的移动技术,可以帮助顾客在遇到车祸时寻求帮助。这两人并不愿意透露姓名,因为他们并没有得到授权去公开此事。

通用没有对这项研究做出回应,但是他们发飙了一个声明称其正致力于提高汽车的系统安全,减少可能存在的风险。

其中一名研究者说通用的工程师之前并不在意他们的研究,但是在研究过他们的报告之后,立马关闭了可以接入汽车电脑的接口。

萨维奇认为现在还没有罪犯能够通过这些技术去控制汽车。这些技术目前还需要非常专业的知识,大量的时间和金钱。”你在讲的是非常罕见的组织,他们必须要有足够的资源和资金,”他说。

然而。他相信普通的窃贼也会逐渐的电脑化,能够远程将车门解锁,通过检测口黑入汽车然后盗车。远程对车门解锁还可使盗贼能够盗窃车内的包,手机等其它物品。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//