| 新闻 
当前位置:首页 > 新闻 > 国内新闻 > 行业新闻 > 正文

知名黑客:车载信息系统成攻击新目标

2013-08-09 14:06出处:汽车商报 [转载]责编:王思
  [V讯网 行业新闻]汽车会成为黑客入侵的目标吗?这个看似离奇的疑问正在成为现实。

  7月29日,两位知名“黑客”查理·米勒(Charlie Miller)和克里斯·瓦拉斯基(Chris Valasek)在黑客大会上公布了丰田普锐斯和福特翼虎的计算机网络入侵方式,黑客可以通过入侵系统,影响行车安全。

  据了解,瓦拉斯基是IOActive顾问公司的安全情报主管。此前,IOActive公司因寻找微软Windows漏洞而知名。查里·米勒则是一位Twitter安全工程师,他因对苹果App Store受黑客攻击有深入见解而被人知晓。
  
  危言耸听?
 
  据悉,瓦拉斯基和米勒的研究获得了美国政府的许可。经过数月的研究,本月初,他们发布了长达100页的技术蓝图,展示了如何入侵丰田普锐斯和福特翼虎的关键系统。瓦拉斯基表示,希望通过发布数据,鼓励更多相关人员参与寻找安全漏洞,并修复相关系统。

  据瓦拉斯基和米勒的研究,黑客可以通过一些方式使丰田普锐斯在时速达到80英里(约合128公里)时,如果突然猛打方向盘或加速就会发生突然刹车。而福特翼虎如果被侵入,则会在保持低车速时让刹车失灵,无论司机如何猛踩刹车踏板,汽车都可以继续前进,严重影响车内乘坐人员的安全。

  不过,瓦拉斯基和米勒称,黑客攻击汽车目前尚有很大的局限性,车主不用过分紧张。目前的攻击行为需要接入车辆的电脑网络才能进行,无法像黑客攻击家用电脑一样,利用远程方式就可实现。
  
  电子安全受重视
 
  有业内人士表示,黑客攻击汽车并非新事物,只是其中的奥秘一直未被大众知晓。在这两名“黑客”公布技术蓝图后,这种情况将悄然发生改变,汽车电子安全将引起制造商们的注意。

  丰田汽车发言人约翰·汉森(John Hanson)表示,十分重视并正在评估瓦拉斯基和米勒的成果,公司已经在电子安全领域投入了大量资源,但仍然存在部分漏洞。

  福特汽车发言人克莱格·戴奇(Craig Daitch)也表示,对其产品的电子安全问题非常重视。不过由于两位“黑客”专家模拟情景的局限性——攻击方法必须要坐在目标车辆里才能奏效——因此实际风险并不高。

  与此同时,针对黑客给汽车带来的潜在危险性,美国国家高速公路交通安全管理局已经启动了汽车网络安全研究项目,加快相关领域的研究,寻找弥补相关漏洞的方式。
  
  智能汽车渐成趋势
 
  当前,已有不少汽车公司将信息技术整合到汽车的驾驶系统中。福特汽车就先后与微软、索尼合作打造SYNC系统及影音系统,之后又与谷歌、Facebook等美国IT巨头联手开发车载应用。

  苹果公司也加紧了与汽车厂家的合作。苹果公司在今年发布了全新的“iOS in the Car”计划,包括法拉利、英菲尼迪在内的十多个汽车厂商有合作意向。

  智能汽车系统有很大的市场,将给生活带来更多便利,但黑客们也盯上了它。早在2010年,美国德克萨斯州奥斯汀市的一百多辆汽车由于网络制动系统软件遭到黑客入侵,无法启动,或者出现喇叭故障。

  瓦拉斯基和米勒发现,这种危险性原因归结起来有以下几个方面:普遍存在的电脑控制、分散式的内部连接,以及为外部网络访问提供的应用平台和信息处理接口越来越多。

  一些专家认为,黑客可能已经有能力攻击汽车。软件研究者拉德(Tiffany Strauchs Rad)表示:“是时候巩固防御了。”
责任编辑:王思 
分享到微信朋友圈x

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。

知名黑客:车载信息系统成攻击新目标

2013-08-09 出处:汽车商报 [转载] 责编:王思

  [V讯网 行业新闻]汽车会成为黑客入侵的目标吗?这个看似离奇的疑问正在成为现实。

  7月29日,两位知名“黑客”查理·米勒(Charlie Miller)和克里斯·瓦拉斯基(Chris Valasek)在黑客大会上公布了丰田普锐斯和福特翼虎的计算机网络入侵方式,黑客可以通过入侵系统,影响行车安全。

  据了解,瓦拉斯基是IOActive顾问公司的安全情报主管。此前,IOActive公司因寻找微软Windows漏洞而知名。查里·米勒则是一位Twitter安全工程师,他因对苹果App Store受黑客攻击有深入见解而被人知晓。
  
  危言耸听?
 
  据悉,瓦拉斯基和米勒的研究获得了美国政府的许可。经过数月的研究,本月初,他们发布了长达100页的技术蓝图,展示了如何入侵丰田普锐斯和福特翼虎的关键系统。瓦拉斯基表示,希望通过发布数据,鼓励更多相关人员参与寻找安全漏洞,并修复相关系统。

  据瓦拉斯基和米勒的研究,黑客可以通过一些方式使丰田普锐斯在时速达到80英里(约合128公里)时,如果突然猛打方向盘或加速就会发生突然刹车。而福特翼虎如果被侵入,则会在保持低车速时让刹车失灵,无论司机如何猛踩刹车踏板,汽车都可以继续前进,严重影响车内乘坐人员的安全。

  不过,瓦拉斯基和米勒称,黑客攻击汽车目前尚有很大的局限性,车主不用过分紧张。目前的攻击行为需要接入车辆的电脑网络才能进行,无法像黑客攻击家用电脑一样,利用远程方式就可实现。
  
  电子安全受重视
 
  有业内人士表示,黑客攻击汽车并非新事物,只是其中的奥秘一直未被大众知晓。在这两名“黑客”公布技术蓝图后,这种情况将悄然发生改变,汽车电子安全将引起制造商们的注意。

  丰田汽车发言人约翰·汉森(John Hanson)表示,十分重视并正在评估瓦拉斯基和米勒的成果,公司已经在电子安全领域投入了大量资源,但仍然存在部分漏洞。

  福特汽车发言人克莱格·戴奇(Craig Daitch)也表示,对其产品的电子安全问题非常重视。不过由于两位“黑客”专家模拟情景的局限性——攻击方法必须要坐在目标车辆里才能奏效——因此实际风险并不高。

  与此同时,针对黑客给汽车带来的潜在危险性,美国国家高速公路交通安全管理局已经启动了汽车网络安全研究项目,加快相关领域的研究,寻找弥补相关漏洞的方式。
  
  智能汽车渐成趋势
 
  当前,已有不少汽车公司将信息技术整合到汽车的驾驶系统中。福特汽车就先后与微软、索尼合作打造SYNC系统及影音系统,之后又与谷歌、Facebook等美国IT巨头联手开发车载应用。

  苹果公司也加紧了与汽车厂家的合作。苹果公司在今年发布了全新的“iOS in the Car”计划,包括法拉利、英菲尼迪在内的十多个汽车厂商有合作意向。

  智能汽车系统有很大的市场,将给生活带来更多便利,但黑客们也盯上了它。早在2010年,美国德克萨斯州奥斯汀市的一百多辆汽车由于网络制动系统软件遭到黑客入侵,无法启动,或者出现喇叭故障。

  瓦拉斯基和米勒发现,这种危险性原因归结起来有以下几个方面:普遍存在的电脑控制、分散式的内部连接,以及为外部网络访问提供的应用平台和信息处理接口越来越多。

  一些专家认为,黑客可能已经有能力攻击汽车。软件研究者拉德(Tiffany Strauchs Rad)表示:“是时候巩固防御了。”