汽车进入被盗高峰期?安全漏洞最坑人

一个智商165的人,他是现实世界里的失败者,却是网络中的顶尖黑客。他可以追踪到任何一个人的信息,先后入侵国际金融系统和国家安全局。这就是电影《没有绝对安全的系统》中所描述的情景。

现如今,汽车也正演变成一个漏洞越来越多的“系统”。2014年的黑客攻击致克莱斯勒140万辆汽车召回;2019年奔驰被发现19个安全漏洞,波及200多万辆汽车。近段时间,大众、福特、现代、丰田等接连被曝出存在安全漏洞。不幸的是,最坏的时候还没有到来……有专家预测,2025年前后汽车网络攻击可能会大爆发。

30秒快速阅读:
  1、当前,数字钥匙的安全漏洞问题最为严重。随着自动驾驶、5G车联等逐步成熟,汽车信息安全形势日益严峻。
  2、行业对汽车信息安全高度关注,用户却没有明显感知。手机被攻破顶多“伤财”,而汽车安全漏洞却能“害命”。
  3、比之海外品牌,现存的中国品牌汽车在信息安全方面相对偏弱。OTA(空中升级)将是“堵”漏洞的重要手段。

● 汽车“漏洞”越来越多,安全攻击快速增长

汽车信息安全与车联网关系密切,汽车越“独立”,信息安全问题越小,反之越严重。2015年起,车企逐步深化网联功能,汽车网络入侵事件也日益增多。中国汽车技术研究中心曾对市面上的70余辆汽车进行信息安全能力测试,发现2000个以上数据漏洞。七大攻击入口主要为:网络架构、车载信息娱乐系统、T-BOX、云平台、App、ECU及无线电。

当前,汽车数字钥匙的安全漏洞问题最为严重。车主通过手机App就能解锁车辆、启动汽车或遥控泊车,然而整条链路的安全性并不“健壮”。2019年,有黑客仅用30秒就偷走一辆Model S。2019年前10个月,英国发生14000多起利用数字钥匙漏洞盗窃汽车的案件,作案时间通常都不到30秒。

数字钥匙漏洞还只是“冰山一角”。近一两年,汽车网络安全攻击事件呈现出快速增长趋势。有统计数据显示,2019年公开报道的针对智能网联汽车网络安全攻击的事件差不多是2018年的两倍。

未来,汽车所面临的信息安全处境有可能“更糟”。5G兴起,加速汽车“触网”;智能汽车的发展,坚定了车企走“软件定义硬件”的道路。然而,越多的触点意味着越多的风险,越多的代码行段必然带来越多的BUG(当前汽车软件代码量达上亿

腾讯科恩实验室车联安全技术专家范士雄称,“车联网安全还处在初期阶段。科恩实验室曾做过量化评估,如果手机的安全分数是100分,那么当前车联网安全也就六七十分的水平。”另一位汽车信息安全专家表示,“未来,汽车安全漏洞会越来越多。”该人士认为,现在还没有到真正爆发的时候,当自动驾驶汽车大规模起量时,形势会更加严峻,时间节点可能是2025年前后。

● 用户没有明显感知,汽车安全攻击却可“害命”

人们对汽车安全漏洞的关注似乎一直停留在B端,C端用户好像并没有明显的感知。好比今天电脑和智能手机如此发达,用户依然对网络安全没有切身感受。

面对如此现状,从业者也在思考,汽车信息安全的需求到底是什么?任何一项功能、服务的应用,都是用户有需求,车企才会去做部署。汽车信息安全,理论上也应是如此。

那么,为何C端用户没有感知呢?上述不具名安全专家认为,首先,当前智能网联汽车的数量还不够多,相较于存量传统汽车而言可谓“九牛一毛”。其次,与手机/电脑相比,汽车安全攻击门槛更高,黑客自己先要有车作为“研究”对象,同时还要足够强的汽车专业知识。

更关键的原因在于,当前汽车网络攻击的“黑色产业链”尚未成熟。“黑产利用”的商业价值有限,还不如“黑”手机/电脑勒索钱财来得更直接。范士雄表示,当前汽车网络攻击多以车企的云数据平台为主,这比起入侵单独的一辆汽车来说非法获利空间大多了。

手机/电脑被攻破顶多“伤财”,汽车安全漏洞却可能“害命”,这才是问题的关键所在。汽车信息安全所面临的“威胁”主要体现在两方面:一是影响范围,比如通过云平台漏洞可以批量控制多少车;二是影响程度,入侵信息娱乐系统的危害有限,但如果底层控制系统(如刹车、转向、动力等)被攻破,就能够“害命”。假如“范围”和“程度”两个条件同时满足,有可能造成“群死群伤”。

好的一面是,我国对互联网的管理非常严格,同时车企极其注重汽车产品安全,未来汽车信息安全问题不一定就像说得那么严重。糟糕的一面是,车联网方兴未艾,不清楚安全漏洞将如何被黑客利用,黑暗势力依然隐藏在背后。控制汽车作为政治暗杀工具,或胁迫高速行驶的自动驾驶汽车勒索比特币,这些情景不是没人畅想过。

● 中国品牌车是“软柿子”,但安全问题正快速改善

当前所暴露出来的汽车安全漏洞入侵问题,其根源往往在数年前。因为汽车开发周期通常需要3-5年,而当时车企在进行开发时可能压根就没有预埋网络安全设计。

在范士雄看来,上述情况是现如今汽车信息安全所面临的最大挑战。他认为,“三五年前所开发的汽车并不完全是针对智能网联设计的,也没有考虑太多信息安全性,还认为汽车只是一个相对‘独立’的空间。现在为了实现网联功能,可能做小幅改动后就让汽车去联网,这相当于把一个有很多漏洞的系统直接暴露在了网络上。”

在存量车中,中国品牌国产车的信息安全问题最为突出。“中国品牌汽车就好像‘软柿子’,属于谁都能捏的那种。”上述不具名安全专家称,依据他们所做的测试研究,美系车很早就涉足车联网,信息安全基础比较好。日系讲究精细化,加密做得特别好,即便车被‘黑’了你也控制不了。德系秉承‘工匠精神’,信息安全中规中矩,非常规范化。

不过,这种情况正在快速好转,主要是车企对信息安全越来越重视,人才、预算等资源倾斜力度不断加大。同时,专业的互联网公司也在帮助车企建设信息安全能力。比如,腾讯科恩实验室已经与丰田、东风等车企达成合作。他们一方面帮助车企建立安全评估和自治能力;另一方面也把技术能力转换成自动化工具,帮助车企消除一些基础的安全问题。

除了不断加大资源投入外,车企也针对未来智能汽车进行产品开发。大众、吉利、凯迪拉克等都陆续推出基于新电子电气架构的车型,在云端、通信链路、车端都会部署安全解决方案。以车端为例,将内部网络分区隔离,并采取严格的身份认证,即便某一模块被攻破,也不至于扩散到整车或其他车辆。而OTA技术的应用,则使得未来的汽车能像手机一样,通过不断“打补丁”的方式堵住漏洞。

全文总结:

所谓道高一尺,魔高一丈。汽车信息安全永远处在“攻”与“防”的动态平衡中。攻要能突破防御才有存在的意义,防要能抵挡攻击才能证明其价值。暂且不论汽车安全漏洞给用户带来的人身安全威胁,隐私数据保护必将面临更大挑战。智能汽车就是一个时刻在收集数据的“传感器”,不管是个人行为数据、企业商业机密,还是国家层面的地理信息数据,都存在巨大的泄漏风险。

汽车质量家:www.autoqa.cn

上海沐睿科技服务有限公司是一家创新型的汽车工程技术服务公司,具备Reach、VOC、ELV环保法规评估一站式解决方案,为客户提供从初步想法到最终产品的全程支持,包括:项目的确定、设计、开发,直到材料、组件和系统的测试。此外,还包括项目管理和人员调配等服务。近十年来,整合汽车行业咨询,从车身、底盘、电子电器、智能化、动力系统、内外饰、环保法规等多方面纵向数据积累,并成功通过以品质创新,加强技术合作,孵化多家二方及三方实验室能力提升,与学术界和政府多方面协作的创新中心,促进自主创新和开放合作。

【两周无新增本土病例,香港计划重启经济】
随着香港度过了具有里程碑意义的关键两周,也就是一个完整的隔离期,没有出现任何新的本地传播新冠病例,香港已在规划如何摆脱有记录以来最严重的经济滑坡。

卫生部门专家表示,至少就目前而言,香港成功控制住了新冠疫情,政府没有将市民关在家中,而是采取了一些应对措施,比如普遍佩戴口罩、提高当地居民对病毒的警戒、追踪病毒携带者的接触者以及严格隔离等。但下一阶段,即在疫情没有卷土重来的情况下实现经济复苏,可能会更加艰难。

据政府估计,香港经济在截至3月31日的三个月遭遇了自1974年有记录以来最严重的季度下滑,本地生产总值(GDP)较上年同期骤降8.9%。香港政府一直未全面实施封锁措施,学校停课、健身房和政府办公机构虽然定期关闭,但允许餐馆、公共交通和商店照常营业。尽管如此,香港经济还是出现了困境。

预计防疫封锁将在本周进一步放松,图书馆、健身房和公共网球场料将重新开放。香港在恢复市民正常生活的同时能否长期守住防疫成果将受到其他国家官员的密切关注,这些官员正在考虑结束封锁并放松行动和商业限制的计划。

如今香港的街道、公交车和列车上随处可见佩戴口罩的市民,商店和写字楼都进行体温检测,餐馆加装塑料板隔开独自用餐的客人,香港的这些日常生活能让人初步了解新常态可能是何种模样。在为期四天的周末长假里,香港海滩和商场人头涌动,许多曾自愿居家隔离的居民开始外出,不过大多数人在市区仍戴口罩。

另一个棘手问题是入境限制政策。香港从3月25日开始宣布禁止非香港居民入境,但上周当地政府部门表示,将开始允许内地学童入境香港上学,商务人士也可入境进行必要的商务旅行。中国最近几周通报的病例数已逐渐下降,目前正重新开放国内大部分地区的经济活动。新冠疫情最早发现于中国。

香港财政司司长陈茂波(Paul Chan)周一恳请市民像遏制新冠疫情那样团结一致地支撑香港经济。随着疫情减弱,香港开始重现反政府抗议活动,此类活动去年致使当地经济陷入衰退。

陈茂波称,香港政府将把重点放在实施已经宣布的约370亿美元纾困措施上。这些措施中包括向每名香港居民发放约1,290美元现金,预计将于7月份发放,以及向承诺不裁员的雇主提供工资补贴。

香港拥有750万人口,挤在密布的高楼中,公共交通上的人群较为拥挤,但新冠肺炎确诊病例数量相对较低,自1月22日发现来自武汉的首例病例后,共累计确诊1,040例病例。约2%的患者接受重症监护,四名患者死亡,最后一例死亡病例发生在3月13日。

截至周一,仍有151名患者处于隔离状态,900名2019冠状病毒病(Covid-19)患者已经康复出院。

卫生部门官员称,在过去15天没有社区感染报告,不过约16名从境外返回的市民确诊感染。香港政府最近几周对所有抵达香港的旅客进行新冠病毒检测,对于结果呈阳性的人实施隔离。返港人员被要求居家隔离两周,部分人在政府管理的隔离中心隔离。

疫情暴发后不久,人们在黎明前就开始排队购买口罩。随着新增病例数波动,官员们采取了灵活的应对措施,而医护人员很早就开始行动,努力争取获得个人防护装备。2003年致命的严重急性呼吸道综合征(SARS, 俗称:非典型肺炎)疫情给香港医务工作者留下了心理阴影。

香港大学(University of Hong Kong)医学院传染病系主任孔繁毅(Ivan Hung)说:香港市民、政府官员和全市医护人员的共同努力,帮助我们走到今天这一步。

孔繁毅说,香港民众普遍戴口罩,香港对所有有症状或接触过病例的人进行诊断检测,早期入院治疗,这导致了传播链断裂,同时早期治疗预防了并发症。

不过,现在宣告胜利还为时过早。卫生部门官员警告人们不要放松警惕,因为这种病毒可以潜伏超过两周,而且香港可能存在无症状感染者。自1月份香港出现首例新冠肺炎确诊病例以来的两个月内,香港一直能够限制该病毒的传播,但就在人们开始更多地外出之际,从欧洲和北美等地区归来的旅行者带来了第二波感染。

此种上升态势促使港府在过去六周内实施更严格的封锁措施:关闭健身房、美容院、酒吧、电影院和其他一些娱乐场所。其间惶恐不安的居民纷纷躲在家中,四人以上的聚集遭到禁止。本周,政府有关部门将开始开放图书馆、公共网球场等设施;已居家办公数周的政府工作人员将回到办公室。到本周末限制措施料将进一步放松。

官员们正在讨论何时重新开放自1月下旬以来一直处于关闭状态的学校。当地媒体报道称一些年级或可在5月底复课,但官员们尚未制定出最终的计划。4月底,香港举行过一场全市范围的大学入学考试,考生坐在间距颇大的桌子前答题。

在刚刚过去的这个阳光明媚的四天小长假中,有迹象显示,生活正开始恢复到新冠疫情暴发前的状态。尽管许多企业准备迎接未来的重大挑战,比如由于全球旅行的崩溃和旅游入境禁令,旅游业仍将举步维艰,但一些企业看到了一线希望。

房地产开发商兰桂坊(Lan Kwai Fong Holdings)主席盛智文(Allan Zeman)表示,出现“新常态”的迹象让他感到鼓舞。兰桂坊是香港许多娱乐场所和餐馆的业主。

盛智文称:“消费开始复苏。”他同时还担任香港政府的经济顾问。他说:“有段时间,我们眼前一片漆黑。刚刚过去的这个周末很好。香港又开始热闹起来,我们开始看到隧道尽头的光明。”

#肖战idol进化论# xz #肖战#
提到肖战会想到什么呢?(2)
是帅气的脸庞,还是温文尔雅的气质?

在演技上
肖战并非是没有本事的小鲜肉,从他主演的《陈情令》与《诛仙Ⅰ》这两部作品中看,他的演技可圈可点。没有浮夸的背台词,也没有将表演浮于表面,更没有像以往的小鲜肉那样立霸道总裁人设,或是立直男人设,能看得出他在认真演戏,而并不是在想着如何让自己在镜头前好看。

在《陈情令》中有一场戏记忆犹新,就是在江枫眠死时,肖战饰演的魏无羡在屋顶上哭泣,那场无台词的镜头让他表现出层次感,悲伤、愤怒、痛恨交织在一起,默默无言两行泪实在揪心。

那场哭戏并不是每一位新生演员都能诠释出来的,因为情感复杂又要准时落泪,与身边的演员比起来,肖战的演技相对成熟。

在《诛仙Ⅰ》中,他将亦正亦邪,可呆萌可霸气的张小凡诠释出来,不仅得到观众的认可,还得到影评人的认可,甚至被中国电影频道点评演技中规中矩。

所以在演员这条路上,肖战完全可以朝着实力派的方向走,有灵气有感悟能力稍加努力就能得到认可,他何必要为了赚快钱而选择原地不动呢?那岂不是自断前程?

很庆幸这也是他本人的想法,既然有资历往实力派道路上走,为何不走呢?当演员的谁不愿意做实力派?谁不想长期在娱乐圈发展下去?谁愿意昙花一现?

演技可圈可点的肖战在面对众多夸赞时,他的第一反应并不是开心而是告诉自己这到底是不是真的,随后再亲自观看自己的表演,并找到不足之处努力改正。

对待表演有敬畏之心,对未来有长远的规划,肖战完全不像爆红的小鲜肉,更像是一位历经沧桑的老前辈,他非常懂得自己想要什么、需要什么、该如何去做,而并不会被爆红的现象蒙蔽双眼,迷了心智。
他这个年纪就能考虑如此周全,可见肖战不可被低估。

在认知上
肖战常说的一句话就是“打工仔”与“从低处而来”,这是他对自己的认知,更是对自己的一种提醒。在外人眼中他是可望不可即的当红明星,但在他本人看来,他就是“从低处而来的娱乐圈打工仔”。

他有这样的觉悟,有这样的认知就已远远超过别的小鲜肉,很多爆红起来的明星常常被夸赞声蒙蔽双眼,会进入到膨胀阶段,雇保镖、耍大牌,这也都是常有的事情,但这些都不会发生在肖战的身上,因为他知道什么叫自省与自知。

在他的潜意识中总有一个声音在提醒他要理智,让他避免很多错误的发生。在被别人抬高时,要看清楚自己的位置与重量,在被别人偏低时,不要怀疑自己而是要努力证明,这就是肖战!
有流量明星的外形,也有老戏骨的骨气,更有一双看透爆红现象的眼睛。

看得清现实,认得清自己,这样的肖战不该被低估,更不该与其他小鲜肉一起对比。即便娱乐圈有太多被拍在“沙滩”上的前辈,但肖战与他们并不相同,他是独一无二。

在别人光顾着做流量明星时,肖战早已考虑做实力派;在别人赚快钱选择拍肥皂剧时,他选择将这部分时间拿出来追求唱歌的梦想;在别人被蒙蔽双眼时,他还能清晰明白自己的地位。

所以肖战并不是简单的或是常见的小鲜肉,他思想成熟且有追求,所以不该低估他,更不该将他放在普遍的小鲜肉行列中。常常自省又努力的肖战,未来可期。

来自某乎cr.娱** @X玖少年团肖战DAYTOY


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  •  现在我们有一个核心技术(图4)就是在水中把煤里面可燃的不可燃的分开进行磨细,底下浅色的就是土壤中最宝贵的东西,但是不能直接加,要经过一系列微生物的过程,最后形
  • 今天推荐的《全景找线索·第一辑》系列游戏书,由国内知名童书团队“狐狸家”原创,对训练孩子的专注力和逻辑力很有益处。一个劫让我悟出了很多道理:1.人在社会上不要任
  • 这些都是「建立关系」所带来的意义,它让我和我朋友的心不再是「空虚」的——像那花园中的几千只玫瑰,也为我们的心走向「空无」开启了一道门,即使也带来了分离——有些人
  • 很多人在挽回的过程中最容易犯的一个错误就是,自己想要什么就直接跟对方说,例如""我想复合,我不想离开你""。「你想要錢」
  • 这个时期还是大众媒体发展的新阶段,人们可以更加方便地获得印刷品(伦敦当时在售报纸和杂志有 150 种左右)。”后来,达尔文帮助华莱士申请到一笔政府基金,他们一直
  • [抱抱][抱抱][抱抱]让你们看下双眼皮恢复的情况吧,我就直接上图啦~简单明了的说,还是自然好看,原谅我已经词穷啦,哈哈哈哈哈~    南京双眼皮/修复医生哪个
  • 如果有一天他从你身上,通过你的资源得到了其他具有普世价值的东西,当他觉得不需要依附你也能站住脚了,那就是你开始倒霉的时候到了。看一个人究竟爱不爱你,要看他给你的
  • 从最新晒出的自拍来看,就发现了很多火箭少女和她人的自拍合照。#火箭少女##吴宣仪# 《恋恋剧中人》最新剧照吴宣仪从刚刚曝光的最新剧照来看,宣仪这次的造型也是瞬间
  • 七号收到的多肉们一直没时间给种起来,他们直接在纸巾的覆盖下长起来了,今天终于种好啦,我的爱草们!清晨七点以后,就不用指望买到好的肉了[允悲]我一直觉得是我妈描述
  • 申报工程应具备以下条件:符合法定建设程序,执行国家、行业工程建设标准和有关绿色、节能、环保的规定,工程设计先进合理,并已获得省、自治区、直辖市或本行业工程质量最
  • 女孩于是拿出手机,摆弄了大半天,拍了一张算差强人意的照片,给男孩发过去,接着一段甜腻腻的语音,“肖老师,我来交作业~”等了不到一分钟男孩就回了信息,女孩点开一听
  • 3. 不要装修店铺本来犹豫要不要写这一条,因为这个东西现在是所有淘宝人的共识,但是担心一些刚刚接触淘宝还没有入门的知友不知道,还是写在这里。具体的方法我不在这里
  • 马赛克太太太太讨厌了!舞美大赞!
  • 将一份悲悯沁满花香,风起时,爱的原野不再有躁动的悲凉。这个世界里对待任何人都不应该是对立礼貌客气不是忍让的表现更不是所谓"坏的面目没有暴露"
  • !!
  • 闲话有点儿多,这伙夫的老娘死后没给什么待遇,主要的原因就在于她不是惠公的正室,生前做不了正室,死后别人也不能称称呼她夫人,只能叫她君氏,史官们不会在书里记载她的
  • 常规的商业险根据合同约定每次事故都是有责任免除,也就是说有部分风险仍需自己承担,如发生了保险责任范围内的事故,造成的车辆或第三者的损失是不能得到全赔的;但当投保
  • 【生产冒牌桂圆肉 浙江长兴捣毁一处制假售假“黑作坊”】近日,浙江省湖州市长兴县市场监管局煤山所执法人员在巡查中发现,南京一家企业生产的“才顶”牌桂圆肉标注的生产
  • 所以把原来内容拆分发送,共四部分)截至北京时间2021年9月17日6:21,全球单日新增新冠确诊超千例国家/地区有63个,共新增确诊 665,240 例,占全球
  • 声阔这个品牌的确鲜为人知,但根据futuresorce数据,它在真无线耳机品类的销售额已经冲进全球前十,欧美圈老牌音乐人NE-YO,及多位格莱美奖音乐人为其产