汽车进入被盗高峰期?安全漏洞最坑人

一个智商165的人,他是现实世界里的失败者,却是网络中的顶尖黑客。他可以追踪到任何一个人的信息,先后入侵国际金融系统和国家安全局。这就是电影《没有绝对安全的系统》中所描述的情景。

现如今,汽车也正演变成一个漏洞越来越多的“系统”。2014年的黑客攻击致克莱斯勒140万辆汽车召回;2019年奔驰被发现19个安全漏洞,波及200多万辆汽车。近段时间,大众、福特、现代、丰田等接连被曝出存在安全漏洞。不幸的是,最坏的时候还没有到来……有专家预测,2025年前后汽车网络攻击可能会大爆发。

30秒快速阅读:
  1、当前,数字钥匙的安全漏洞问题最为严重。随着自动驾驶、5G车联等逐步成熟,汽车信息安全形势日益严峻。
  2、行业对汽车信息安全高度关注,用户却没有明显感知。手机被攻破顶多“伤财”,而汽车安全漏洞却能“害命”。
  3、比之海外品牌,现存的中国品牌汽车在信息安全方面相对偏弱。OTA(空中升级)将是“堵”漏洞的重要手段。

● 汽车“漏洞”越来越多,安全攻击快速增长

汽车信息安全与车联网关系密切,汽车越“独立”,信息安全问题越小,反之越严重。2015年起,车企逐步深化网联功能,汽车网络入侵事件也日益增多。中国汽车技术研究中心曾对市面上的70余辆汽车进行信息安全能力测试,发现2000个以上数据漏洞。七大攻击入口主要为:网络架构、车载信息娱乐系统、T-BOX、云平台、App、ECU及无线电。

当前,汽车数字钥匙的安全漏洞问题最为严重。车主通过手机App就能解锁车辆、启动汽车或遥控泊车,然而整条链路的安全性并不“健壮”。2019年,有黑客仅用30秒就偷走一辆Model S。2019年前10个月,英国发生14000多起利用数字钥匙漏洞盗窃汽车的案件,作案时间通常都不到30秒。

数字钥匙漏洞还只是“冰山一角”。近一两年,汽车网络安全攻击事件呈现出快速增长趋势。有统计数据显示,2019年公开报道的针对智能网联汽车网络安全攻击的事件差不多是2018年的两倍。

未来,汽车所面临的信息安全处境有可能“更糟”。5G兴起,加速汽车“触网”;智能汽车的发展,坚定了车企走“软件定义硬件”的道路。然而,越多的触点意味着越多的风险,越多的代码行段必然带来越多的BUG(当前汽车软件代码量达上亿

腾讯科恩实验室车联安全技术专家范士雄称,“车联网安全还处在初期阶段。科恩实验室曾做过量化评估,如果手机的安全分数是100分,那么当前车联网安全也就六七十分的水平。”另一位汽车信息安全专家表示,“未来,汽车安全漏洞会越来越多。”该人士认为,现在还没有到真正爆发的时候,当自动驾驶汽车大规模起量时,形势会更加严峻,时间节点可能是2025年前后。

● 用户没有明显感知,汽车安全攻击却可“害命”

人们对汽车安全漏洞的关注似乎一直停留在B端,C端用户好像并没有明显的感知。好比今天电脑和智能手机如此发达,用户依然对网络安全没有切身感受。

面对如此现状,从业者也在思考,汽车信息安全的需求到底是什么?任何一项功能、服务的应用,都是用户有需求,车企才会去做部署。汽车信息安全,理论上也应是如此。

那么,为何C端用户没有感知呢?上述不具名安全专家认为,首先,当前智能网联汽车的数量还不够多,相较于存量传统汽车而言可谓“九牛一毛”。其次,与手机/电脑相比,汽车安全攻击门槛更高,黑客自己先要有车作为“研究”对象,同时还要足够强的汽车专业知识。

更关键的原因在于,当前汽车网络攻击的“黑色产业链”尚未成熟。“黑产利用”的商业价值有限,还不如“黑”手机/电脑勒索钱财来得更直接。范士雄表示,当前汽车网络攻击多以车企的云数据平台为主,这比起入侵单独的一辆汽车来说非法获利空间大多了。

手机/电脑被攻破顶多“伤财”,汽车安全漏洞却可能“害命”,这才是问题的关键所在。汽车信息安全所面临的“威胁”主要体现在两方面:一是影响范围,比如通过云平台漏洞可以批量控制多少车;二是影响程度,入侵信息娱乐系统的危害有限,但如果底层控制系统(如刹车、转向、动力等)被攻破,就能够“害命”。假如“范围”和“程度”两个条件同时满足,有可能造成“群死群伤”。

好的一面是,我国对互联网的管理非常严格,同时车企极其注重汽车产品安全,未来汽车信息安全问题不一定就像说得那么严重。糟糕的一面是,车联网方兴未艾,不清楚安全漏洞将如何被黑客利用,黑暗势力依然隐藏在背后。控制汽车作为政治暗杀工具,或胁迫高速行驶的自动驾驶汽车勒索比特币,这些情景不是没人畅想过。

● 中国品牌车是“软柿子”,但安全问题正快速改善

当前所暴露出来的汽车安全漏洞入侵问题,其根源往往在数年前。因为汽车开发周期通常需要3-5年,而当时车企在进行开发时可能压根就没有预埋网络安全设计。

在范士雄看来,上述情况是现如今汽车信息安全所面临的最大挑战。他认为,“三五年前所开发的汽车并不完全是针对智能网联设计的,也没有考虑太多信息安全性,还认为汽车只是一个相对‘独立’的空间。现在为了实现网联功能,可能做小幅改动后就让汽车去联网,这相当于把一个有很多漏洞的系统直接暴露在了网络上。”

在存量车中,中国品牌国产车的信息安全问题最为突出。“中国品牌汽车就好像‘软柿子’,属于谁都能捏的那种。”上述不具名安全专家称,依据他们所做的测试研究,美系车很早就涉足车联网,信息安全基础比较好。日系讲究精细化,加密做得特别好,即便车被‘黑’了你也控制不了。德系秉承‘工匠精神’,信息安全中规中矩,非常规范化。

不过,这种情况正在快速好转,主要是车企对信息安全越来越重视,人才、预算等资源倾斜力度不断加大。同时,专业的互联网公司也在帮助车企建设信息安全能力。比如,腾讯科恩实验室已经与丰田、东风等车企达成合作。他们一方面帮助车企建立安全评估和自治能力;另一方面也把技术能力转换成自动化工具,帮助车企消除一些基础的安全问题。

除了不断加大资源投入外,车企也针对未来智能汽车进行产品开发。大众、吉利、凯迪拉克等都陆续推出基于新电子电气架构的车型,在云端、通信链路、车端都会部署安全解决方案。以车端为例,将内部网络分区隔离,并采取严格的身份认证,即便某一模块被攻破,也不至于扩散到整车或其他车辆。而OTA技术的应用,则使得未来的汽车能像手机一样,通过不断“打补丁”的方式堵住漏洞。

全文总结:

所谓道高一尺,魔高一丈。汽车信息安全永远处在“攻”与“防”的动态平衡中。攻要能突破防御才有存在的意义,防要能抵挡攻击才能证明其价值。暂且不论汽车安全漏洞给用户带来的人身安全威胁,隐私数据保护必将面临更大挑战。智能汽车就是一个时刻在收集数据的“传感器”,不管是个人行为数据、企业商业机密,还是国家层面的地理信息数据,都存在巨大的泄漏风险。

汽车质量家:www.autoqa.cn

上海沐睿科技服务有限公司是一家创新型的汽车工程技术服务公司,具备Reach、VOC、ELV环保法规评估一站式解决方案,为客户提供从初步想法到最终产品的全程支持,包括:项目的确定、设计、开发,直到材料、组件和系统的测试。此外,还包括项目管理和人员调配等服务。近十年来,整合汽车行业咨询,从车身、底盘、电子电器、智能化、动力系统、内外饰、环保法规等多方面纵向数据积累,并成功通过以品质创新,加强技术合作,孵化多家二方及三方实验室能力提升,与学术界和政府多方面协作的创新中心,促进自主创新和开放合作。

新基建十大趋势
趋势一:新型智慧城市升级
新型基础设施建设将服务于未来的国计民生,所以必须具有“超前性”。 新基建的头一驾马车就是“城镇化”——从沿海到内陆的超级城市群正在崛起。
中国城镇化率2019年是60%,预计2030年将达到75%。在此过程中,城市群扩张将带来区域产业集群分工、消费升级、地方财富与税收增加,进一步促进基础设施升级、产业升级、区域人口与就业增加,形成良性循环。但其中也蕴含着新数字鸿沟、老龄化、产业工人技能再造与可持续发展等诸多挑战。
上一代智慧城市以IT技术为支撑,新型智慧城市群则必须以人工智能、5G、机器人和物联网为代表的新基建为依托。

趋势二:“新工业化”升级
新基建的第二驾马车是“新工业化”。
按照经济学的康德拉季耶夫周期和熊彼特创新周期理论,纵观过去200年,每当经济低谷时,都会孕育新一代重大科技变革。工业承载了蒸汽机革命、电气化革命、信息革命,使蒸汽机、火车、汽车、计算机、手机等得以大规模量产。
由此,新工业化将是新基建“皇冠上的明珠”,将肩负起5G基站设备和工业互联网等项目的技术支撑。新型基础设施建设将赋能智慧工厂、智慧供应链,通过全民科技培训逐步实现产业从业人员的技能迁移,满足人民大众日益增长的个性化消费需求。

趋势三:“智能化”将分三步走
新基建的第三驾马车是“智能化”, 将按照“传感+”“物联+”“智能+”三步走。
“铁公机”等传统基础设施,正在被安装上“眼睛”“耳朵”与“大脑”。比如,能够感知路面行人与车辆的智能路灯,特高压电网与5G基站上的智能巡检机器人/无人机,高级辅助驾驶的智能汽车,刷脸使用的新能源充电桩,无不说明新基建与“老基建”是一体两面,传统基建可通过感知、联网、智能反馈实现整体智能化转型升级。

趋势四:“数据红利”取代“人口红利”
据统计,过去8年的全球数据生成量中,中国数据规模年复合增速全球第一,高达41.9%,欧洲是35.1%,美国是31.9%。由此可见,以新基建为代表的数字经济所依赖的数据红利将是中国得天独厚的商机。
与单纯依靠CPU的传统数据中心不同,海量行业数据唯有通过智能计算中心来实时处理、标注训练,才能转换为商业价值,“数据中心”升级为“数智中心”势在必行。
在新基建拉动下,汽车、制造、零售、农业、电网、交通、医疗、教育等领域必将飞速发展,自适应的智能应用将取代人工驱动的在线应用,中国的数据红利将取代人口红利。

趋势五:视觉物联网全面推广
思科公司研究报告指出,2022年80多亿部智能设备,产生的视频流量将占据互联网流量的79%。
英特尔预计,2028年90%的互联网流量是视频,不仅覆盖手机、家居机器人、AR眼镜等消费电子产生的C端用户视频数据,而且包括自动驾驶、智能生产线、物流无人机蜂群、新型智慧城市产生的B端产业视频数据。
由此可推断,密集分布在边缘的智能端将普遍嵌入具有小型神经网络功能的AI推理芯片,视觉物联网将成为智能产业的边缘基础设施,以端智能与云智能互补。

趋势六:“三浪叠加”孵化新商业形态
计算变革赋能网络变革,网络变革激活媒介变革,媒介变革引发新商业文明。
其中,芯片能力按照摩尔定律发展,计算能力大幅提升网络性能,更高带宽、更低时延的网络带来媒介终端的颠覆式升级,进而带来基于电报、电话、广播、电视、PC、手机、XR(扩展现实)等网络的新商业市场。
在“计算、网络、媒介”三浪叠加效应下,3G孕育了电商、搜索、社交商业模式(互联网+),4G诞生了长短视频商业模式(短视频+),5G则将孵化出崭新的商业形态(XR+),由数字经济向智能经济跃迁。

趋势七:服务“老龄化社会”
进入老龄化社会,意味着传统意义上劳动年龄人口的短缺。在日本,老年人开旅游大巴已司空见惯;在我国,新基建则可望弥补老龄化社会在公共服务、商业运营方面的巨大人力缺口。
譬如,通过刷脸支付可节省检票与出纳人力,自动驾驶汽车送货载客可节约司机人手,护理型机器人可提供养老慢病治疗……当新基建服务于老龄化社会,就是与百姓息息相关的民生项目。

趋势八:社会应急体系不断完善
本轮新冠肺炎疫情激发出健康码摸底、线上智能诊疗、非接触式公共服务等数字技术应用的创新模式。经此一役,社会应急体系将成为我国新基建的重要发力领域。
以上海交通大学医院附属第九人民医院的智能诊疗平台为例,可在一分钟内实现骨肿瘤治疗规划方案,再由医生确认决策,能节省大量时间,提高救治效率。
展望未来,社会应急体系方面的新型基础设施建设将成为应对“黑天鹅”复杂挑战的必备保障。

趋势九:催生新型产业人才
新型基础设施建设需要具有AI思维与动手能力的新型产业人才。
10年后,自动驾驶、机器人、AR/VR、卫星互联网等新技术产品将随处可见,人工智能等技术将逐步成为新基建从业者的“标配”。 以人工智能人才为例,我国目前的供需比为1:10,尚缺少500万AI产业工程师。
为缩小新数字鸿沟,避免劳动力升级遇到阻碍,现在是我国推广普及AI技能培训的重要时机。

趋势十:政产学研共享共创
新基建具有超前性、普惠性和众创性,应把核心技术、产业应用和投融资一体化规划、建设、运营。
在4月20日的新闻发布会上,国家发改委相关负责人表示将加强顶层设计、优化政策环境、抓好项目建设、做好统筹协调,联合相关部门,研究出台推动新型基础设施发展的有关指导意见,并修订完善有利于新兴行业持续健康发展的准入规则。
可以预判的是,通过大市场带动大基建,大基建拉动大投资,大投资加速大技术,我国必将形成政产学研共享共创的新基建生态共同体。

来源:瞭望周刊

【淮安人注意了!“五一”小长假增开2对列车】
“五一”小长假即将来临
为满足旅客出行需求
新长车务段增开2对列车

  5月1日、5月5日G9446/7次,9:25从南京南站始发,终到盐城站。

  5月1日、5月5日G9448/5次,13:16从盐城站始发,终到淮北站。

  “五一”长假期间,为应对突发客流,新长车务段适时采取增开临客或加挂车辆,对动车组列车进行重联运行,确保旅客出行运力需要。

  铁路部门提醒广大旅客,若需查询相关列车信息,请登录“中国铁路客户服务中心12306”官方网站,通过正规渠道购买车票。另外,疫情当前,请通过相关平台据实填报个人健康登记信息,提前申请、生成有效健康码,以备查验时及时出示,提高通行效率。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 那我们要做的就是:怀揣希望去努力,静待美好的出现你给世界什么姿态,世界将还你什么样的人生 你要时刻相信自己哦,因为有你的地方才有阳光。
  • 树立自己的框架,就是指让对方明白自己的爱情底线和原则,让他知道如果打破了你的原则会有怎样的惩罚。只有这样他做每一件事才会考虑到你的感受,才不会一次又一次地挑战你
  • 问生活目标是什么信仰自由 时间自由 情感自由 财务自由 等并不是就意思想为所欲为 而是在一定范畴内可以 做自己又何其不易 毕竟 社会属性下已不止是你自己或许
  • 厉害了,第一次看到这种小家子气的店家。嘻嘻,我去插嘴了一句“都是穷惹的祸”。
  • 一:现代简约风格目前喜欢现代简约的越来越多,简约不简单,也许是因为现代简约风格的低调,简洁,但是也能能体现一种文化品位的特质吸引了更多人的追捧吧,比如很多喜爱的
  • 경애하는 최고령도자 김정은동지께서 민족최대의 추모의 날에 즈음하여 금수산태양궁전을 찾으시였다 (평양 12월 17일발 조선중앙통신) 력사적인
  • 【成都大运会骨干志愿者“云培训”迎来首次线上“云测试” 合格率达98%】#成都2021世界大运会# 2月以来,共青团成都市委以“新东方云教室”平台为载体,为30
  • 37年来,始终有一批批保持梦想的人,把美好分享给那些愿意相信你,渴望美好的人就足够了。因为我明白,我永远也成不了他这样的人。
  • 开封市市场监管局行政约谈美团、饿了么】1月14日,记者从开封市市场监督管理局网站获悉,1月13日上午,开封市市场监督管理局对美团平台运营商北京三快在线科技有限公
  • 内马尔和姆巴佩的合同都将在2022年到期,巴黎体育总监莱昂纳多本月早些时候也确认他们正在和两名球星谈判续约问题,显然法甲豪门不希望看到内马尔和姆巴佩中的任何一人
  • 《疫苗管理法》《疫苗储存和运输管理规范》《预防接种工作规范》对于疫苗储运的冷链要求都有具体规定。健康人身——了解新冠病毒疫苗接种要点】七、如何通过接种疫苗在人群
  • #每日一善[超话]#[米奇比心]#阳光信用# 平凡的世界,平凡的我们,生活是一条绵延不绝而又深不见底的河流,我们漂流其中,可以在风平浪静里享受如画风光,也会在汹
  • 【商品】pm2.5加厚防寒防霾口罩呼吸阀皇冠券后【5.9元】包邮【下单】:【手机口令】¥DOie04mYue8¥复制这个打开手机淘宝【推荐】【推荐理由】防尘防雾
  • 其实我也有很多烦恼,只是对待烦恼的方法不一样吧~我认为开心是建立在烦恼之上,因为把烦恼解决之后自然会开心没有烦恼怎能让自己的大脑更加灵活,有问题要想着解决问题!
  • 我也不知道意义在哪里,只是清醒的知道自己多么容易厌倦。其实我手机里的照片也蛮多,却很多都是偶然中的某一次留下来的,没有什么固定的规律,就好像我这个人一样,好像并
  • 自体脂肪填充太阳穴、额头、苹果肌、柔和过渡脸颊曲线后,姑娘的整体柔美感和甜美感直线上升,都透露这阳光、活力和自信,是所有人心中可爱的小公主。自体脂肪填充太阳穴、
  • 其实到现在都没反应过来已经2021了,因为一直很舍不得2020,都说本命年要么很衰要么很旺,我想2020对我来说是真的很旺,事事顺心,家庭美满,遇见爱情,还完车
  • 妈呀 看pldd&plgg们看到半夜呜呜呜又挖到宝了王迪弟弟到底是哪里来的天使我的妈太好看了吧就是一张初恋脸dbq 我有时间滤镜真的神似我的初中小男朋友
  • 如果你在挽回时,仍然和曾经自己的形象并无两样、甚至更巡遢,那么对方从潜 意识中就会觉得“和你复合、不过是重蹈覆辙”所以就更难答应你的复合请求。我依然是被迫努力,
  • 梦想海岸;#七夕#不一样的情人节[玫瑰][心]①3天2晚四星酒店入住+10服10造+10个放大+相册3件套+60张精修入册[心]②观音山梦想海岸十六大场景任意拍