#mewgulf[超话]#[熊猫][心]⚽️
"pi爱nong啊"
“如果不出意外那个185的小朋友将是我的未来”
“今晚月色很美”
“因为我有好好照顾自己”
……
哥哥弟弟一直都是相互成就的,是相爱的哥哥和弟弟,请不要打着爱某一个人的幌子来伤害另一个人,有点脑壳的人都能想到这不是爱吧[微笑]
弟弟一直是个善良温暖的人,是我们的“小朋友”,他现在还可以肆意的咧嘴笑,嘴不把门想说啥就说啥,我很害怕有天他收起所有的笑容,讲话之前都思虑几分,我害怕他会对我们有所介怀,我害怕他不能像以前一样快乐…
mewgulf一直都是我的未来呐
我真的好爱mewgulf呐
图源超话,侵删

汽车进入被盗高峰期?安全漏洞最坑人

一个智商165的人,他是现实世界里的失败者,却是网络中的顶尖黑客。他可以追踪到任何一个人的信息,先后入侵国际金融系统和国家安全局。这就是电影《没有绝对安全的系统》中所描述的情景。

现如今,汽车也正演变成一个漏洞越来越多的“系统”。2014年的黑客攻击致克莱斯勒140万辆汽车召回;2019年奔驰被发现19个安全漏洞,波及200多万辆汽车。近段时间,大众、福特、现代、丰田等接连被曝出存在安全漏洞。不幸的是,最坏的时候还没有到来……有专家预测,2025年前后汽车网络攻击可能会大爆发。

30秒快速阅读:
  1、当前,数字钥匙的安全漏洞问题最为严重。随着自动驾驶、5G车联等逐步成熟,汽车信息安全形势日益严峻。
  2、行业对汽车信息安全高度关注,用户却没有明显感知。手机被攻破顶多“伤财”,而汽车安全漏洞却能“害命”。
  3、比之海外品牌,现存的中国品牌汽车在信息安全方面相对偏弱。OTA(空中升级)将是“堵”漏洞的重要手段。

● 汽车“漏洞”越来越多,安全攻击快速增长

汽车信息安全与车联网关系密切,汽车越“独立”,信息安全问题越小,反之越严重。2015年起,车企逐步深化网联功能,汽车网络入侵事件也日益增多。中国汽车技术研究中心曾对市面上的70余辆汽车进行信息安全能力测试,发现2000个以上数据漏洞。七大攻击入口主要为:网络架构、车载信息娱乐系统、T-BOX、云平台、App、ECU及无线电。

当前,汽车数字钥匙的安全漏洞问题最为严重。车主通过手机App就能解锁车辆、启动汽车或遥控泊车,然而整条链路的安全性并不“健壮”。2019年,有黑客仅用30秒就偷走一辆Model S。2019年前10个月,英国发生14000多起利用数字钥匙漏洞盗窃汽车的案件,作案时间通常都不到30秒。

数字钥匙漏洞还只是“冰山一角”。近一两年,汽车网络安全攻击事件呈现出快速增长趋势。有统计数据显示,2019年公开报道的针对智能网联汽车网络安全攻击的事件差不多是2018年的两倍。

未来,汽车所面临的信息安全处境有可能“更糟”。5G兴起,加速汽车“触网”;智能汽车的发展,坚定了车企走“软件定义硬件”的道路。然而,越多的触点意味着越多的风险,越多的代码行段必然带来越多的BUG(当前汽车软件代码量达上亿

腾讯科恩实验室车联安全技术专家范士雄称,“车联网安全还处在初期阶段。科恩实验室曾做过量化评估,如果手机的安全分数是100分,那么当前车联网安全也就六七十分的水平。”另一位汽车信息安全专家表示,“未来,汽车安全漏洞会越来越多。”该人士认为,现在还没有到真正爆发的时候,当自动驾驶汽车大规模起量时,形势会更加严峻,时间节点可能是2025年前后。

● 用户没有明显感知,汽车安全攻击却可“害命”

人们对汽车安全漏洞的关注似乎一直停留在B端,C端用户好像并没有明显的感知。好比今天电脑和智能手机如此发达,用户依然对网络安全没有切身感受。

面对如此现状,从业者也在思考,汽车信息安全的需求到底是什么?任何一项功能、服务的应用,都是用户有需求,车企才会去做部署。汽车信息安全,理论上也应是如此。

那么,为何C端用户没有感知呢?上述不具名安全专家认为,首先,当前智能网联汽车的数量还不够多,相较于存量传统汽车而言可谓“九牛一毛”。其次,与手机/电脑相比,汽车安全攻击门槛更高,黑客自己先要有车作为“研究”对象,同时还要足够强的汽车专业知识。

更关键的原因在于,当前汽车网络攻击的“黑色产业链”尚未成熟。“黑产利用”的商业价值有限,还不如“黑”手机/电脑勒索钱财来得更直接。范士雄表示,当前汽车网络攻击多以车企的云数据平台为主,这比起入侵单独的一辆汽车来说非法获利空间大多了。

手机/电脑被攻破顶多“伤财”,汽车安全漏洞却可能“害命”,这才是问题的关键所在。汽车信息安全所面临的“威胁”主要体现在两方面:一是影响范围,比如通过云平台漏洞可以批量控制多少车;二是影响程度,入侵信息娱乐系统的危害有限,但如果底层控制系统(如刹车、转向、动力等)被攻破,就能够“害命”。假如“范围”和“程度”两个条件同时满足,有可能造成“群死群伤”。

好的一面是,我国对互联网的管理非常严格,同时车企极其注重汽车产品安全,未来汽车信息安全问题不一定就像说得那么严重。糟糕的一面是,车联网方兴未艾,不清楚安全漏洞将如何被黑客利用,黑暗势力依然隐藏在背后。控制汽车作为政治暗杀工具,或胁迫高速行驶的自动驾驶汽车勒索比特币,这些情景不是没人畅想过。

● 中国品牌车是“软柿子”,但安全问题正快速改善

当前所暴露出来的汽车安全漏洞入侵问题,其根源往往在数年前。因为汽车开发周期通常需要3-5年,而当时车企在进行开发时可能压根就没有预埋网络安全设计。

在范士雄看来,上述情况是现如今汽车信息安全所面临的最大挑战。他认为,“三五年前所开发的汽车并不完全是针对智能网联设计的,也没有考虑太多信息安全性,还认为汽车只是一个相对‘独立’的空间。现在为了实现网联功能,可能做小幅改动后就让汽车去联网,这相当于把一个有很多漏洞的系统直接暴露在了网络上。”

在存量车中,中国品牌国产车的信息安全问题最为突出。“中国品牌汽车就好像‘软柿子’,属于谁都能捏的那种。”上述不具名安全专家称,依据他们所做的测试研究,美系车很早就涉足车联网,信息安全基础比较好。日系讲究精细化,加密做得特别好,即便车被‘黑’了你也控制不了。德系秉承‘工匠精神’,信息安全中规中矩,非常规范化。

不过,这种情况正在快速好转,主要是车企对信息安全越来越重视,人才、预算等资源倾斜力度不断加大。同时,专业的互联网公司也在帮助车企建设信息安全能力。比如,腾讯科恩实验室已经与丰田、东风等车企达成合作。他们一方面帮助车企建立安全评估和自治能力;另一方面也把技术能力转换成自动化工具,帮助车企消除一些基础的安全问题。

除了不断加大资源投入外,车企也针对未来智能汽车进行产品开发。大众、吉利、凯迪拉克等都陆续推出基于新电子电气架构的车型,在云端、通信链路、车端都会部署安全解决方案。以车端为例,将内部网络分区隔离,并采取严格的身份认证,即便某一模块被攻破,也不至于扩散到整车或其他车辆。而OTA技术的应用,则使得未来的汽车能像手机一样,通过不断“打补丁”的方式堵住漏洞。

全文总结:

所谓道高一尺,魔高一丈。汽车信息安全永远处在“攻”与“防”的动态平衡中。攻要能突破防御才有存在的意义,防要能抵挡攻击才能证明其价值。暂且不论汽车安全漏洞给用户带来的人身安全威胁,隐私数据保护必将面临更大挑战。智能汽车就是一个时刻在收集数据的“传感器”,不管是个人行为数据、企业商业机密,还是国家层面的地理信息数据,都存在巨大的泄漏风险。

汽车质量家:www.autoqa.cn

上海沐睿科技服务有限公司是一家创新型的汽车工程技术服务公司,具备Reach、VOC、ELV环保法规评估一站式解决方案,为客户提供从初步想法到最终产品的全程支持,包括:项目的确定、设计、开发,直到材料、组件和系统的测试。此外,还包括项目管理和人员调配等服务。近十年来,整合汽车行业咨询,从车身、底盘、电子电器、智能化、动力系统、内外饰、环保法规等多方面纵向数据积累,并成功通过以品质创新,加强技术合作,孵化多家二方及三方实验室能力提升,与学术界和政府多方面协作的创新中心,促进自主创新和开放合作。

#济南身边事# 【“预约制”成济南景区标配,旅游新模式带来哪些改变?】
受到新冠肺炎疫情的影响,“预约制”成为五一小长假各景区的“标配”。5月3日,泰山景区假日工作指挥部发布小长假第三个暂停售票公告,决策依据就是网络售票预约情况。

那么,济南市各景区预约情况如何?这种旅游新模式带来了哪些改变呢?

济南市各景区全面推行预约制

不仅要吸引客流、促进旅游产业发展,还要做好疫情防控工作,如何平衡两者的关系?对于各大旅游景区来说,提前预约、控制客流无疑是一方良剂。

4月13日,文化和旅游部和国家卫生健康委联合发文《关于做好旅游景区疫情防控和安全有序开放工作的通知》,要求疫情防控期间,旅游景区只开放室外区域,室内场所暂不开放;旅游景区接待游客量不得超过核定最大承载量的30%。

同时,旅游景区要建立完善预约制度,通过即时通讯工具、手机客户端、景区官网、电话预约等多种渠道,推行分时段游览预约,引导游客间隔入园、错峰旅游。严格限制现场领票、购票游客数量。

“五一假期来临之际,景区及场馆全面执行实名网上预约购票或现场扫码购票,接待游客量不超过核定最大承载量的30%。”4月23日,济南文旅发展集团副总经理王学军在济南市委市政府召开的新闻发布会上称,超出客流要求将立即启动应急预案,停止售票工作,引导游客有序出园,并通过广播及媒体第一时间发布温馨提示。

4月29日,济南市文化和旅游局公布49家已开放A级旅游景区咨询预约电话,此举旨在推进A级旅游景区有序开放,加强疫情防控,防止扎堆聚集,方便市民游客购票出游。5月1日起,济南市各景区全面推行预约制。

“毕竟现在还处于疫情期间,预约制非常有必要,这样能够保障游客的生命安全。”山东大学哲学与社会发展学院社会学系教授、硕士研究生导师王忠武称,景区实行预约制可以有效控制客流,也能让游客少走冤枉路。

通过网络电话都能提前预约

在五一小长假期间,济南市各景区是如何推行预约制的?具体采取了哪些措施?5月3日,齐鲁晚报·齐鲁壹点记者调查了解到,网络预约、电话预约等方式同时存在,并且根据网络售票和现场售票的情况控制客流量。

据了解,天下第一泉景区严格实行网络预约限流购票机制。当入园游客达到最大承载量20%、25%、30%时,将逐级启动预警机制,对客流量情况进行公告,并采取延缓入园、限流、停止入园等措施。

“我们每天只在网上投放1.2万张门票,现场售票处预留了8000张(门票),主要是为免费游客和应急的游客准备的。”天下第一泉景区一名工作人员介绍,从源头上控制门票的数量就能有效控制景区内的客流量,从而有效控制景区内的客流量。

济南千佛山风景名胜区一位工作人员介绍,他们景区每天的最大承载量为10万人,当客流量达到最大承载量的25%(即25000人)时将采取预警机制,暂缓游客进入景区;当客流量达到最大承载量的30%(即30000人)时将停止售票。

“现在景区每个门口都有客流实时监控系统,我们的线下售票点将与网络售票平台及时沟通,以确保每天客流量不超过3万人。”该工作人员说,游客提前预约避免扎堆的现象。

5月3日下午,齐鲁晚报·齐鲁壹点记者拨打多个景区内的预约电话了解到,有的景区建议网络购票,有的景区则可以通过登记姓名、电话号码以及出游人数、时间等信息进行预订。

“如果游客登记的时间段客流量超过最大承载量的30%,我们建议游客更换游览时间。”百脉泉景区一名工作人员说,他们景区在五一小长假期间客流量相对较少,不少游客可以现场购票。

同时,齐鲁晚报·齐鲁壹点记者登录美团、携程旅行等多款旅游app发现,济南部分景区提示“五一假期票数有限”,不过大都可以购买当天的门票。“如果景区客流量超过最大承载量的30%,景区的工作人员就会通知我们停止售票。”进驻携程旅行APP某旅行社工作人员说,他们在接到停止售票的通知以后就会关闭售票通道。

旅游新模式带来哪些改变?

根据济南市文化和旅游局发布的《“五一”假期文化和旅游假日市场综合情况》,截至5月3日14时,济南市重点监测的16家景区当日接待游客人数13.9万人次,同比下降77%。其中,天下第一泉景区接待游客5.58万人次,千佛山景区接待游客1.34万人次。

值得注意的是,连续三天的时间里,济南市各景区客流量均在最大承载量的25%以下,也都没有出现拥堵的情况,而这与景区推行的预约制有一定的关系。

有业内人士分析,济南市各景区全面推行预约制,不仅能够有效监控景区入园客流量,而且还能推动景区的智慧化、网络化发展。同时,五一小长假期间的预约制度也倒逼各景区认真钻研建设和调试预约系统,制定更加完善的分流预案以更好应对未来旅游高峰。

“趵突泉景区不仅实行网上实名购票,而且线下的售票处准备了门票,门票分配的比例也很合适,这种预约方式值得推广。”山东省人民政府法律顾问库成员、济南大学法学教授袁曙光认为,景区实行预约制可以防止疫情反弹,而预约制也考验着旅游行业,不仅要把相关技术落到实处,还要充分考虑到不会使用智能设备的群体。

除了趵突泉景区以外,九如山度假风景区在推行预约制方面也取得了不错的成绩。“一个星期之前,五一假期前三天的所有民宿都被预订了。”九如山度假风景区品牌推广部总监崔新程说,他们景区的民宿共有60多间房间,除了5月4日和5日以外,其它时间都是一房难求。

“游客拨打预约电话,我们也建议他们网上购票。”崔新程说,预约出游的新模式让旅游行业与电商平台深度融合,不仅能让游客体验到更便捷周到的服务,而且可以促进旅游行业转型升级。

五一小长假期间,济南各景区推行的预约制是暂时措施,不少景区可能在疫情结束后就会取消这项措施。“各景区要形成长效机制,把预约制继续推行下去。”袁曙光称,利用信息化手段控制客流量,将来可以应用于突发天气、自然灾害等场景,从而保障游客的生命安全。

齐鲁晚报·齐鲁壹点


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • p1-4 根本没有准备好去坐牢 艹p5 继错过选苑 今天发现玩了100还有666币等我宠幸 且跳舞机一直维修时 我的开学综合征在这一刻达到顶峰p6 +伯牙绝弦p
  • 當然,我們期待他進球,他是一名成熟的球員,一個肯定會在團隊中為我們提供很多幫助的球員。但從7月22日開始,金芳與家人的聯繫突然中斷,電話和社交媒體均無法聯絡。
  • #檀健次# JC-T#檀健次相柳# 30天安利计划Day6:最有感触的一次采访,为什么这是在年度面孔的一个采访,因为他告诉了我们当我们失败时不要否定自己,要学会
  • 希望这套家居服能陪大家睡个好觉[心]#8.28号pee店之夜#阿赞明2548图鉴款 Pee格二哥丰(特别版)这个版本二哥丰因为材料有限只制作一个给予一个早年曾经
  • 回来偷偷泪奔了,我的小盆友很爱我!最后,感谢宝贝羊和各位姐妹,今天的酸酸甜甜是我一辈子的美好回忆,是我第一次见宝贝羊的美好回忆,是我第一次见到群里姐妹的美好回忆
  • #动物夜市[超话]#咳咳,本来呢,新版本还在内测,要保持神秘但是催更的小店长实在太太太多辣~~[送花花]我就偷偷的给你们剧透点吧!#星座##天秤座##恋爱#1.
  • 世间一切,都是遇见,相遇东湖,即是缘分,老师、同学和家长们,在今天这个重要时刻,一同诵读《相约东湖,育才有我》家校共育,书写芬芳,让我们一同见证育才东湖的新征程
  • infp不踩雷书单|一些反复沉溺的个人世界-《草坪的复仇》 像诗像散文的小说,独特的风格,去年一度成为我的地铁读物,放在包里,觉得自己拥有了美本身。第1⃣️9⃣
  • 快点 嘿嘿嘿嘿 很好 很好" 道英为了看粉丝们会不会做 迈着小步向前走 指着粉丝们说 "哈哈哈 太可爱了"最后道英说今天是BJ的
  • #蚌埠大学城##淘小铺# 来自啦喔蕾官方合作淘小铺上新1. 美的空调极光先锋一级变频壁挂式家用 ¥1998.992. 斯帝博D6T即热式小厨宝 超薄厨房热水器
  • 怎么说呢,一下子觉得我真的开始独立了,不再过于依赖友情和爱情,我学会了在依赖和疏远之间寻求一个合适的度。向她看齐我这次回来当然也给她带了东西 有她喜欢的面包店铺
  • 记得我在给一位好友做艾灸减肥时,她说艾灸后,她的食欲降低了,这说明通过艾灸,正气补足了,脾胃调和了,人体营养吸收得好,身体没有以前那么“饿”了,自然不会老想多吃
  • 上学的时候最盼望假期 说的都是“宝宝下楼” 以后再见面真的是一两年以后了 高中的时候因为不是一个学校 并不能天天见面 而且也度过过没有电子产品无法联络的日子 可
  • #忠犬八公# 这部电影可能不是最好的但是却是我很喜欢的 有人送你上班 有人等你下班每天准时准点 你一出站口就能看到而且就算你那天没坐那班车它还是一如既往地等你从
  • 你要变成想象中的样子,这件事,一步都不能让。你要mao足劲变好,再站在不敢想象的人面前,旗鼓相当。
  • #荣耀茶话会[超话]# 老婆们来评评理 我能不能不把号还回去了前情提要图是上星期日 到现在 完全没有还id 号一共就几十块不到100 我还贴了18 全程装死 划
  • 3清除自由基,绿色的绿豆汤同样是绿豆,但有些人煮出来的绿豆汤是红色的,而有些人的则是绿色,这是怎么回事?绿豆汤加点料,效果更好绿豆除了直接煮汤,加点其它配料,能
  • #荣耀茶话会[超话]#抽两颗糖,今晚十一点开这就是我们高贵的司空震玩家捏 bp的时候就在四楼要求一楼预选的瑶去补他常用不是对抗的司空震的位捏…… 我说实话你语气
  • 今天晚上来临之前 突然开始变得难过 或许是因为看不到尽头的工作日 或许是因为尴尬的气温扒不到合适的衣服 或许是因为自己在一个地方太久 也或许是因为这个被寄托了期
  • 不设置gz,但你喜欢我的话也可以gz我[哈哈][doge]都在plq抽哈最后的最后,祝大家好运!”她说 她超喜欢我的这张照片我也不想做emo的傀儡#树洞##碎碎