车联网来势汹汹,你想过黑客的感受吗?
危险的漠视
本文引用地址:https://www.eepw.com.cn/article/274323.htm2014年四季度,在中国顶级黑客“华山论剑”的GeekPwn(极棒)大会现场,中国KeenTeam团队在全球首次实现了黑客侵入特斯拉。KeenTeam安全研究团队负责人王琦随机邀请观众上台,利用自己的微信,通过点击某微信特定页面上的特斯拉画面,就实现了特斯拉的自动开车门、后备厢,甚至在“无人驾驶”情况下的突然倒车和熄火失控,引来现场观众惊呼。
特斯拉ModelS是一款高度车联网和智能化的汽车,可以实现互联网远程控制空调等功能,它的行车电脑接入互联网,然后黑客们就显示了自己制造事故的能力。
同样,2015年一季度, 国内著名的漏洞报告平台“乌云”也曝光了比亚迪智能汽车的一个严重漏洞。通过这个漏洞,黑客可以查看车主的信息,远程解锁、发动汽车,开启空调,查看油量、胎压信息,甚至完全控制汽车。
其实,早在2013年,美国马萨诸塞联邦议员Edward J. Markey就通过征集多家汽车企业意见整理出具的一份汽车安全报告表明,提出多数主机厂尚未有意识,或者还不具备能力汇报以往的黑客入侵事件。
宝马也好、比亚迪也好、特斯拉也好,它们还没有具备互联网企业一样应对黑客的经验和能力,但是它们的汽车已经暴露在黑客的火力之下。
而更糟的是,随着车联网和无人驾驶的发展,越来越多的汽车厂商正在联入互联网,正在开发各个级别的自动驾驶,这就让更多的汽车面临被黑客入侵的风险。而汽车被入侵后,后果的严重性远超智能手机和个人电脑。
消费者的选择
虽然汽车安全的形势严峻,但是对于消费者来说,保护自己的安全并不困难。
我们看一下个人电脑和智能手机的安全历史,最乱的时代都是互联网流行的前期。电脑安全形势严峻是互联网宽带刚刚流行的阶段,智能手机安全形势严峻是安卓刚刚流行的阶段。
早期厂商,消费者,产业链都没有经验应对各种黑客攻击。而经过一个阶段的发展,随着经验的的丰富,最终会有一个比较可靠的安全方案出来。
对于消费者来说,在混乱期落后一点可以保护休息安全。大家用宽带的时候,涉及到重要信息的电脑不联网;在大家用智能机的时候,先用功能机来接收银行的信用卡消费短信。
避开混乱期,等到各方面安全措施基本成熟时,再跟上时代就可以避开风险。
汽车的信息安全不仅仅关系到用户的财产,也关系到用户的生命。所以对于汽车也可以做类似的选择,现在车联网,无人驾驶,辅助价值方兴未艾,安全保护还不成熟,消费买车可以选择不带车联网,不带辅助驾驶的低配车型,或者断开与互联网的连接,确保安全。
而过一段时间,等黑客和汽车厂商互相过招,汽车厂商在安全上逐步成熟起来之后,消费者可以选购带有车联网和自动驾驶功能的智能汽车。
汽车安全形势严峻,但是消费者可以通过选择回避风险。
评论