當前位置:首頁 用車養車 用車指南 正文

無人“獨善其身” 智能車聯App安全測試

收藏 閱讀全文 (0條) 舉報/糾錯

  [汽車之家 互聯出行]  有一個問題一直困擾我們:在汽車智能網聯“大普及”的時代,我們獲取了便利,其背后的風險如何?我們的汽車面臨著哪些信息安全隱患,可能危害到車主怎樣的自身權益。為此我們和JIVIC汽車信息安全實驗室(清華大學蘇州汽車研究院和江蘇省智能網聯汽車創新中心聯合建立)合作,希望通過科學嚴謹的測試,來探究這些問題。而經過前期大量對汽車網聯App的測試,我們發現,信息安全是一個大家都在努力,但仍需要繼續加大關注的問題。

汽車之家

為什么要做汽車信息安全測試

  我們曾和很多從事汽車信息安全技術的企業和從業者溝通,得到這樣一個聽起來有些駭人的結論:一切聯網設備,沒有不能被破解的,當然也包括汽車在內。但是,這不意味著車企在信息安全上投入的精力和費用都是徒勞無功的,相反,它們非常有價值

汽車之家

  《速度與激情8》中有一個經典片段,反派黑客入侵了紐約曼哈頓街頭一整片區域超過一千輛汽車,并控制它們攔截部長的車隊。

汽車之家

  現實生活中當然沒有那么科幻了,但汽車被“黑客團隊”破解其實是常有的事。黑客侵入汽車事件在2013年-2019年之間不斷發生,根據 Upstream 最新報告的統計,公開報道的針對智能網聯汽車網絡安全攻擊的事件,由 2018 年的 80 起激增到了 2019 年的 155 起,攻擊類型也呈現多樣化的發展趨勢。其中比較知名的就涉及Jeep、豐田、特斯拉品牌,三個事件又恰巧和三種主要入侵汽車的方式一一對應。

汽車之家

  他們能在不接觸汽車的情況下,入侵并控制汽車的多媒體系統、動力系統以及剎車系統等。此次危機導致克萊斯勒公司不得不召回140萬輛車。


更多精彩視頻,盡在汽車之家視頻平臺

  2020年3月,騰訊科恩實驗室指出雷克薩斯及豐田車型存在安全漏洞,黑客能夠利用已識別的藍牙安全漏洞運行部分車載功能。

汽車之家

汽車之家

汽車之家

  越來越多的攻擊事件顯示,黑客針對不同攻擊面的研究能力也愈發深入,黑客使用自制破解工具進行攻擊的事件也屢見不鮮,在暗網論壇上甚至可以購買到黑客制作的破解工具和破解教程。

我們要測試什么?

  信息安全漏洞風險極大,一旦被利用,在車輛上體現出的常見問題包括數據隱私泄露、軟件系統篡改、系統失效失控,車輛被盜乃至被遠程操控等。

汽車之家

汽車之家

  測試內容涵蓋廣播、證書、儲存文件、info、描述文件、網頁以及病毒等,在測試結果中我們將挨個解釋在這些方面的漏洞和警告可能會給車主帶來怎樣的影響和風險。

  之所以測試安卓系統環境,是由于蘋果iOS系統的App Store商店本身有自己的檢驗流程,安全性已經有一定程度的把關,并且由于軟件包形式的問題,測試iOS版本應用需要廠商送測,故第一批15款App均利用APK軟件包在安卓環境下進行測試。(本期發布7款App測試結果,涉及奔馳、現代、本田、雪佛蘭、特斯拉、福特六個汽車品牌)

  后續汽車之家和JIVIC汽車信息安全實驗室還會針對汽車網絡架構安全、設備安全、ECU安全、無線連接安全等領域進行深度合作。

文章標簽: 互聯出行
提示:支持鍵盤“← →”鍵翻頁
文章導航
收藏
+1
+1
推薦閱讀
發表我的評論
您認為文章寫的好么:
評價內容: 修改 本文共有 4 個網友評價,其中100.00%好評,0%差評。
評價理由:語句不通/文章閱讀困難
0/5000字 提 交 同步到:
最新文章
加載中
91久久精品国产