如果有一天,你高速行駛在路上,突然發(fā)現(xiàn)方向盤不受你的控制,并且猛然轉(zhuǎn)向一邊;再或者你的車行駛中突然制動(dòng)失效,你可曾想過后果?這些情景可不是美國大片中的電影情節(jié),而是黑客通過遠(yuǎn)程控制車輛后造成車輛失控的情形。
是說美國黑帽安全技術(shù)大會(huì)上,兩位美國專家可以通過黑客技術(shù),實(shí)現(xiàn)通過遠(yuǎn)程控制操作導(dǎo)致車輛失控。看了這篇文章后,易車問答編輯好生恐懼,特別請(qǐng)教了易車問答專家團(tuán)隊(duì)的董建剛和馮冕兩位專家(以下簡(jiǎn)稱董老師和馮老師),請(qǐng)他們來給大家普及一下車聯(lián)網(wǎng)時(shí)代黑客的知識(shí)。
什么叫車聯(lián)網(wǎng)、車載信息娛樂系統(tǒng)?
很多人看到這里會(huì)有個(gè)疑惑,你不直接說專家的硬貨,沒事聊什么車聯(lián)網(wǎng)和車載信息娛樂系統(tǒng)?編輯先賣個(gè)關(guān)子,因?yàn)檫@兩個(gè)如果我不交代明白,后面董老師和馮老師那接地氣的高大上回答,你準(zhǔn)保看不明白!
車聯(lián)網(wǎng)概念引申自物聯(lián)網(wǎng),根據(jù)行業(yè)背景不同,對(duì)車聯(lián)網(wǎng)的定義也不盡相同。隨著車聯(lián)網(wǎng)技術(shù)與產(chǎn)業(yè)的發(fā)展,根據(jù)車聯(lián)網(wǎng)產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟的定義,車聯(lián)網(wǎng)是以車內(nèi)網(wǎng)、車際網(wǎng)和車載移動(dòng)互聯(lián)網(wǎng)為基礎(chǔ),按照約定的通信協(xié)議和數(shù)據(jù)交互標(biāo)準(zhǔn),在車-X(X:車、路、行人及互聯(lián)網(wǎng)等)之間,進(jìn)行無線通訊和信息交換的大系統(tǒng)網(wǎng)絡(luò),是能夠?qū)崿F(xiàn)智能化交通管理、智能動(dòng)態(tài)信息服務(wù)和車輛智能化控制的一體化網(wǎng)絡(luò),是物聯(lián)網(wǎng)技術(shù)在交通系統(tǒng)領(lǐng)域的典型應(yīng)用(例如沃爾沃SENSUS、凱迪拉克的CUE等)。
車載信息娛樂系統(tǒng)(In-Vehicle Infotainment 簡(jiǎn)稱IVI),是采用車載專用中央處理器,基于車身總線系統(tǒng)和互聯(lián)網(wǎng)服務(wù),形成的車載綜合信息處理系統(tǒng)。IVI能夠?qū)崿F(xiàn)包括三維導(dǎo)航、實(shí)時(shí)路況、IPTV、輔助駕駛、故障檢測(cè)、車輛信息、車身控制、移動(dòng)辦公、無線通訊、基于在線的娛樂功能及TSP服務(wù)等一系列應(yīng)用,極大的提升的車輛電子化、網(wǎng)絡(luò)化和智能化水平。
黑客怎樣控制車輛??
黑客是怎樣控制我們的車輛呢?相信很多人都有跟編輯有一樣的疑惑,單就這個(gè)問題,馮老師表示:黑客控制車輛的手段多種多樣,歸納起來有三種途徑:
一、通過車載的無線通訊系統(tǒng),如WI-FI、藍(lán)牙、無鑰匙一鍵啟動(dòng)和某些整車廠商自有的車載通訊定位系統(tǒng)。
二、通過車載移動(dòng)網(wǎng)絡(luò)系統(tǒng),應(yīng)用最多的如GPS衛(wèi)星定位導(dǎo)航系統(tǒng)。
三、通過某些車型的自動(dòng)泊車、自動(dòng)防追尾距離探測(cè)器、車道變化盲區(qū)探測(cè)器等。
所有車都可以被控制嗎?
董老師表示:現(xiàn)在的電噴車都有行車電腦,但是被黑客控制這種情況的發(fā)生是有局限性的。首先,有行車電腦并不會(huì)被“黑”,被黑的前提一定是遠(yuǎn)程的。而遠(yuǎn)程功能一定建立在開放性通訊及無線傳輸或SSID的功能上的。所以矛盾點(diǎn)也出來了,要想充分利用全球的網(wǎng)絡(luò)資源,一定是采用國際通用的通訊協(xié)議和通用技術(shù),就像當(dāng)前的JAVA技術(shù),來源于SUN公司早期的協(xié)議規(guī)范,而采用通用成熟的技術(shù),一般就相當(dāng)于公布了源代碼。所以,不良軟件便會(huì)通過通用源代碼威脅到車輛系統(tǒng)。
需要提示的是,汽車的動(dòng)力電腦和行車電腦目前并不具備遠(yuǎn)程功能,即使目前部分高端車型上裝備的,也只是通過GPS進(jìn)行的受字節(jié)控制的文本,并不能產(chǎn)生太多的不良作用,真正會(huì)被黑的載體是汽車今后會(huì)普遍采用的車載信息娛樂系統(tǒng)。只有這樣,才有無盡的資源被車主使用,也會(huì)有更多的功能被添加進(jìn)娛樂系統(tǒng)。包括汽車管家,旅行伴聊,導(dǎo)航,或更加智能的人機(jī)對(duì)話功能。所以,目前看,只有裝備了智能娛樂系統(tǒng)的汽車,才存在風(fēng)險(xiǎn)。
藍(lán)牙、WIFI等設(shè)備的加入是否意味著被黑更容易?
董老師的觀點(diǎn)是肯定的。他舉例說,就像是汽車本身的發(fā)展一樣。理論上說功能越多越先進(jìn),出現(xiàn)故障的幾率越大,道理是一樣的。但藍(lán)牙不容易被侵入,一是距離上有約束條件,僅10米左右,二是藍(lán)牙協(xié)議約定,只能是一對(duì)一通訊,且需要許可方能接入。所以它不會(huì)產(chǎn)生過多的影響,但會(huì)存在一定潛在風(fēng)險(xiǎn)。
如果說藍(lán)牙還是潛在風(fēng)險(xiǎn),那么WIFI技術(shù)就是可以隨時(shí)、隨意的侵入的技術(shù),因?yàn)閃IFI協(xié)議是公開的,且一般對(duì)距離要求不太嚴(yán)格,只是發(fā)射功率的問題。包括有些不懷好意的WIFI,其功率甚至大于中國移動(dòng)和聯(lián)通,讓手機(jī)無法實(shí)現(xiàn)正常通訊,并強(qiáng)行侵入,這方面技術(shù)是成熟的,其來源是軍事上的電磁戰(zhàn)。綜合來說,更多智能的車載設(shè)備的加入,的確給黑客提供了更多攻擊的可能性。
黑客控制一個(gè)車輛,是否意味可以控制同品牌同型號(hào)所有車型?
相信不少網(wǎng)友都會(huì)擔(dān)心這個(gè)問題,那就是破解了一個(gè)車輛,是否相當(dāng)于破解了全部同型號(hào)車輛?就這個(gè)問題專家表示:因?yàn)槠嚫飨到y(tǒng)的基本工作原理大同小異,加之現(xiàn)在整車廠商越來越多的將平臺(tái)概念應(yīng)用到車型的開發(fā)當(dāng)中,在同一平臺(tái)上衍生出很多不同的車型,這些車型的行車電腦的基本程序和參數(shù)是一樣的,理論上講如果黑客成功的控制了同平臺(tái)或者同品牌的一輛車,就意味著可以采用相同的技術(shù)手段控制其他使用相同程序行車電腦的車輛。
不過專家也表示說:研發(fā)機(jī)構(gòu)不會(huì)允許黑客隨意控制汽車安全的情況發(fā)生,廠商是有一定安全機(jī)制的,包括增加使用角色權(quán)限等等。編輯也覺得大家不必過分擔(dān)心,道理就跟現(xiàn)在的電腦操作系統(tǒng)一樣,研發(fā)人員會(huì)不停的生產(chǎn)補(bǔ)丁來堵上可能給黑客提供機(jī)會(huì)的漏洞,這個(gè)過程就是個(gè)雙方博弈的過程,我們消費(fèi)者是無法掌控的。
黑客遙控汽車離我們是否遙遠(yuǎn)?是否可以預(yù)防?
隨著藍(lán)牙、WI-FI、一鍵啟動(dòng)無鑰匙進(jìn)入、自動(dòng)泊車、無線胎壓監(jiān)測(cè)、隨速電子轉(zhuǎn)向助力、道路自適應(yīng)校正、自動(dòng)防追尾、車道變化盲區(qū)警示等系統(tǒng)在汽車上的普及應(yīng)用,黑客遙控汽車離我們?cè)絹碓浇?/p>
至于如何預(yù)防,專家認(rèn)為:我們是無法阻止技術(shù)進(jìn)步的,肯定會(huì)有少數(shù)人把技術(shù)用在不良的地方,就像任何地方都存在犯罪一樣,無法杜絕。而且作為普通消費(fèi)者而言,對(duì)車輛的認(rèn)知基本都是局限于安全駕駛和一般的保養(yǎng)維護(hù)的層面。對(duì)于汽車黑客和車載的各種無線和有線的電子控制系統(tǒng)這兩種專業(yè)性極強(qiáng)的領(lǐng)域,從目前的形式看,依靠消費(fèi)者自身的知識(shí)和能力進(jìn)行防范是不現(xiàn)實(shí)的,道高一尺魔高一丈,再高明的黑客也是要利用汽車的系統(tǒng)漏洞,來進(jìn)行對(duì)車輛的攻擊和控制的。防范汽車黑客攻擊行之有效的辦法是整車廠商強(qiáng)化對(duì)車輛各系統(tǒng)的安全預(yù)防措施,未雨綢繆和亡羊補(bǔ)牢都不失為整車廠商對(duì)消費(fèi)者負(fù)責(zé)的態(tài)度。當(dāng)然我們?cè)谌粘5挠密囍校惨⒁庥密嚨陌踩@點(diǎn)同樣也很重要。