聯(lián)網(wǎng)正成為眼下汽車的發(fā)展熱點(diǎn),并有從中高檔轎車向經(jīng)濟(jì)型汽車普及之勢。可前天曝光的最新報告卻顯示,剛剛興起的車聯(lián)網(wǎng)可能會讓汽車跟電腦和手機(jī)一樣,受到來自黑客的網(wǎng)絡(luò)攻擊,并可輕松遠(yuǎn)程遙控打開車門,偷走車內(nèi)的貴重物品或直接把車開走。
德國汽車協(xié)會ADAC日前在一份報告中稱,利用汽車的一處軟件安全漏洞,黑客能在幾分鐘內(nèi)遠(yuǎn)程打開包括勞斯萊斯在內(nèi)的諸多豪車車門。該報告稱,該漏洞存在于這些汽車所使用的“互聯(lián)駕駛”技術(shù)中,該軟件允許用戶用智能手機(jī)打開車門。
軟件已升級無用戶受影響
某豪車品牌中國方面昨天在給重慶晚報記者的回復(fù)中表示,截至目前,國內(nèi)外尚無該品牌聯(lián)網(wǎng)車輛發(fā)生數(shù)據(jù)安全問題。為防患未然,該汽車集團(tuán)將加強(qiáng)數(shù)據(jù)安全,并對德國汽車協(xié)會ADAC的報告進(jìn)行及時回復(fù)。
此外,針對該報告指出在車輛與外界進(jìn)行無線數(shù)據(jù)傳輸過程中,有發(fā)生數(shù)據(jù)泄露潛在危險的問題,該汽車集團(tuán)已據(jù)此作出技術(shù)調(diào)整,進(jìn)一步強(qiáng)化了數(shù)據(jù)傳輸安全措施,數(shù)據(jù)加密已達(dá)到網(wǎng)絡(luò)銀行級別。對于國內(nèi)車主,目前這項(xiàng)(升級)技術(shù)措施不需要到4S店,相應(yīng)的調(diào)整可通過無線網(wǎng)絡(luò)自動完成,其過程也不影響車輛的正常使用。
這意味著該豪車品牌已針對配備“互聯(lián)駕駛”系統(tǒng)汽車發(fā)布了軟件補(bǔ)丁。當(dāng)車輛啟動并自動連入服務(wù)器時,系統(tǒng)會自行進(jìn)行升級。另外截止發(fā)稿前,勞斯萊斯方面暫時還沒有對該事件作出回應(yīng)。
車聯(lián)網(wǎng)安全隱患引業(yè)界擔(dān)憂
當(dāng)前,車聯(lián)網(wǎng)越來越普遍。許多汽車支持藍(lán)牙、WiFi和手機(jī)連接功能,用戶可通過手機(jī)或其他設(shè)備讓汽車上網(wǎng),甚至還可以安裝第三方應(yīng)用。業(yè)內(nèi)人士稱,所有這些都為黑客入侵提供了條件。
據(jù)悉,近年來,從豪華品牌到中高檔車型,從混合動力車到純電動車,都遭遇過漏洞可被操控的尷尬。甚至有人認(rèn)為,如果漏洞能被利用打開車門,后果是令人擔(dān)憂的。更可怕的是,如果這些漏洞能被用來發(fā)送“關(guān)閉剎車”的命令,那后果將是災(zāi)難性的。
對此,360網(wǎng)絡(luò)攻防實(shí)驗(yàn)室資深安全研究員劉健皓表示,本次漏洞的公開,標(biāo)志著網(wǎng)絡(luò)安全風(fēng)險正式被引入到汽車安全中。同時也給國內(nèi)主流車廠敲起了警鐘。從理論上講,車聯(lián)網(wǎng)如果發(fā)生漏洞,的確可能會導(dǎo)致監(jiān)聽、竊密、跟蹤定位、位置信息泄露、遠(yuǎn)程操控、斷油、斷電等安全風(fēng)險發(fā)生。
“雖然是有這些可能,但問題還沒有這么嚴(yán)重,”金山網(wǎng)絡(luò)安全專家李鐵軍指出,消費(fèi)者不必過于恐慌,因?yàn)槟壳捌放破噺S商的車聯(lián)網(wǎng)技術(shù),都是跟大公司合作,有的甚至是微軟和蘋果。這樣,即使出現(xiàn)黑客漏洞,他們也能在第一時間很快修復(fù)。