2015年1月寶馬公司ConnectedDrive出現(xiàn)安全漏洞,使超過200萬輛汽車置于黑客風險之中。2015年2月美國通用汽車公司OnStar系統(tǒng)被爆出安全漏洞,黑客可以操控汽車。更有甚至,美國一名14歲的小孩僅僅在Radio Shack電子店購買了15美元的設備就可以遙控美國汽車廠商的汽車進行開關(guān)門動作,而且他之前對汽車沒有什么技術(shù)積累。
智能、互聯(lián)汽車將成為下一個黑客攻擊目標,車聯(lián)網(wǎng)安全是一個必須要面對的話題,市場對車聯(lián)網(wǎng)安全的需求也日益增長。
目前大多數(shù)車聯(lián)網(wǎng)廠商使用自己開發(fā)的軟硬件為客戶提供相關(guān)服務,但由于缺少規(guī)范的安全監(jiān)管標準和流程,許多廠商不能對其產(chǎn)品和系統(tǒng)執(zhí)行必要的安全性測試,結(jié)果導致車聯(lián)網(wǎng)移動應用中的漏洞會在不知不覺的情況下被黑客利用,將駕駛者置于風險之中。為此,一些和車聯(lián)網(wǎng)安全有關(guān)的標準框架紛紛出臺,比如2014年10月美國國家標準與技術(shù)研究院制定的《車聯(lián)網(wǎng)網(wǎng)絡攻擊防護安全框架》、2015年2月美國馬薩諸塞州參議員Ed Markey辦公室發(fā)布的《車聯(lián)網(wǎng)安全漏洞研究報告》。
然而,即便如此,目前業(yè)界沒有任何的實際安全測試方法能把車聯(lián)網(wǎng)產(chǎn)品開發(fā)框架和安全攻擊測試聯(lián)系起來。這就造成了車聯(lián)網(wǎng)產(chǎn)品在設計階段就和汽車安全測試的脫節(jié),為以后的安全漏洞隱患埋下了隱患。目前大多數(shù)車廠沒有有效的方法抵御車聯(lián)網(wǎng)攻擊。對于車廠、telematics服務器提供商、智能硬件廠商、租車公司等而言,他們清楚地知道汽車存在被攻擊的危險,但是卻找不到安全產(chǎn)品服務商能幫助他們在產(chǎn)品開發(fā)過程中發(fā)現(xiàn)和解決安全漏洞。換句話說,他們需要的是“不要只告訴我汽車不安全,請告訴我如果去解決。”
VisualThreat在2014年初就開始了車聯(lián)網(wǎng)安全的研究,是涉足汽車安全最早的安全公司之一。2014年的SyS360安全大會上,公司演示了第一個汽車手機病毒驗證和對應的防護方案。2015年伊始,公司依托美國硅谷的技術(shù)優(yōu)勢,成立了全球第一家車聯(lián)網(wǎng)安全測試實驗室(VisualThreat Auto Cybersecurity Testing Lab),旨在為車聯(lián)網(wǎng)相關(guān)廠商的產(chǎn)品提供安全測試服務,彌補產(chǎn)品開發(fā)和車聯(lián)網(wǎng)安全框架之間的空白。測試團隊包括中美兩地的資深安全專家,汽車領(lǐng)域?qū)<液脱芯咳藛T。之前我們已經(jīng)為車聯(lián)網(wǎng)相關(guān)廠商進行了安全服務測試,積累了豐富的經(jīng)驗。實驗室總部位于美國硅谷,它是全球高科技技術(shù)的風向標,而且越來越多的汽車廠商把研究院都設在此處,也包括國內(nèi)汽車相關(guān)公司的北美研究院。
VisualThreat車聯(lián)網(wǎng)安全測試實驗室提供的車聯(lián)網(wǎng)安全滲透測試服務,針對于三個方面的產(chǎn)品:
1. Telematics車載系統(tǒng)
2. TSP云服務
3. 汽車后裝設備(OBD盒子、和OBD接口通信的其他車載智能設備)
實驗室獨有的60多個安全監(jiān)測點,將汽車安全產(chǎn)品設計和汽車攻擊測試方法真正融入到一起。通過實驗室成員聯(lián)盟的形式,對于在測試中發(fā)現(xiàn)的車聯(lián)網(wǎng)產(chǎn)品的安全漏洞和解決辦法,定期通知聯(lián)盟成員,幫助他們完善產(chǎn)品的安全功能。