蓋世汽車訊 日前兩位知名電腦專家發布了一份研究報告,對20余款車型抵御黑客網絡入侵的能力進行評估。新款Jeep自由光等三款車被評為“最容易遭黑客攻擊”(most hackable)。
當地時間8月6日,“黑帽安全技術大會”(Black Hat security conference)在美國拉斯維加斯召開。Twitter公司軟件安全工程師查理·米勒(Charlie Miller)和IOActive安全公司智能安全總監克里斯·瓦拉賽克(Chris Valasek)在會上發表講話,展示了一份92頁報告,對多款不同車型面對黑客時的脆弱性評級。
瓦拉賽克表示:“我們對24種不同的車型檢驗了遠程攻擊如何操作。很大程度上取決于(網絡)架構。如果你能‘黑’進無線電系統,能否向剎車或轉向系統發送消息?倘若你能做到這一點,那么會怎樣為所欲為?”
去年8月全球規模最大的國際黑客大會(Def Con hacking convention)上,米勒和瓦拉賽克就已經因為汽車遠程網絡攻擊的相關研究而聲名鵲起。當時兩位專家在獲得美國政府許可的情況下,對經由網絡入侵攻擊汽車進行了數月的研究,并公布了攻擊豐田普銳斯和福特翼虎關鍵系統的方法。
按兩人的方法,可以通過遠程攻擊迫使普銳斯在80英里/時(128千米/時)的條件下猛剎車、使得汽車猛打方向盤、讓發動機加速;也能使得翼虎在超低速行駛時剎車失效,無論司機如何猛踩剎車,車輛都將繼續前進。具體請參看蓋世汽車網去年報道《黑客可經網絡侵入汽車軟件漏洞 控制普銳斯和翼虎》。
今年的報告中,米勒和瓦拉賽克強調研究結果并非對汽車網絡安全的精確評級。和2013年的研究不同,2014年的報告并非通過親身實踐總結,大多數是通過下載車型官網手冊,然后分析車輛的電腦網絡架構得出結論。
所有的車輛網絡安全評級都分為三大塊:1、攻擊面(Attack Surface),類似藍牙、Wi-Fi、蜂窩網絡連接、智能無鑰匙進入系統,甚至包括無線電讀取胎壓監測系統。所有的無線連接從潛在角度而言都可能被黑客利用,找到安全漏洞,并侵入汽車網絡。2、網絡架構。進入關鍵系統后能夠獲得多少權限,尤其是針對轉向和制動等系統。3、信息物理(Cyberphysical)功能,類似自動剎車、自動駐車和車道輔助系統等,可能將一些指令轉換為實際控制操作的功能。
兩位專家給出了24款車型中20款車的網絡安全評級,其中14款為2014款或2015款新車。通常舊款車因為網絡功能較少,受攻擊的漏洞也相應不多。如果除去6款舊款車,新車中網絡安全性能最差的為2014款Jeep自由光、2014款英菲尼迪Q50和2015款凱迪拉克凱雷德;2014款道奇蝰蛇、2014款奧迪A8和2014款本田雅閣LX相對較難遭黑客攻克。
在評級中,用加號表示更容易被入侵,減號表示不容易被入侵,雙重符號表示程度更高。
2014款Jeep自由光
攻擊面:++ 網絡架構: ++ 信息物理功能:++
2014款英菲尼迪Q50
攻擊面: ++ 網絡架構:+ 信息物理功能:+
2015款凱迪拉克凱雷德
攻擊面: ++ 網絡架構: + 信息物理功能:+
2014款豐田普銳斯
攻擊面: 網絡架構: 信息物理功能:
2010款豐田普銳斯
攻擊面: + 網絡架構: + 信息物理功能:++
2014款道奇Ram 3500
攻擊面: ++ 網絡架構: ++ 信息物理功能:--
2014款克萊斯勒300
攻擊面: ++ 網絡架構:- 信息物理功能:++
2014款福特Fusion
攻擊面: ++ 網絡架構:- 信息物理功能:++
2014款路虎攬勝極光
攻擊面: ++ 網絡架構:- 信息物理功能:++
2014款寶馬X3
攻擊面: ++ 網絡架構:-- 信息物理功能:++
2014款寶馬i12
攻擊面: ++ 網絡架構:-- 信息物理功能:+
2014款寶馬3系
攻擊面:++ 網絡架構:-- 信息物理功能:+
2014款奧迪A8
攻擊面:++ 網絡架構:-- 信息物理功能:+
2014款本田雅閣LX
攻擊面:- 網絡架構: + 信息物理功能:+
2014款道奇蝰蛇
攻擊面: ++ 網絡架構:- 信息物理功能:--
2010款英菲尼迪G37
攻擊面:- 網絡架構: ++ 信息物理功能:+
2010款路虎攬勝極光
攻擊面:- 網絡架構:-- 信息物理功能: -
2006款路虎攬勝極光
攻擊面:- 網絡架構:-- 信息物理功能: -
2006款豐田普銳斯
攻擊面:- 網絡架構:-- 信息物理功能:--
2006款福特Fusion
攻擊面:-- 網絡架構:-- 信息物理功能: --