據《美國汽車新聞》報道,黑客控制汽車方向盤和加速的消息曝出后,消費者對汽車網絡安全的擔憂日益加劇。不過專家表示,交通事故或混亂不是汽車黑客的首要威脅,你的財務才是首當其沖的受害者。
美國網絡安全公司Rapid7Rapid7安全調研總監Craig Smith指出,“未憑借任何可視化設備而黑掉一輛車,并對其進行操控是一件很瘋狂的事情,沒有人想要這么做。能夠投入大量時間和精力的人通常是為了數據。”
密歇根大學交通科學研究院教授Di Ma稱,未來車聯網肯定會受到犯罪黑客攻擊。然而,由于截止至目前絕大多數汽車黑客都是研究員,很難預測真實黑客犯罪的行為及引發的后果。
從黑客當前的能力和其他互聯行業遭受的威脅,安全專家推測什么將吸引黑客破解汽車配置。對此,零部件供應商李爾負責網絡安全的副總裁Andre Weimerskirch指出,僅有極少一部分犯罪會為了人身攻擊而破解汽車,金錢是更吸引黑客作案的動機。
Weimerskirch在回復《汽車新聞》的郵件中表示,“黑客將試圖找到可帶來收益的破壞,而與安全相關的攻擊并不能帶來任何明顯的金錢報酬。”
Weimerskirch認為,黑客最可能為了錢而進行一下攻擊:
遠程解鎖,盜取車輛;
勒索車主,要求車輛贖金;
通過USB接口侵入手機,盜取信用卡信息,或使用當地數據和app破門入室盜竊財物。
Craig Smith還表示,車輛內的互聯裝置也可幫助黑客定位警車,或者通過藍牙耳機竊聽通話。“豪華轎車內人士的對話可能價值非凡,這對黑客來說更有趣,更吸引他們去做。”
當前許多車輛都可通過無線裝置實現內部的互聯和操控,以及電話或筆記本通話等外部交流。美國咨詢機構IHSAutomotive預估,2020年全球55%的新車將實現互聯,約一半的車輛將配備不同互聯程度的配置。
互聯性使汽車對黑客來說更具價值。麥肯錫咨詢公司稱,即使聯網車正加速增多,僅40%左右的車企組建了針對網絡安全的部門,其中不到一半的車企稱他們的網絡安全團隊做好了充分的準備,可應對黑客威脅。而近85%的車企遭受網絡安全威脅的評級為中、高級。
為了抵御黑客,車企需要持續監控車輛的軟件漏洞和潛在弱點,能夠通過在線更新在問題出現時將問題排除出來。汽車行業內的開放交流也將幫助車企在被黑客攻擊前及時發現潛在的漏洞。