在上周舉行的 ARM TechCon會(huì)議上,Uber的安全研究員Charlie Miller稱汽車制造商尚未對(duì)黑客劫持行駛中的汽車的風(fēng)險(xiǎn)做好準(zhǔn)備。Miller說(shuō),有兩類對(duì)汽車的劫持,其一針對(duì)的是移動(dòng)應(yīng)用或音頻系統(tǒng),其二是汽車的控制器局域網(wǎng)總線(CAN bus)。后一種危險(xiǎn)更大,因?yàn)槠嚨膭x車、制動(dòng)等關(guān)鍵控制都與CAN bus相關(guān)聯(lián)。他認(rèn)為將出現(xiàn)針對(duì)汽車的拒絕服務(wù)攻擊。
Miller和同行曾演示過(guò)對(duì)CAN bus的攻擊。他發(fā)現(xiàn),車載娛樂(lè)系統(tǒng)的ARM芯片雖然不直接連接到CAN bus,但卻連接到CAN bus的關(guān)聯(lián)芯片,而這個(gè)芯片可以被重新編程。他認(rèn)為一個(gè)簡(jiǎn)單的解決方法是不要將兩個(gè)芯片連接起來(lái),但車主可能更感興趣將這些功能都串聯(lián)起來(lái)。