去年,兩名研究人員演示入侵了一輛大切諾基SUV,并成功通過遠程控制把汽車開進了溝里。
北京時間3月18日上午消息,在兩位研究人員演示了遠程入侵大切諾基8個月后,美國聯邦調查局(FBI)、美國交通部和國家高速公路交通安全管理局(NHTSA)周四共同發布警告,提醒駕駛員當心針對汽車和卡車發動的網絡攻擊。
這項警告并未披露潛在的攻擊跡象,但還是提供了一系列提示信息,幫助車主防范黑客攻擊。倘若認為自己的汽車已經被黑客入侵,車主還可以通知FBI。
該警告稱:“現代化的汽車往往包含一些新的聯網汽車技術,目的是提供附加的安全功能,提升燃油經濟性,并增強整體的便利度。后期購買的設備也可以為消費者提供新的功能,監控車輛的狀態。然而,隨著連接性的提升,消費者和廠商必須警惕潛在的網絡安全威脅。”
FBI和美國交通部建議及時更新軟件,并留意任何可能的召回信息,盡快修補安全漏洞,并避免在未經授權的情況下修改汽車軟件,而且在將不安全的設備接入汽車網絡時要格外小心。這些提示多數都來自去年的研究演示。
在兩位研究人員去年7月演示了大切諾基的入侵技術后,克萊斯勒召回了140萬輛汽車,并通過U盤向受影響的車主郵寄了軟件更新包。
2015年8月,來自加州大學圣迭戈分校的研究人員也演示了一項攻擊技術,只需要將保險公司常用的電子追蹤設備插入克爾維特的儀表盤,即可開啟這款汽車的雨刷,或者使其剎車失效。
這項警告還指出,當有陌生人要接入自己的汽車時,應該提高警惕。“就像不能在不安全的地方向不信任的人解鎖自己的PC或智能手機一樣,當有人要接入你的汽車時,也應該保持警惕。”
作為之前入侵大切諾基的研究人員之一,克里斯·瓦拉塞克(Chris Valasek)表示,FBI的很多警告都不是新消息。但他表示,這種警告的確能夠提高人們的防范意識。“雖然來得太遲了,但也算是不錯的建議,畢竟人們都很重視FBI的警告。”他說。
瓦拉塞克表示,這項警告最重要的部分或許在于,所有懷疑自己汽車遭到入侵的人都應該與FBI、汽車廠商和NHTSA聯系。他表示,在去年演示完入侵技術后,他們經常收到各種懷疑自己汽車被黑的人發來的郵件。“FBI應該很愿意接手此事。”他說。