在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

奔馳剎車疑云的冷思考:車企需與黑客不停斗法

電子工程師 ? 2018-04-05 09:06 ? 次閱讀

近一周來(lái),一輛“奔馳”中的奔馳車成了大眾焦點(diǎn),這輛設(shè)定為“定速巡航”的汽車,突然剎車失靈,以120公里的時(shí)速奔跑了一百多公里。在此前的新聞報(bào)道中,這場(chǎng)生死時(shí)速的終結(jié)者是奔馳后臺(tái)通過(guò)遠(yuǎn)程操控達(dá)到降速的目的。然而一個(gè)疑問(wèn)卻引起了廣泛的討論,“車是我自己的,廠商卻留有后門可以獲取更高的遠(yuǎn)程操控權(quán)限,操控我的油門,合理嗎?”

“我一開始就認(rèn)為是假的?!彼斡铌皇菢O棒實(shí)驗(yàn)室研究員,對(duì)于此后劇情反轉(zhuǎn)奔馳和車主都否定“遠(yuǎn)程剎車”的說(shuō)法,他并不意外。 “我接觸過(guò)的車企沒有哪一家將行車控制的功能直接開放給遠(yuǎn)程網(wǎng)絡(luò),奔馳作為一家傳統(tǒng)老牌車企,我認(rèn)為不會(huì)比他們更加激進(jìn)。”

然而,無(wú)論此事真?zhèn)稳绾危粋€(gè)必須要考慮的問(wèn)題是,隨著汽車逐漸電子化、聯(lián)網(wǎng)化,當(dāng)它變成一臺(tái)可移動(dòng)的“電腦”時(shí),通過(guò)互聯(lián)網(wǎng)遠(yuǎn)程攻擊和控制,并非不可行。宋宇昊告訴《IT時(shí)報(bào)》記者,被極客破解汽車系統(tǒng)的案例是存在的,其中不乏特斯拉、克萊斯勒等知名大車企。

現(xiàn)實(shí)是,不管汽車廠商留不留后門,聯(lián)網(wǎng)后的汽車都有可能成為新型攻擊的對(duì)象,面對(duì)來(lái)勢(shì)洶洶的互聯(lián)網(wǎng),不少?gòu)S商選擇順勢(shì)而為,“白帽子”公司的生意也水漲船高。

一條短信操控一輛車

“想不想體驗(yàn)一把‘遠(yuǎn)程殺人’的快樂?” 2017年10月,極棒嘉年華(黑客大賽)上,一場(chǎng)比賽開始之前,一位評(píng)委意味深長(zhǎng)地說(shuō)道。

在接下來(lái)的20分鐘里,一支參賽團(tuán)隊(duì)在一輛汽車上“粘”了一件東西,隨后主持人向車輛發(fā)送了一條“急停指令”短信,正常行駛的車突然剎車停下了。

這次比賽中顯現(xiàn)的“遠(yuǎn)程殺人”技術(shù),并非直接黑進(jìn)汽車的系統(tǒng),而是通過(guò)OBD(On-Board Diagnostic,車載診斷系統(tǒng))接口接入一個(gè)OBD盒子。OBD能夠隨時(shí)監(jiān)控發(fā)動(dòng)機(jī)的運(yùn)行狀況和尾氣后處理系統(tǒng)的工作狀態(tài)并保存起來(lái),所以車主安裝OBD盒子后,不僅通過(guò)手機(jī)能了解車輛的位置、電瓶、油量、電量等信息,還能為“老車”提供新車才有的行車智能電腦、鑰匙一鍵升窗、HUD抬頭顯示等功能。正是因?yàn)楣δ軓?qiáng)大,業(yè)界逐漸流行起了OBD盒子,并將其插入到原本僅限4S店故障檢查和維修使用的OBD接口中。

參賽團(tuán)隊(duì)是安恒海特實(shí)驗(yàn)室,一位實(shí)驗(yàn)室研究員告訴記者,他們前期花了一周的時(shí)間破解OBD盒子?!拔覀冋故镜闹饕侵悄躉BD盒子的安全問(wèn)題,所以隨便挑選了一個(gè)品牌汽車,其實(shí)測(cè)試過(guò)很多品牌汽車,都可以攻擊成功?!?/p>

破解汽車,海特安全實(shí)驗(yàn)室并不是第一個(gè)吃螃蟹的人。2014年開始就有團(tuán)隊(duì)利用安全缺陷遠(yuǎn)程控制了特斯拉。由于UConnect信息娛樂系統(tǒng)中存在著漏洞,攻擊者可以遠(yuǎn)程獲得汽車的控制權(quán),菲亞特克萊斯勒公司(FCA)曾在2015年召回了美國(guó)140萬(wàn)輛汽車。去年7月,美國(guó)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急小組ICS-CERT發(fā)布一項(xiàng)警告,指出控制器局域網(wǎng)(簡(jiǎn)稱CAN)總線標(biāo)準(zhǔn)當(dāng)中存在安全漏洞,黑客可以利用該漏洞完全操控汽車。

隨著汽車互聯(lián)化程度逐步提高,被黑客攻擊后喪失汽車操控權(quán)的擔(dān)心越來(lái)越深。

車企與黑客不停斗法

世界上最厲害的黑客,無(wú)法黑進(jìn)一輛自行車。傳統(tǒng)汽車的電子系統(tǒng)是封閉的,黑客很難從車輛外部找到攻擊入口,但一旦攻入CAN總線,基本就能完全控制汽車。現(xiàn)在汽車更是已經(jīng)全部電子化、互聯(lián)網(wǎng)化,大量汽車內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)聯(lián)通,成為黑客的攻擊入口。目前來(lái)看,黑客的攻擊入口主要集中在車載娛樂系統(tǒng)、數(shù)據(jù)傳輸通道和T-Box(車載終端系統(tǒng))三個(gè)層面,其中最容易被攻擊的是T-Box。

一輛小型汽車的CPU有100~200個(gè)電子控制單元,分別負(fù)責(zé)不同的功能,比如車身控制、引擎控制等等,各電子控制單元通過(guò)汽車總線通信?!白畛R姷氖荂AN總線,有些模塊相互之間要通信,所以沒有做隔離,也有一些廠商完全沒有考慮隔離。所以一些汽車的對(duì)外功能遭受到攻擊后,通過(guò)這個(gè)功能的電子控制單元可以跨到其他單元執(zhí)行功能操作?!蹦俏缓L匕踩珜?shí)驗(yàn)室研究員說(shuō)道。

當(dāng)然,由于事關(guān)人命,車企對(duì)于安全的措施非常謹(jǐn)慎。一位從事車聯(lián)網(wǎng)研發(fā)人員告訴記者,“T-Box秘鑰是企業(yè)機(jī)密,OBD檢測(cè)口雖然變成了全球統(tǒng)一標(biāo)準(zhǔn)口,但不同車型都有不同的系統(tǒng)算法和加密?!?/p>

這意味著對(duì)于黑客來(lái)說(shuō),攻擊的成本與門檻相對(duì)較高?!肮艟唧w的車型首選需要獲得這輛車進(jìn)行研究,其次像T-Box類的攻擊,要想控制更多的模塊,就需要組合更多的攻擊方式?!彼斡铌贿€表示,上文提及的OBD攻擊,雖然攻破了大部分品牌汽車,但有個(gè)前提是,必須接近車輛放進(jìn)提前制作好的遙控器,這種攻擊無(wú)法大規(guī)模操作,只能單點(diǎn)攻擊。

“白帽子”積極捉“蟲”

特斯拉的首席執(zhí)行官埃隆·馬斯克曾表示,防止汽車被破解是公司的首要安全任務(wù)之一。汽車互聯(lián)網(wǎng)化,如何才能保證汽車的信息安全?各方給出不同的建議,獨(dú)立汽車咨詢顧問(wèn)張翔表示,5萬(wàn)元以下車型盡量減少互聯(lián)網(wǎng)化,10萬(wàn)元左右車型,安全方面預(yù)算可以提升至5%,而100萬(wàn)車型可以再提升2%—5%。

一位運(yùn)營(yíng)商人士則表示,可以考慮量子加密傳輸數(shù)據(jù),那位海特安全實(shí)驗(yàn)室研究員則認(rèn)為,“網(wǎng)聯(lián)汽車的發(fā)展不能忽略信息安全,但也不能被信息安全牽制,所以必須在設(shè)計(jì)之初便有信息安全的考慮,很多車企此前沒有信息安全的基因,因此可以和信息安全公司一同建立網(wǎng)聯(lián)汽車的安全?!?/p>

已達(dá)成共識(shí)的是,“白帽子”發(fā)現(xiàn)漏洞行為有利于車企提高車輛的行車安全。2014年特斯拉被破解后,推出了“有獎(jiǎng)捉蟲計(jì)劃”(bug bounty program)鼓勵(lì)黑客挖掘漏洞,任何發(fā)現(xiàn)或提醒特斯拉軟件安全漏洞的黑客100到10,000美元不等的獎(jiǎng)勵(lì)。2015年,F(xiàn)CA因安全漏洞召回140萬(wàn)輛汽車事件之后,F(xiàn)CA也加入了有獎(jiǎng)捉蟲計(jì)劃的行列,成為首個(gè)“招安”黑客的大批量汽車廠商。

同時(shí),由于該召回事件給傳統(tǒng)汽車行業(yè)帶來(lái)極大的震撼,上游產(chǎn)業(yè)鏈也受到影響。一位從事汽車核心配件生產(chǎn)的人士透露,大概在兩三年前開始,他把信息安全納入項(xiàng)目成本考量范圍之內(nèi),“我們項(xiàng)目合作在千萬(wàn)元級(jí)別,成本增加10%都是低估的。”作為配件設(shè)計(jì)公司,因?yàn)榭蛻羲絽⒉畈积R,現(xiàn)在他們“一手全做了”。

傳導(dǎo)到互聯(lián)網(wǎng)安全技術(shù)企業(yè)的影響是,與車企的合作越來(lái)越順暢了。一位從事過(guò)車企漏洞挖掘項(xiàng)目的技術(shù)人員告訴記者,F(xiàn)CA事件之前,他們與車企一直有交集但沒有合作,F(xiàn)CA召回的消息剛傳出,幾個(gè)項(xiàng)目便迅速落地了。最初他們從事與汽車相關(guān)的漏洞挖掘團(tuán)隊(duì)只有三四個(gè)人,現(xiàn)在不僅成立了獨(dú)立的團(tuán)隊(duì),相關(guān)業(yè)務(wù)也風(fēng)生水起。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 奔馳
    +關(guān)注

    關(guān)注

    1

    文章

    420

    瀏覽量

    23690
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    新能源如何實(shí)現(xiàn)成本直降30%?上線這個(gè)平臺(tái)是關(guān)鍵!

    隨著新能源汽車行業(yè)的迅猛發(fā)展,面臨著激烈的市場(chǎng)競(jìng)爭(zhēng)和成本壓力。如何在保證產(chǎn)品質(zhì)量的同時(shí)降低生產(chǎn)成本、減輕員工勞動(dòng)強(qiáng)度并提升生產(chǎn)穩(wěn)定性,成為行業(yè)關(guān)注的焦點(diǎn)。天拓四方工業(yè)物聯(lián)網(wǎng)IIoT平臺(tái)與數(shù)據(jù)采集技術(shù)的應(yīng)用,為新能源
    的頭像 發(fā)表于 05-10 14:26 ?272次閱讀

    梅賽德斯-奔馳與激光雷達(dá)巨頭LuminarTechnologies宣布深化合作

    輔助功能。此次合作協(xié)議金額達(dá)數(shù)十億美元,是Luminar成立以來(lái)最大規(guī)模的訂單,標(biāo)志著傳統(tǒng)在高階自動(dòng)駕駛領(lǐng)域的戰(zhàn)略轉(zhuǎn)向。 奔馳與Luminar的合作標(biāo)志著激光雷達(dá)從“技術(shù)驗(yàn)證”進(jìn)入“規(guī)模量產(chǎn)”階段,預(yù)計(jì)2025年全球車載激光
    的頭像 發(fā)表于 04-30 18:19 ?363次閱讀

    AI先鋒對(duì)話:DeepSeek爆火背后,戰(zhàn)略破局的新思考

    冷思考、AI對(duì)戰(zhàn)略人與咨詢?nèi)说男绿魬?zhàn)”這兩大核心議題展開,以下為老友會(huì)內(nèi)容實(shí)況。DeepSeek火爆的冷思考慎思行老羅:我來(lái)介紹一下,顧總是云南白藥的戰(zhàn)略負(fù)責(zé)人,
    的頭像 發(fā)表于 02-27 15:11 ?495次閱讀
    AI先鋒對(duì)話:DeepSeek爆火背后,戰(zhàn)略破局的新<b class='flag-5'>思考</b>

    今日看點(diǎn)丨傳奔馳中國(guó)裁員15%!2000億美元豪賭,Meta商討建設(shè)人工智能數(shù)據(jù)中心

    1. 傳奔馳中國(guó)裁員 15% !賠償 N+9 ,全球 9 萬(wàn)員工獎(jiǎng)金打折 ? 2月26日,fans創(chuàng)始人孫少軍透露,BBA中的一家廠商已開始人員優(yōu)化,并且今年是第一年,之后兩年會(huì)持續(xù)調(diào)整,“這家
    發(fā)表于 02-27 11:42 ?540次閱讀

    DeepSeek引領(lǐng)智能化加速

    近日,DeepSeek大模型憑借其低廉的成本與卓越的性能,在市場(chǎng)上掀起了一股強(qiáng)勁的旋風(fēng)。這股旋風(fēng)不僅吸引了科技界的廣泛關(guān)注,更在汽車行業(yè)引發(fā)了強(qiáng)烈的反響。 國(guó)內(nèi)主流,包括吉利、東風(fēng)、上汽、比亞迪
    的頭像 發(fā)表于 02-14 14:10 ?820次閱讀

    虹科免拆案例 | 2013 款奔馳 S300L 起步時(shí)車身明顯抖動(dòng)

    2013款奔馳S300L起步時(shí)車身明顯抖動(dòng)余姚東江名車專修廠葉正祥故障現(xiàn)象故障診斷故障排除一輛2013款奔馳S300L,搭載272946發(fā)動(dòng)機(jī),累計(jì)行駛里程約為15萬(wàn)km。車主反映
    的頭像 發(fā)表于 02-12 11:33 ?865次閱讀
    虹科免拆案例 | 2013 款<b class='flag-5'>奔馳</b> S300L <b class='flag-5'>車</b>起步時(shí)車身明顯抖動(dòng)

    虹科免拆案例 | 2015款奔馳R320行駛中偶爾多個(gè)故障燈異常點(diǎn)亮

    2015款奔馳R320行駛中偶爾多個(gè)故障燈異常點(diǎn)亮周慶云故障現(xiàn)象故障診斷故障排除一輛2015款奔馳R320,搭載276826發(fā)動(dòng)機(jī),累計(jì)行駛里程約為18萬(wàn)km。該車行駛中,組合儀表
    的頭像 發(fā)表于 02-06 17:37 ?694次閱讀
    虹科免拆案例 | 2015款<b class='flag-5'>奔馳</b>R320<b class='flag-5'>車</b>行駛中偶爾多個(gè)故障燈異常點(diǎn)亮

    日本數(shù)字化能力排名落后,追趕特斯拉挑戰(zhàn)巨大

    近日,在最新的汽車制造商數(shù)字化能力排名中,日本面臨了追趕特斯拉的巨大挑戰(zhàn)。根據(jù)美國(guó)研究機(jī)構(gòu)Gartner發(fā)布的2024年“數(shù)字化汽車制造商指數(shù)”,特斯拉繼續(xù)穩(wěn)居榜首,保持了其2023年的領(lǐng)先地位
    的頭像 發(fā)表于 02-06 09:34 ?316次閱讀

    奔馳CEO:歐盟應(yīng)鼓勵(lì)更多中國(guó)赴歐建廠

    據(jù)環(huán)球時(shí)報(bào)援引英國(guó)《金融時(shí)報(bào)》19日?qǐng)?bào)道稱,德國(guó)梅賽德斯—奔馳集團(tuán)股份公司董事會(huì)主席康林松在接受該報(bào)采訪時(shí)建議,歐盟應(yīng)鼓勵(lì)更多中國(guó)赴歐建廠,同時(shí)呼吁布魯塞爾應(yīng)就取消對(duì)中國(guó)電動(dòng)汽車加征關(guān)稅與北京
    的頭像 發(fā)表于 01-21 18:07 ?247次閱讀
    <b class='flag-5'>奔馳</b>CEO:歐盟應(yīng)鼓勵(lì)更多中國(guó)<b class='flag-5'>車</b><b class='flag-5'>企</b>赴歐建廠

    11月全球銷量榜:豐田領(lǐng)跑,比亞迪躍居第二

    近日,易榜根據(jù)各車銷量數(shù)據(jù),發(fā)布了11月份全球銷量榜。榜單上,豐田汽車再次展現(xiàn)了其強(qiáng)大的市場(chǎng)號(hào)召力,以66.79萬(wàn)輛的銷量穩(wěn)居榜首,繼續(xù)穩(wěn)坐全球
    的頭像 發(fā)表于 12-31 11:24 ?1209次閱讀

    虹科免拆案例 | 2011 款奔馳 S400L HYBRID 發(fā)動(dòng)機(jī)故障燈異常點(diǎn)亮

    2011款奔馳S400LHYBRID發(fā)動(dòng)機(jī)故障燈異常點(diǎn)亮余姚東江名車專修廠葉正祥故障現(xiàn)象故障診斷故障排除一輛2011款奔馳S400LHYBRID,搭載272974發(fā)動(dòng)機(jī)和126V高
    的頭像 發(fā)表于 12-19 11:34 ?464次閱讀
    虹科免拆案例 | 2011 款<b class='flag-5'>奔馳</b> S400L HYBRID <b class='flag-5'>車</b>發(fā)動(dòng)機(jī)故障燈異常點(diǎn)亮

    汽車制動(dòng)系統(tǒng)如何提升剎車性能

    汽車制動(dòng)系統(tǒng)的剎車性能是確保行車安全的關(guān)鍵因素之一。為了提升剎車性能,可以從以下幾個(gè)方面進(jìn)行改進(jìn)和優(yōu)化: 一、選用高性能制動(dòng)部件 剎車片 : 原廠剎車片通常采用少金屬配方,摩擦系數(shù)較低
    的頭像 發(fā)表于 11-28 09:47 ?1122次閱讀

    光峰科技獲國(guó)際頭部定點(diǎn)合作

    ,該定點(diǎn)項(xiàng)目預(yù)計(jì)將在2025年內(nèi)實(shí)現(xiàn)量產(chǎn)出貨。光峰科技表示,預(yù)計(jì)此項(xiàng)目在其生命周期內(nèi)將對(duì)公司的經(jīng)營(yíng)業(yè)績(jī)產(chǎn)生積極影響,有助于進(jìn)一步提升公司的市場(chǎng)競(jìng)爭(zhēng)力和盈利能力。 此次合作是光峰科技首次獲得海外頭部的多車型合作機(jī)
    的頭像 發(fā)表于 11-26 11:21 ?596次閱讀

    2024年新能源汽車Q3季報(bào):傳統(tǒng)機(jī)表現(xiàn)逆襲

    2024年已悄然進(jìn)入尾聲,新能源汽車行業(yè)持續(xù)上演精彩與變革。我們看到越來(lái)越多的CEO涌入直播賽道,爭(zhēng)奪這“潑天的流量”。我們也見證了在激烈競(jìng)爭(zhēng)中求生突圍的多樣策略,從孵化子品牌
    的頭像 發(fā)表于 10-09 11:55 ?376次閱讀
    2024年新能源汽車Q3季報(bào):傳統(tǒng)<b class='flag-5'>車</b><b class='flag-5'>企</b><b class='flag-5'>車</b>機(jī)表現(xiàn)逆襲

    小米SU7主投訴剎車失靈,小米集團(tuán)回應(yīng):誤識(shí)別軟件所致

    近日,有湖南小米SU7主反映新車在停駛時(shí)遭遇剎車失靈問(wèn)題,剎車無(wú)阻力感,警報(bào)鈴響且彈出四項(xiàng)關(guān)于制動(dòng)系統(tǒng)故障的消息。
    的頭像 發(fā)表于 05-14 09:22 ?643次閱讀
    主站蜘蛛池模板: 亚州第一视频 | 国产精品视频网站你懂得 | 中文字幕精品一区影音先锋 | 深夜视频在线播放视频在线观看免费观看 | 欧美三级免费观看 | 四虎最新网址 | 国片一级 免费看 | 求网址你懂的手机在线观看网站 | www.99在线| 黄色大片在线免费观看 | 国模小丫大尺度啪啪人体 | 亚洲迅雷| 亚洲图片 欧美色图 | 免费看美女午夜大片 | jlzzjlzzjlzz亚洲女| 色天使色护士 在线视频观看 | 在线视频黄 | 免费一级毛片正在播放 | 国产精品国产主播在线观看 | 三级理论片 | 日韩草逼| 欧洲一级鲁丝片免费 | 激情网五月天 | 九九久久国产精品大片 | 一级视频片 | 国产女人小便视频 | 天天插天天狠天天透 | 丁香六月在线观看 | 成年香蕉大黄美女美女 | 亚洲精品福利视频 | 啪啪免费看视频 | 3p高h文| bt天堂中文在线 | 免费国产99久久久香蕉 | 欧美一二区视频 | 国产精品一久久香蕉产线看 | 亚洲 欧美 成人 | 天堂中文在线资源库用 | 国产小视频在线免费 | 一色屋成人免费精品网站 | 亚洲 欧美 校园 |