黑客攻擊汽車:危言聳聽?還是正在接近?
黑客攻擊汽車不是新事物,但很長一段時(shí)間以來,汽車一直受到很好的保護(hù)?,F(xiàn)在形勢(shì)改變了,這主要拜兩位知名黑客所賜,他們無聊了,于是從微軟和蘋果的軟件中找到了漏洞。查里-米勒(Charlie Miller)和克里斯-瓦拉斯基(Chris Valasek)表示,他們會(huì)公布一些攻擊豐田普銳斯、福特Escape系統(tǒng)的技術(shù)藍(lán)圖,白皮書長達(dá)100頁;兩名黑客研究了幾個(gè)月,他們的研究獲得了美國政府的批準(zhǔn)。
【相關(guān)推薦】:黑客演示如何通過筆記本電腦入侵汽車控制系統(tǒng)(附視頻)
這二人是“白客”(在犯罪份子找到漏洞之前先發(fā)現(xiàn)漏洞的黑客),他們還會(huì)發(fā)布軟件修復(fù)漏洞。在本周的拉斯維加斯Def Con黑客大會(huì)上,二人會(huì)發(fā)布修復(fù)軟件。
兩人表示,他們已經(jīng)找到辦法,強(qiáng)迫豐田普瑞斯在每小時(shí)80公里時(shí)速時(shí)剎車,還可以操縱方向盤、加速引擎。他們也可以讓讓福特Escape 在慢速行駛時(shí)剎車失靈,不管司機(jī)怎么踩踏板汽車都會(huì)持續(xù)前行。
瓦拉斯基稱:“想像一下,如果你處在人堆中會(huì)發(fā)生什么事。”瓦拉斯基是顧問公司IOActive的安全情報(bào)主管,IOActive因?yàn)閷ふ椅④沇indows漏洞而知名。
不必恐慌,沒有聽起來可怕。
二人坐在汽車中,使用筆記本直接連接到汽車的電腦網(wǎng)絡(luò),然后才進(jìn)行攻擊的。如何遠(yuǎn)程黑進(jìn)汽車網(wǎng)絡(luò)?兩人不會(huì)公開方法的。在現(xiàn)實(shí)中要攻擊汽車,一般要遠(yuǎn)程進(jìn)入汽車網(wǎng)絡(luò)。
兩名“白客”還表示,希望公布的數(shù)據(jù)能鼓勵(lì)其它“白客”尋找更多安全漏洞,讓他們可以修復(fù)。
查里-米勒是一位Twitter安全工程師,他因?yàn)榱私馓O果App Sotre黑客攻擊而知名。米勒稱:“比起豐田、福特的‘眼睛’,我更相信100位安全研究者的‘眼睛’。”
豐田新聞發(fā)言人約翰-漢森( John Hanson)表示,公司正在評(píng)估他們的研究。他說豐田向電子安全投入巨資,但漏洞仍然存在,正如其它汽車制造商一樣。
漢森談到新的黑客攻擊時(shí)稱:“完全可能,我們絕對(duì)重視。”
福特新聞發(fā)言人Craig Daitch則說,公司對(duì)汽車電子安全很重視。他說二人的攻擊方法需要人在車中操作,這會(huì)降低風(fēng)險(xiǎn)。他說:“這種攻擊很特殊,它不是遠(yuǎn)程無線進(jìn)行的,但它可以直接控制物理車輛一段時(shí)間,這是高度具有攻擊性的,它可能會(huì)成為客戶和大眾的風(fēng)險(xiǎn)。”
米勒和瓦拉斯基說,之所以沒有研究遠(yuǎn)程攻擊,主要是因?yàn)橐呀?jīng)研究過。
2011年時(shí),一個(gè)學(xué)術(shù)團(tuán)隊(duì)曾表示,他們找到方法使用藍(lán)牙系統(tǒng)、無線網(wǎng)絡(luò)感染汽車。和瓦拉斯基、米勒不同,團(tuán)體將研究細(xì)節(jié)保密,甚至拒絕透露被黑的汽車。
他們的研究已經(jīng)獲得美國政府的關(guān)注。美國國家公路交通安全管理局在聲明中表示:“電子控制和連接越來越多,它強(qiáng)化了交通安全和效率,但給抵抗?jié)撛谌毕輲硇绿魬?zhàn)。”它說目前沒有消費(fèi)者因汽車被黑造成事故。
一些專家認(rèn)為,黑客可能已經(jīng)有能力攻擊汽車。卡巴斯基研究者拉德(Tiffany Strauchs Rad)表示:“是時(shí)候鞏固防御了。”