智能化汽车也挺可怕 宝马等豪车被曝黑客威胁

宝马表示,已对此问题进行了迅速处理,并针对配备“互联驾驶”系统的220万辆汽车发布软件补丁,增加了车辆安全性。

近日有媒体报道,宝马集团旗下宝马、劳斯莱斯及Mini等品牌汽车配备的数字服务系统有安全漏洞,漏洞存在于这些汽车所使用的 ConnectedDrive技术中,该软件允许用户用智能手机打开车门。

宝马等豪车被曝黑客威胁 安全漏洞引各方重视

宝马表示,已对此问题进行了迅速处理,并针对配备“互联驾驶”系统的220万辆汽车发布软件补丁,增加了车辆安全性。

此外,宝马还透露,黑客不能通过该漏洞开走车辆,主要问题风险会出现在车载数字服务方面。而诸如远程访问或车内预热等无线功能,需要新的安全系统层来保护消费者和车辆安全。

哪些车容易被黑客盯上?

随着汽车上新增的技术越多,被不怀好意者利用的机会也就越多。实际上,豪华车型往往成为黑客入侵的主要目标。

早在2013年,美国一家豪车软件公司系统被黑客入侵,超过850000位用户的个人及财产信息受到影响,其中包括世界500强的高管、政治名流以及NBA热火巨星詹姆斯、影星汤姆汉克斯等。此外,福特翼虎、丰田普锐斯等车型也被黑客找到漏洞,而特斯拉亦因2014年的“黑客事件”一度引发热议。

此外,在2014年的拉斯维加斯黑帽安全大会上,Valasek和Miller两名黑客公布了他们的一份研究报告。该报告涉及数十种不同品牌和型号的汽车,评估车辆易受车辆黑客攻击的薄弱之处,然后他们给出了一个车辆各个联网部件受攻击可能性的打分和评论手册。

分析显示,2014款英菲尼迪Q50、吉普Cherokee以及2015款凯迪拉克Escalade被评为“最容易被破解”的车型。Miller和Valasek说,在Q50的架构中无线电和远程信息处理部件都是直接连接到发动机和制动系统。此外,这辆轿车的关键驱动系统中整合了电脑控制的功能,如自适应巡航控制和自适应转向,这给黑客提供了可乘之机。

英菲尼迪发言人对此做出了回应,“他们都没黑过一辆Q50,所谓没有调查研究就没有发言权。但英菲尼迪正在积极检视研究者们的结论,由于“黑进”汽车电子系统的可能性在增加,我们会继续将安全功能集成到我们的车辆里,以帮助抵御网络攻击。”

黑客怎样攻击汽车?

远程控制车辆的手段多种多样,一般来说, 黑客是通过车载的无线通讯系统,如WI-FI、蓝牙、无钥匙一键启动,或通过车载移动网络系统,如GPS卫星定位导航系统等获得汽车系统管理权限,交通信息、空调装置以及车门锁等都能在安全漏洞影响范围之内。

这些无线电连接的任意一个都能被黑客利用,借此找到安全漏洞,获得登上汽车网络的第一个立足点。此外,某些车型的自动泊车、车道变化盲区探测器等也会成为黑客们的突破口,它们一旦接收了伪造的数字指令,就会把汽车变成失控的疯子。

早在去年特斯拉的“黑客事件”,就有专家表示,罪犯可通过传统的黑客技术破解特斯拉汽车系统的六位密码,盗取系统数据,从而对汽车进行定位追踪和远程解锁。

车主在购买特斯拉汽车时会被要求设置六位数的系统密码,用于解锁一款配套的手机应用,或进入车主的特斯拉在线账户信息。该应用可以对Model S进行远程定位和解锁,亦可以监控汽车的其他功能。