世界黑帽大會上演破解秀 車聯網廠商顫抖不已
8月1日-6日,2015年世界黑帽大會在美國舉行,這是一個具有很強技術性的信息安全會議。車聯網一直受到黑客界的密切關注,今年的黑帽大會直接上演一場破解秀,讓車聯網廠商顫抖不已。


世界黑帽大會上演破解秀 車聯網廠商顫抖不已
智能汽車炫酷的技能恰恰是黑客垂涎的目標
通過互聯網為駕駛員提供流媒體音樂、尋找附近的加油站、給汽車操作系統下載更新、調整汽車加速……智能汽車這些炫酷的新功能,對黑客來說,恰恰成為了令人垂涎的目標。
在今年的黑帽大會上,汽車入侵技術成為一大重點,多位技術人員都演示了相關內容,直接上演一場破解秀,引發汽車行業和汽車用戶的警惕。
有兩名研究人員在黑帽大會上演示了如何利用Uconnect系統的一個漏洞控制數英里外的吉普切諾基。Uconnect是由菲亞特克萊斯勒公司開發的一套娛樂和通訊系統。據了解,菲亞特克萊斯勒早在2014年1月就知道這一漏洞,但當時并未意識到潛在的危害。
除此之外,另外一位來自移動安全初創公司的高管展示了他與其好友如何對特斯拉汽車發動黑客攻擊。還有一位開發師則計劃展示他是如何通過無線方式來解鎖汽車,不論這些汽車的主人是誰。
任何小疏漏都可能成黑客攻擊的入口
黑客侵入智能汽車已經引起廣泛的關注,上個月發生的因網絡安全問題以致140萬輛汽車被召回事件(菲亞特克萊斯勒在美國召回140萬輛存在軟件漏洞的汽車,原因是這些車型上安裝的uconnect系統,對黑客攻擊缺少抵抗力。)就是一個非常明顯的例子。
汽車與互聯網關系越來越密切的當下,任何一點小小的疏漏,都有可能成為黑客攻擊的入口。就在7月初,路虎攬勝也在美國發出召回聲明,原因是車載系統的漏洞可能導致車門被遠程開啟,這次召回涉及共計約6.5萬輛車。
實際上,黑客攻擊時并不一定要“劫持”汽車或引發車禍,用其他手段也會對車主造成麻煩和損失,比如利用汽車導航系統跟蹤車主行蹤、遠程操控車內話筒錄下車主對話等。網絡安全研究者表示,今后可能出現的手段包括:黑客在車中植入惡意軟件、導致引擎失靈,以此敲詐車主;或是利用所謂“車聯網”,即實現車輛與周邊環境聯網以改善交通狀況、防止車輛相撞的無線連接技術,使每一輛駛經的汽車都可能被侵入或置入病毒。



