以色列一家專門從事汽車聯(lián)網(wǎng)安全的公司卡拉姆巴安全公司(Karamba Security)首席執(zhí)行官阿米·多坦表示,如果汽車制造商不對(duì)汽車軟件加以控制的話,自動(dòng)駕駛汽車可能會(huì)充滿漏洞易被黑客攻擊。
誰是最復(fù)雜的運(yùn)輸平臺(tái)?
多坦2018年7月30日在汽車管理簡(jiǎn)報(bào)會(huì)上表示:“每1800行代碼就存在一些錯(cuò)誤,其中80%是安全漏洞。一輛聯(lián)網(wǎng)車輛和一輛自動(dòng)駕駛汽車的潛在安全漏洞數(shù)目分別為5000和15000?!?/p>
多坦稱,自動(dòng)駕駛汽車的代碼可能超過3億行,這大約是擁有1500萬行代碼的波音787夢(mèng)幻客機(jī)的20倍?!白詣?dòng)駕駛汽車一直是目前最復(fù)雜的運(yùn)輸平臺(tái)?!?/p>
多坦引用了菲亞特克萊斯勒、奧迪、寶馬、特斯拉和大眾汽車受到的黑客攻擊案例說明,并展示了一段簡(jiǎn)短的演示視頻,顯示一輛特斯拉汽車被黑客入侵并遠(yuǎn)程制動(dòng)器,導(dǎo)致司機(jī)不得不拼命操控方向盤。
多坦說,為了防止黑客通過運(yùn)行遠(yuǎn)程信息通信系統(tǒng)、信息娛樂系統(tǒng)和動(dòng)力系統(tǒng)的車載計(jì)算機(jī)來控制聯(lián)網(wǎng)車輛,汽車制造商需要停止對(duì)電子元器件供應(yīng)商的依賴以提高安全保障。他稱,供應(yīng)商在編寫代碼時(shí)經(jīng)常使用行業(yè)常見慣例代碼,而其中一些代碼很容易被黑客破解利用。
黑客可以通過多種方式進(jìn)入汽車的電腦,比如通過信息娛樂或遠(yuǎn)程信息系統(tǒng)。即使是旨在防止黑客進(jìn)入安全系統(tǒng)的車輛有時(shí)也會(huì)不堪一擊。
盡管自動(dòng)駕駛汽車真正上路還需要數(shù)年時(shí)間,但黑客們?cè)缫衙闇?zhǔn)了一些汽車的數(shù)字防御系統(tǒng)。為了解決這一問題,多坦建議汽車制造商要確保電子控制單元被“強(qiáng)化”,以檢測(cè)未經(jīng)授權(quán)的、試圖修改軟件的行為。其中一種可能行之有效的方法是,一旦檢測(cè)到未經(jīng)授權(quán)的訪問嘗試,車輛軟件就會(huì)自動(dòng)恢復(fù)到出廠設(shè)置。
目前,汽車制造商在阻止黑客入侵車輛方面做得明顯還不夠。
-
通信系統(tǒng)
+關(guān)注
關(guān)注
6文章
1176瀏覽量
53288 -
車聯(lián)網(wǎng)
+關(guān)注
關(guān)注
76文章
2562瀏覽量
91521 -
自動(dòng)駕駛
+關(guān)注
關(guān)注
783文章
13693瀏覽量
166163
原文標(biāo)題:一輛聯(lián)網(wǎng)汽車5000個(gè)漏洞?
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論