
據(jù)國(guó)外媒體報(bào)道,在汽車日益智能化的今天,汽車控制和信息系統(tǒng)也有可能成為被黑客攻擊的對(duì)象,而在專家的試驗(yàn)中,他們成功取代駕駛者奪取了汽車的“駕駛權(quán)”。在本周舉行的黑客大會(huì),一些安全專家也將對(duì)外揭開“汽車黑客”的秘密。本周在美國(guó)拉斯維加斯,將舉行Def-Con黑客大會(huì),其中有諸多“白帽”(搶在惡意黑客之前發(fā)現(xiàn)系統(tǒng)漏洞的人士)將參加。
其中,米勒(Charlie-Miller)和瓦拉塞克(Chris-Valasek)兩位高手,將會(huì)發(fā)布有關(guān)攻擊一輛豐田普銳斯和福特Escape的關(guān)鍵系統(tǒng)的技術(shù)藍(lán)圖,兩人之前的研究和模擬攻擊,獲得了美國(guó)政府的資助。這兩位“白帽”,屆時(shí)也會(huì)公布他們用于攻擊的程序代碼。
據(jù)稱,他們成功攻破汽車信息系統(tǒng),使得一輛普銳斯在每小時(shí)80英里行駛時(shí)突然剎車,他們還能猛拉方向盤,或是突然讓發(fā)動(dòng)機(jī)加速。另外,被他們“攻破”的福特Escape汽車,在低速行駛過程中剎車系統(tǒng)可以被失靈,駕車人無論怎么踩剎車,汽車也會(huì)繼續(xù)前行。
瓦拉塞克表示,“可以想象一下如果你靠近人群,你的剎車突然失靈,這將會(huì)是什么情況。”瓦拉塞克目前在咨詢公司IOActive(曾經(jīng)找到微軟Windows系統(tǒng)的諸多BUG)擔(dān)任安全信息總監(jiān)。
不過事實(shí)可能沒有聽上去那么恐怖,在攻擊的過程中,兩人實(shí)際上就在被攻擊的汽車內(nèi)部,他們的筆記本和汽車的電腦網(wǎng)絡(luò)連接。兩人暫時(shí)不會(huì)對(duì)外如何遠(yuǎn)程對(duì)汽車實(shí)施攻擊(這可能被用于現(xiàn)實(shí)生活中)。
兩位專家表示,通過發(fā)布相關(guān)的技術(shù)細(xì)節(jié),可以鼓勵(lì)更多的“白帽”黑客,參與到發(fā)現(xiàn)汽車信息系統(tǒng)BUG的工作中來。現(xiàn)在Twitter擔(dān)任安全工程師的米勒(曾經(jīng)深入研究蘋果AppStore漏洞)表示,100多個(gè)安全專家的眼睛,將好于“福特和豐田車?yán)锏膬呻p眼睛”。
豐田汽車公司的發(fā)言人John-Hanson表示,正在研讀上述專家的攻擊報(bào)告,他表示豐田在汽車電子安全領(lǐng)域進(jìn)行了大手筆投資,但是仍然存在一些BUG,這也是汽車行業(yè)的共同問題。
福特汽車公司的發(fā)言人Craig-Daitch則表示,米勒和瓦拉塞克的攻擊方法,要求他們置身車內(nèi),這種攻擊雖然還無法通過遠(yuǎn)程進(jìn)行,但是近距離對(duì)汽車設(shè)備實(shí)施物理操縱,仍然會(huì)給消費(fèi)者帶來安全風(fēng)險(xiǎn)。
這兩位“白帽”之所以沒有研究遠(yuǎn)程汽車攻擊,是因?yàn)檫@項(xiàng)工作過去有人做過。2011年,一些學(xué)者曾經(jīng)通過藍(lán)牙和無線網(wǎng)絡(luò)對(duì)汽車信息系統(tǒng)散布了病毒。不過迄今為止,研究者并未對(duì)外公布攻擊細(xì)節(jié)。
另外,一些安全專家認(rèn)為,現(xiàn)實(shí)世界中,一些不法黑客,可能已經(jīng)掌握了攻擊汽車系統(tǒng)的技術(shù)。卡巴斯基實(shí)驗(yàn)室的研究員Tiffany-Strauchs-Rad表示,現(xiàn)在整個(gè)行業(yè)必須提高警惕和防御能力。
今年八月份,在華盛頓舉行的一個(gè)會(huì)議上,來自歐洲的安全專家原計(jì)劃公布有關(guān)如何破解豪華車車鎖系統(tǒng)的信息,其中涉及保時(shí)捷、奧迪、賓利、蘭博基尼。這些安全專家包括荷蘭和英國(guó)高校的三位專家。不過,大眾汽車公司從英國(guó)一家法庭獲得了禁止令,阻止這些研究者公開談?wù)摴魞?nèi)容。受到禁止令影響,這些研究者可能不參加上述會(huì)議,或是暫停發(fā)表論文。
推薦閱讀
[圖]Xbox One手柄和耳機(jī)獨(dú)立銷售 售價(jià)為$59.99/$24.99
想必除了微軟指定的相關(guān)套裝之外,消費(fèi)者往往會(huì)根據(jù)自己的需求購(gòu)買備>>>詳細(xì)閱讀
本文標(biāo)題:[視頻]假如黑客掌控了你的方向盤和剎車
地址:http://www.sdlzkt.com/a/05/20130729/281147.html