「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式( 二 )


「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式
文章图片
另一种是基于生成式对抗网络的自动驾驶算法攻击 , 我们都知道现阶段的自动驾驶技术基本都是基于毫米波雷达、激光雷达和摄像头等作为传感器 , 简单来说如果通过使用噪音或者特定图像等作为对抗样本进行干扰的话 , 就能够误导自动驾驶系统 , 使车辆不该转弯却转弯 , 或者该刹车却没刹车等 。
当然“魔高一尺道高一丈” , 针对这两种新型的攻击方法 , 专业的研究团队也有着应对办法和解决方案 , 我们在后面会介绍到 。
爱车可能会受到新型攻击四、现实中已经发生了
前面说得那么吓人 , 现实中真的发生了吗?其实虽然没有发生过像美剧大片中汽车批量被操控的事情 , 但是汽车盗窃、用户信息泄露等都真实发生了!
「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式
文章图片
首先大家都听到过的就是特斯拉被盗事件 , 这张图片为英国的博勒姆伍德地区 , 两个小偷在短短30秒内 , 使用中继攻击设备 , 在没有钥匙的情况下成功实现盗窃特斯拉ModelS 。
值得一提的是 , 中继攻击工具并不昂贵 , 而且便携 。 小偷通过利用一个中继设备 , 先在屋子周围尝试寻找和靠近特斯拉的钥匙 , 然后识别、放大车钥匙和特斯拉之间的通讯信号 , 欺骗特斯拉ModelS以为钥匙就在附近 , 然后利用无钥匙进入与启动功能 , 盗贼可以解锁车门、启动车辆 , 最终偷走车辆 。 这个过程并未涉及破解钥匙与车辆的认证算法等机制 , 中继设备只是采集车钥匙发送的信号 , 并不篡改信号内容 , 也没有解密和破坏通信协议 。
「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式
文章图片
2019年4月 , 共享出行公司Car2Go在芝加哥有100辆车被盗 , 并临时停止了在芝加哥地区的共享汽车服务 。 此次事件中共有21人遭到指控 , 被盗车辆还参与了违法犯罪活动 , 而事发的根源就是因为手机APP遭到了不法分子破解 。
近几年发生的案例不在少数 , 除了上述之外 , Uber曾曝出存在账号劫持漏洞 , 后装汽车防盗系统存在漏洞 , 丰田汽车服务器遭到过入侵 , 宝马也遭受过APT攻击 。 这些都让各大汽车厂商对于车联网和自动驾驶系统的安全防护更加重视起来 。
五、有什么应对办法?
为了能够提高车联网和自动驾驶系统的安全防护工作 , 各大车企首先能做的就是和专业团队合作 , 进行定期渗透测试和防护升级 , 让专业的人干专业的事 。
「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式
文章图片
术业有专攻 , 前不久奔驰和来自360的汽车安全团队合作 , 共计发现硬件和软件的漏洞19个 。 通过利用多个漏洞形成的攻击链 , 可实现对梅赛德斯-奔驰的非接触式控制 , 例如未授权的远程解锁车门、启动发动机等操作 。 当然360汽车安全团队也针对漏洞进行了修复方案 , 并获得了奔驰的认可和奖项 。
除此之外 , 为了应对可能发生的信息安全问题 , 特斯拉和上汽通用等车企都与专业团队进行过合作 。 对于车企来说 , 这也是最高效的解决方案 。 毕竟如果组建自己的研究团队的话 , 还要耗费大量的财力和时间 , 而选择专业和经验丰富的汽车安全研究团队 , 事情会变得更简单一些 。
针对于智能网联汽车信息安全存在的两种新型攻击威胁 , 汽车安全团队有什么应对方法呢?首先在360汽车安全团队的研究中 , 通过对传统通信模组进行升级改造 , 通过主动防御的方式 , 抵御新型车联网攻击 。
「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式
文章图片
360汽车安全团队在原有模组的基础架构之上 , 增加了安全芯片建立安全存储机制 。 集成了TEE环境保护关键应用服务在安全环境中运行 , 并嵌入了入侵检测与防护模块 , 提供在TCU端侧上的安全监控 , 检测异常行为 , 跟攻击者进行动态的攻防对抗 。