「爱卡汽车」买车用车放心吗?,车联网的新型攻击方式( 二 )
文章图片
另一种是基于生成式对抗网络的自动驾驶算法攻击 , 我们都知道现阶段的自动驾驶技术基本都是基于毫米波雷达、激光雷达和摄像头等作为传感器 , 简单来说如果通过使用噪音或者特定图像等作为对抗样本进行干扰的话 , 就能够误导自动驾驶系统 , 使车辆不该转弯却转弯 , 或者该刹车却没刹车等 。
当然“魔高一尺道高一丈” , 针对这两种新型的攻击方法 , 专业的研究团队也有着应对办法和解决方案 , 我们在后面会介绍到 。
爱车可能会受到新型攻击四、现实中已经发生了
前面说得那么吓人 , 现实中真的发生了吗?其实虽然没有发生过像美剧大片中汽车批量被操控的事情 , 但是汽车盗窃、用户信息泄露等都真实发生了!
文章图片
首先大家都听到过的就是特斯拉被盗事件 , 这张图片为英国的博勒姆伍德地区 , 两个小偷在短短30秒内 , 使用中继攻击设备 , 在没有钥匙的情况下成功实现盗窃特斯拉ModelS 。
值得一提的是 , 中继攻击工具并不昂贵 , 而且便携 。 小偷通过利用一个中继设备 , 先在屋子周围尝试寻找和靠近特斯拉的钥匙 , 然后识别、放大车钥匙和特斯拉之间的通讯信号 , 欺骗特斯拉ModelS以为钥匙就在附近 , 然后利用无钥匙进入与启动功能 , 盗贼可以解锁车门、启动车辆 , 最终偷走车辆 。 这个过程并未涉及破解钥匙与车辆的认证算法等机制 , 中继设备只是采集车钥匙发送的信号 , 并不篡改信号内容 , 也没有解密和破坏通信协议 。
文章图片
2019年4月 , 共享出行公司Car2Go在芝加哥有100辆车被盗 , 并临时停止了在芝加哥地区的共享汽车服务 。 此次事件中共有21人遭到指控 , 被盗车辆还参与了违法犯罪活动 , 而事发的根源就是因为手机APP遭到了不法分子破解 。
近几年发生的案例不在少数 , 除了上述之外 , Uber曾曝出存在账号劫持漏洞 , 后装汽车防盗系统存在漏洞 , 丰田汽车服务器遭到过入侵 , 宝马也遭受过APT攻击 。 这些都让各大汽车厂商对于车联网和自动驾驶系统的安全防护更加重视起来 。
五、有什么应对办法?
为了能够提高车联网和自动驾驶系统的安全防护工作 , 各大车企首先能做的就是和专业团队合作 , 进行定期渗透测试和防护升级 , 让专业的人干专业的事 。
文章图片
术业有专攻 , 前不久奔驰和来自360的汽车安全团队合作 , 共计发现硬件和软件的漏洞19个 。 通过利用多个漏洞形成的攻击链 , 可实现对梅赛德斯-奔驰的非接触式控制 , 例如未授权的远程解锁车门、启动发动机等操作 。 当然360汽车安全团队也针对漏洞进行了修复方案 , 并获得了奔驰的认可和奖项 。
除此之外 , 为了应对可能发生的信息安全问题 , 特斯拉和上汽通用等车企都与专业团队进行过合作 。 对于车企来说 , 这也是最高效的解决方案 。 毕竟如果组建自己的研究团队的话 , 还要耗费大量的财力和时间 , 而选择专业和经验丰富的汽车安全研究团队 , 事情会变得更简单一些 。
针对于智能网联汽车信息安全存在的两种新型攻击威胁 , 汽车安全团队有什么应对方法呢?首先在360汽车安全团队的研究中 , 通过对传统通信模组进行升级改造 , 通过主动防御的方式 , 抵御新型车联网攻击 。
文章图片
360汽车安全团队在原有模组的基础架构之上 , 增加了安全芯片建立安全存储机制 。 集成了TEE环境保护关键应用服务在安全环境中运行 , 并嵌入了入侵检测与防护模块 , 提供在TCU端侧上的安全监控 , 检测异常行为 , 跟攻击者进行动态的攻防对抗 。
- 『小蜜疯汽车』实车曝光,福特首款国产中大型SUV长安福特探险者
- 汽车资讯■时隔六十年重返F1赛场,赛点车队更名阿斯顿·马丁
- 『杨洋带你看车』买车尽量别碰的5大汽车品牌
- 汽车之家:非你首选,博瑞不留遗憾,在这个颜值当道的世界
- 「汽车资讯」大众Atlas套件版官图发布春季海外发售,这个套件真拉风
- 「车家号」汽车座椅除了舒适性还有什么功能?汽车座椅还涉及到安全问题!
- 『汽车大咖』福特领界助您实现购车0负担,开学好礼
- 「二狗聊科技」买车人敢怒不敢言,只想拿回购车血汗钱,私家轿车报费又闹幺蛾子
- 古度汽车说▲连小姐姐都赞不绝口的SUV是谁?,极致平顺超低油耗
- 爱卡汽车@低配版沃尔沃XC40值得买吗?,外形酷、配置高