广告

最近五年黑客从哪些方面对网联自动驾驶汽车进行了攻击?

2017-04-24 廖均 阅读:
《速8》上映如火如荼,其中百辆自动驾驶汽车被黑的场面让人印象深刻。外行看热闹,内行看门道,这无疑给风头正劲的自动驾驶的安全问题再次敲响了警钟。那么,五年来黑客都从哪些方面对网联自动驾驶汽车进行了攻击?

自动驾驶离我们的生活越来越近,人们对于自动驾驶的热情也空前高涨,虽然还没真正走入寻常人家,却已出现了多次模拟黑客攻击自动驾驶汽车的场景。pVDednc

  1. 在2013年9月的DEFCON黑客大会上,黑客演示了从OBD-II控制福特翼虎、丰田普锐斯两款车型实现方向盘转向、刹车制动、油门加速、仪表盘显示等动作。
  2. 在2014年北京召开的网络安全会议中,中国学生参与了一项黑客技术挑战,通过远程访问一辆发动机运转着的崭新汽车,使其解锁、鸣笛、闪灯以及开启天窗。
  3. 2015年2月宝马的ConnectedDrive服务被曝出漏洞,宝马召回220万辆汽车,其原因是服务平台和T-Box之间没有使用HTTPS进行加密传输,泄露了包括VIN、控制指令等信息。黑客可以利用伪基站,让宝马汽车的网络连接注册到一个假的TSP中,然后利用分析出来的控制指令给汽车下发指令,最终可以打开车门,启动汽车。
  4. 2015年7月16日,美国《连线》杂志的一名记者与两名黑客进行了一次汽车攻击模拟试验,通过其无线通信模块的一个漏洞侵入了系统,进而通过CAN总线向汽车发出了命令,控制了空调、雨刮器、发动机、转向、刹车等系统。此举导致菲亚特-克莱斯勒(FCA)宣布将在美国召回140万辆JEEP汽车。
  5. 同样是2015年,两位美国研究者上了头条,他们仅用一台笔记本电脑就直接进入了CAN(国际标准串行通信协议 )总线。这个简单步骤几乎能给予研究者控制车辆完整系统的全部权限,例如,他们可以在受控环境下演示禁用制动系统。
  6. 2016年9月,腾讯科恩实验室利用安全漏洞对特斯拉进行了无物理接触远程攻击,实现了对特斯拉驻车状态和行驶状态下的远程控制,包括不用钥匙开门、远程开启天窗、在行驶时关闭后视镜、在自动驾驶过程中突然刹车等危险动作。
  7. 百度最近披露,一帮“雇佣黑客”不断攻击其自动驾驶汽车,试图窃取自动驾驶技术相关机密,这迫使百度高度重视黑客攻击问题,开始发展壮大自己的网络安全团队,以防范针对其系统的攻击活动。百度也开始寻求与腾讯和阿里巴巴在网络安全方面的合作,以联合打击共同面对的网络安全威胁。

Hacker_F1_201704

图1:黑客仅需通过电脑或手机即可无线操控被入侵的汽车pVDednc

pVDednc

Hacker_F2_201704

图2:百度自动驾驶测试车也遭受到黑客攻击pVDednc

pVDednc

实际上,网联自动驾驶汽车可能在TSP、APP、T-Box、IVI、Can-bus总线、ECU和车间通信等方面受到黑客攻击。我们从这些事例可以看到,目前多数攻击是通过CAN总线进行的。堵住这些漏洞,是保证自动驾驶安全性必不可少的一环。pVDednc

网联自动驾驶技术为汽车黑客成长培植沃土

汽车正向自动化方向不断迈进,据美国保险信息协会预测,到2030年自动驾驶汽车将会占据全部汽车销量的25%,而针对自动驾驶汽车的攻击可能很难监测。pVDednc

汽车中的很多部件都由电子系统控制,随着ACC自适应巡航等半自动系统的引入,事关车辆控制的油门、转向以及刹车系统也都交给了电子系统。pVDednc

在自动驾驶方面,汽车又增加了传统汽车所没有的新的传感器和计算机。所有这些新的传感器,都会将数据源源不断地输入控制计算机。当输入数据被干扰,就有可能扰乱驾驶控制网络中的计算机正常工作,造成事故。如果有人为干预,则可能带来十分严重的后果,造成大规模伤亡和交通瘫痪。pVDednc

与此同时,车联网技术也在不断发展,除了之前的音频娱乐、地图导航等功能,车载系统又逐渐加入了网络连接、车辆数据读取、车辆模式设置等功能,并逐渐与汽车中各电子控制系统的通信中枢——CAN总线连接在了一起。车联网技术的发展让汽车能够通过3G/4G LTE网络接入互联网与他人交换数据,但同时也为黑客的入侵打开了一扇大门。 pVDednc

Hacker_F3_201704

图3:《速8》电影拍摄使用的真实自动驾驶汽车pVDednc

pVDednc

总结

虽然“僵尸车”只是超前的电影黑科技,但离现实世界并不遥远。AI时代的来临比我们预期的要快得多,自动驾驶也很快会进入现实生活。我们在享受生活便利的同时,也必然面临网络安全带来的威胁。pVDednc

对此自动驾驶和网联车行业应予足够的重视,让安全防范技术与市场同步发展。网络安全将是自动驾驶面临的最大威胁,需要政府、车企和互联网公司携手应对。pVDednc

20160630000123pVDednc

本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
廖均
电子技术设计(EDN China)产业分析师
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
您可能感兴趣的文章
  • 微通道液冷是什么?它又能如何优化电子设计 小型电子设备在冷却方面面临着独特的挑战。尽管随着芯片功能的增加,热管理问题日益受到关注,但设备尺寸越小,留给传统散热器的空间就越小。而微通道液冷领域的最新突破可能会改变这一现状···
  • 热泵背后的技术:智能功率模块 热泵是一种既高效又环保的供暖方式,其可靠性和实用性已得到充分验证。它是推动全球向可持续供暖趋势发展的核心力量,运行所需的电力具有低排放的特点。在与传统锅炉、低排放氢能以及其他可再生能源和常规建筑系统相比时,能效是评估热泵的关键因素···
  • 没有优质探头,示波器 ADC 分辨率再高也无意义 为了实现准确的信号测量,示波器必须通过探头连接到被测电子电路。探头发挥着重要作用,能够确保到达示波器的信号无杂质、不失真,且尽可能接近电路中流通的原始信号···
  • 一个小改动,让铜线恒温器效率达94% 对于热线恒温器来说,虽然它也融合了传感器和加热器,但他们仍然与传递装置保持分离。因此,它在线性模式下工作时耗散的功率对加热没有任何贡献,被完全被浪费了,从而降低了效率···
  • 无需电力即可操控的机器人你见过吗? 最近,伦敦国王学院的研究团队取得了一项突破性进展,他们开发了一种无需电力即可向机器人发出复杂指令的新方法···
  • 关于电动汽车是否真的更有优势,我有一些话想说 大众媒体一遍又一遍地强调电动汽车的优势,但我本人对这些说法深表怀疑···
相关推荐
    广告
    近期热点
    广告
    广告
    广告
    可能感兴趣的话题
    广告
    向右滑动:上一篇 向左滑动:下一篇 我知道了