汽车不安全:美黑客本周将公布入侵方式

简介:

本文讲的是 :  汽车不安全:美黑客本周将公布入侵方式  ,   汽车黑客并非新领域,但相关信息一直对外保密。不过,这种情况有可能会改变,因为查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)两位知名黑客表示,他们将发布详细的技术蓝图,方便外界通过100页的白皮书了解如何入侵丰田普锐斯和福特翼虎的关键系统。

  北京时间7月29日上午消息,两名美国安全研究人员将于本周在Def Con黑客大会上公布丰田普锐斯和福特翼虎的计算机网络入侵方式,希望吸引更多研究人员参与到相关项目中。

汽车不安全:美黑客本周将公布入侵方式
汽车或将成为黑客一显身手的新战场

  汽车黑客并非新领域,但相关信息一直对外保密。不过,这种情况有可能会改变,因为查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)两位知名黑客表示,他们将发布详细的技术蓝图,方便外界通过100页的白皮书了解如何入侵丰田普锐斯和福特翼虎的关键系统。他们的这项研究总共历史数月,并且得到了美国政府的拨款。

  米勒和瓦拉塞克都属于“白帽”黑客,他们的主要目的是在犯罪分子利用相关漏洞前,提前将其披露出来。他们还将在本周的拉斯维加斯Def Con黑客大会上发布用于入侵这两款车型的软件。

  他们表示,已经开发了一些方式来迫使丰田普锐斯在时速达到80英里(约合128公里)、猛打方向盘或加速引擎时突然刹车。他们还表示,可以在翼虎保持超低车速时让刹车失效,这样一来,无论司机如何猛踩刹车踏板,汽车都可以继续前进。

  身为咨询公司IOActive的安全情报总监,瓦拉塞克因为找出了Windows操作系统的众多漏洞而广为人知。他提到上述两个漏洞时说:“试想:假如你正在接近人群,会发生什么事情。”

  但实际情况或许并不像表面听起来那么恐怖。

  要利用这些漏洞,这两位研究人员都会坐在车内,用笔记本直接与汽车的电脑网络相连。所以,他们公布的信息无法用于远程入侵汽车网络,而这才是在现实世界中真正发起攻击的主要方式。

  他们希望自己公布的数据能够鼓励其他白帽黑客继续寻找汽车的更多安全漏洞,并修复这些漏洞。

  “相比于福特和丰田的员工,我更相信100多名安全研究人员的眼力。”米勒说,他目前在Twitter担任安全工程师,以研究苹果(440.99,2.49,0.57%)公司App Store的入侵方式而著称。

  丰田汽车(124.45,-3.10,-2.43%)发言人约翰·汉森(John Hanson)表示,该公司正在评估这项成果。他们表示,该公司已经在电子安全领域投入了大量资源,但漏洞依然存在。他在提到黑客攻击时说:“这完全可能,我们非常重视。”

  福特汽车(17.02,0.06,0.35%)发言人克雷格·戴奇(Craig Daitch)也表示,该公司对其产品的电子安全问题非常重视。但他认为,由于这一漏洞需要通过线缆与汽车相连才实现,因此降低了潜在风险。

  米勒和瓦拉塞克表示,他们并没有研究远程攻击方式,因为其他专家之前已经研究过这种模式。

  一个学术团体曾于2011年表示,他们找到了一种方法利用蓝牙系统和无线网络来入侵汽车。但与米勒和瓦拉塞克的方式不同,该学术团体一直对外保密,并且拒绝透露入侵的汽车型号。

  他们的成果受到了美国政府的关注。美国国家高速公路交通安全管理局已经启动了汽车网络安全研究项目。该机构在声明中说:“虽然电子控制的使用量增加逐步提升了交通安全和效率,但也带来了更多挑战。”

  但有专家认为,不法黑客可能已经具备发起这类攻击的能力。卡巴斯基研究员蒂凡尼·斯特劳奇·莱德(Tiffany Strauchs Rad)说:“是时候采取防御措施了。”

  一组欧洲电脑科学家也计划于8月中旬在美国华盛顿举行的一次会议上,展示针对多个豪华汽车品牌的攻击方式,包括保时捷、奥迪、宾利和兰博基尼。

  但大众公司已经从英国高等法院获得了禁令,禁止英国伯明翰大学和荷兰内梅亨大学的研究人员讨论这项成果。

  相关研究人员表示,他们将会因为这项禁令退出享有盛誉的Usenix大会。而伯明翰大学和内梅亨大学也表示,他们会推迟论文发布,直到法律诉讼了结为止。



原文发布时间为:2015年7月6日

本文作者:书聿

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :汽车不安全:美黑客本周将公布入侵方式

目录
相关文章
|
安全 Linux 网络安全
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
323 0
游戏史上最大泄露事件落幕!泄露GTA6的17岁少年黑客被捕,攻击优步的也是他?!
赔偿860万美元、监禁6个月,肆虐全球的Mirai病毒作者被判罚!
日前的审判则在新泽西州,针对的是Jha利用病毒袭击自己校园的事件判罚、
299 0
|
安全
3月份互联网十大病毒均系木马 全部与盗号相关
4月9日,金山互联网安全公司正式发布《2009 年3月中国互联网安全报告》,公布了3月份互联网十大病毒。报告显示,3月份,中国互联网十大病毒均系木马,并全部与盗号相关。     此排行榜是根据金山毒霸云安全系统的监测统计,经过特殊计算后得出的参考数据,反映的是感染总量最高的前十个病毒。
1083 0
|
云安全 安全
金山:2月新增病毒356万 十大病毒出炉
随着互联网安全形式的逐渐严峻,重大病毒与高风险安全漏洞频频爆出。据金山毒霸云安全中心首发2009年2月月度安全报告显示,春节后的第一个月金山毒霸截获新增病毒样本数共计3563762个,新增漏洞20个,其中包括微软漏洞18个,Adobe Reader漏洞1个,Adobe flash player漏洞1个。
1331 0
|
安全 网络安全
美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地
本文讲的是美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地,本周三(4月26日),美国空军成为美国军方中又一个面向公众发布漏洞悬赏计划的部门。该漏洞悬赏项目名为“Hack the Air Force”,将邀请符合审核要求的白帽安全专家攻击面向公众的关键空军网站,寻找漏洞,保障空军系统安全。
1327 0
|
安全 数据安全/隐私保护 iOS开发
下一篇
无影云桌面