看速八能不睡着,大概只因为这个镜头!

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: 不聊肌肉,聊聊美女黑客控制僵尸车,与IOT安全

关于速八的吐槽,安全君这周已经收了一箩筐。




比如……


“速八给我们的教训就是,

男性在超速开车时,

会对头发造成不可逆的伤害。”




“剧情已经毫无逻辑可言,

强忍困意吃完三桶爆米花。”


但其实,速度与激情八之所以会被认为是有鸡血没内涵,

可能因为……


大多数人还没有看到这个最燃的镜头,

就睡着或离场了。


当然,最燃的镜头,绝对不是这个……




而是这个!!



在电影放到一半时,Charlize Theron扮演的女黑客大Boss控制“僵尸车海”。在曼哈顿街头开始了疯狂的追逐。这一脑洞大开的黑客剧情让快要睡着的安全君惊醒了。


(是不是在另一部影片中找到似曾相识的画面)



在电影中,黑客是通过自动驾驶中的一个芯片的漏洞来控制的僵尸车的。虽然电影比较夸张,但在现实中,黑客入侵智能驾驶系统已经不少见。




此前,来自美国的两名黑客Charlie Miller和Chris Valasek成功破解了JeepCherokee,即国内的自由光,让克莱斯勒公司不得不召回140万辆车。他们能在不接触汽车的情况下,入侵并控制汽车的多媒体系统、动力系统以及刹车系统等。


随着智能驾驶系统越来越普及,对车的网络攻击也变得多样化。对于每个人来说,你的车上都有几个“阿喀琉斯之踵”,容易成为黑客的控制器。




网络是最致命的


互联网汽车的特性就是可以连接网络,然后可以通过手机app来远程控制车辆。手机App可以将命令发送到云端,云端再将命令发送到汽车端。如果攻击者通过逆向手机App,发现云端API的弱点,从而控制整个云端,则可以成功控制汽车了。


很多互联网汽车,有连接Wifi热点和共享Wifi的功能,方便人们在汽车里上网。攻击者可以伪造Wifi热点,使车辆连接到假Wifi中,然后再进行中间人劫持,使其汽车访问恶意程序,并将它们安装到互联网汽车上,对车辆进行控制。


另外,如果Wifi的密码口令是弱口令,或者被攻击者以某种方式知道,攻击者可以连接到车载系统的内网中;如果车载系统的某个开放端口的应用存在漏洞,攻击者则可通过该漏洞,进入车载系统,进而对车辆进行控制。


蓝牙也类似,黑客可以通过暴力破解等的方式,对车载蓝牙的设备进行连接。






无线电的攻击


汽车都有车钥匙,可以发送无线信号,近距离打开车门。而车钥匙通常采用滚码机制,对无线信号的有效性进行验证。如果这个时候,验证过程存在问题,攻击者则可以采用信号重放的方式,来控制打开车门。攻击者通过发送无线电信号,干扰车辆系统中的一些传感器的工作,使其出现异常,进而对车辆的安全进行影响。


另外,攻击者还可以通过伪造基站,可以进行中间人劫持。


P.S. 中间人攻击:中间人攻击(Man-in-the-MiddleAttack,简称“MITM攻击”)。这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。


OBDII中的恶魔


OBD是英文On-Board Diagnostic的缩写,即车载诊断系统。它负责监控发动机的运行状况和尾气后处理系统的工作状态,一旦发现不正常的状况,就会马上发出警示。




现在很多厂商来开发了OBDII设备,来扩展车辆的功能。OBDII设备连接着诊断Can,如果该设备出现问题,攻击者就可以通过发送往诊断Can里发射恶意指令,进而对车辆进行控制。


———


写到这里,安全君决定把学车的日子再往后推一推。但对于已经是老司机的人,如何去防范智能驾驶系统中潜在的危机呢?


首先,在使用外接设备如OBDII Scanner的时候。一定要使用大厂商的。这类设备直接连接着诊断can,如果出问题,危害性将会很大。



(请叫我雷锋)


其次,智能操作系统,共享Wifi密码一定要设置强。如果有安装其他智能App的功能,尽量不要安装。最后,如果车载操作系统有出现新的补丁,一定要及时升级。最后,还需要注意不要将设备的敏感信息泄露出去,让隐私不被黑客利用。


IoT安全从厂商抓起


当然,对于车主来说,是无法,也没有全部责任在安全上做得面面俱到的。越来越多的汽车生产商、云平台服务提供商和安全公司,在IoT上多下点功夫,才是安全君愿意看到的景象。


就阿里巴巴和阿里云来说,一直在对物联网设备的攻击方和防御方、传感器的安全、和智能设备安全进行研究。在未来,智能车辆会涉及到很多电子单元的安全,比如踩刹车的这个过程,其实是由微电子系统控制信号传输到电子网关,然后再转换为模拟信号再提供给物理系统去响应刹车的动作;所以对于物联网安全问题,必须要以整体的视角去看待。


在安全君看来,IoT安全要做好,分为三个层面:云 - 管 - 端。很多loT厂商往往容易遭受来自各方面的黑客对于管理平台的攻击,导致所有的设备都将处于离线状态,脱离平台的管控。以云端为例,应该有一套类似于反黑客和反入侵的体系:比如针对于Web应用、主机层面的安全防护应用,和针对系统的整体安全测试,等等。


总的来说,车的安全越来越成为车主选购座驾的重要指标。智能设备、车载系统厂商,应该把Security by Design的概念摆在更重要的位置,速八的“僵尸车”追逐才永远都不会在现实中上演。



阿里云安全解决方案:https://www.aliyun.com/solution/security?spm=5176.8142029.388261.216.DfTbhN



目录
相关文章
|
1月前
|
人工智能 编解码 搜索推荐
当所有简历都能被 AI 写漂亮之后:招聘行业真正该如何使用 AI
AI正加速将简历等传统信号“同质化”——人人能写漂亮简历,却难保真实;表达更流畅,但判断力未提升。当AI从“差异化能力”变为招聘基础设施(2025年渗透率达77%),行业核心矛盾已转向**信息损耗、流程损耗与信任损耗**。未来胜负手不在美化表达,而在重建可验证的信号系统、可追踪的行为链路与可信赖的结果闭环。(239字)
287 11
|
9月前
|
机器学习/深度学习 人工智能 API
抖音封号申诉材料怎么写?
一、申诉材料核心框架 身份验证模块
|
11月前
|
运维 监控 物联网
增强现实在制造业的奇妙应用——生产线上的科技革命
增强现实在制造业的奇妙应用——生产线上的科技革命
262 10
|
10月前
|
人工智能 监控 算法
从“技术引进”到“走出国门”,阿里云支持多家中国固废头部企业绿色“蝶变”!
1876年,英国曼彻斯特市启用了世界上第一台垃圾焚烧炉。 上世纪80年代末到90年代,中国企业在“垃圾围城”的生态压力下,以高昂成本引进国外设备和技术,试图破解填埋造成的土壤与水源污染问题。 在随后20多年的发展中,中国的行业先锋企业逐渐实现从依赖进口,到零星项目试点,再到关键设备自主研发的跨越式转变,解决了一个又一个卡脖子问题。 我们看到,中国垃圾焚烧发电工程在打破高价垄断和技术封锁后,持续推进技术创新,通过人工智能技术从初期参数推荐与预测,发展到如今全流程的智能焚烧控制,将城市固废转化为可循环利用的绿色能源。
668 0
|
安全 数据库 开发者
鸿蒙5开发宝藏案例分享---应用架构实战技巧
本文深入探讨鸿蒙应用架构设计与线程通信实战技巧,涵盖分层架构(产品定制层、基础特性层、公共能力层)的实际应用,通过代码示例讲解如何降低耦合、实现多端复用。同时解析子线程安全更新UI的实现方式,利用 `TaskDispatcher` 和 `Emitter` 进行线程间通信。此外,还分享模块化设计中 HAP、HAR、HSP 的选择与动态加载技巧,以及官方文档未明确提及的开发经验。帮助开发者将理论转化为实践,提升应用性能与可维护性。
|
机器学习/深度学习 传感器 数据采集
可穿戴设备助力远程医疗:从数据监测到智能诊疗的技术变革
可穿戴设备助力远程医疗:从数据监测到智能诊疗的技术变革
502 3
GIGE 协议摘录 —— 引导寄存器(四)(下)
GIGE 协议摘录 —— 引导寄存器(四)
451 1
|
人工智能 安全 搜索推荐
《盘古大模型——鸿蒙NEXT的智慧引擎》
华为HarmonyOS NEXT发布,将AI与操作系统深度融合,开启智能新时代。其中,盘古大模型为核心,赋予小艺智能助手超强的记忆、推理和规划能力,支持23类记忆类型及万亿token知识量,实现复杂功能如图片转表格、邮件规划导航等,极大提升用户操作效率。同时,盘古大模型助力开发者快速开发智能应用,降低开发门槛,推动智能生态发展。系统还通过星盾安全架构保障数据安全与隐私,确保用户体验更智能、更安全。
1503 18
|
自然语言处理 监控 BI
ERP系统中的多语言与多币种支持
【7月更文挑战第25天】 ERP系统中的多语言与多币种支持
932 3
|
机器学习/深度学习 编解码 负载均衡
MoH:融合混合专家机制的高效多头注意力模型及其在视觉语言任务中的应用
本文提出了一种名为混合头注意力(MoH)的新架构,旨在提高Transformer模型中注意力机制的效率。MoH通过动态注意力头路由机制,使每个token能够自适应选择合适的注意力头,从而在减少激活头数量的同时保持或提升模型性能。实验结果显示,MoH在图像分类、类条件图像生成和大语言模型等多个任务中均表现出色,尤其在减少计算资源消耗方面有显著优势。
545 1