大众、福特畅销车深陷漏洞危机,你的爱车真的安全吗?

简介: 近日,英国消费杂志《Which?》联合网络安全公司Context Information Security发布通告称:大众、福特两大汽车行业巨头计算机系统存在大量安全漏洞,可导致车辆监控、预警系统发出错误信息,误导驾驶员行驶判断,并泄露信息娱乐系统中的相关敏感信息。

云栖号资讯:【点击查看更多行业资讯
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!

安全是所有0前面的1。

【快讯】安全的世界里似乎一刻都不消停。近日,英国消费杂志《Which?》联合网络安全公司发布通告称:大众Polo SEL TSI手动1.0L的汽车计算机系统中,负责牵引力控制的模块存在安全漏洞,黑客可借此获取车辆信息娱乐系统中存储的电话号码、地址以及导航历史记录等敏感信息;此外,研究人员还可使用最基本的电脑工具,拦截并修改福特福克斯纯钛自动1.0L汽车中的轮胎压力监控系统(TPMS)中传感器所发出的消息,以误导驾驶员做出错误行驶判断。前有奔驰、宝马、丰田等厂商屡遭黑客甚至国家级APT组织的攻击,而今,福特大众厂商也面临漏洞危机挑战。尤其在大数据、云、5G进一步发展当下,未来汽车领域也将越发智能化、互联网化,而与之同来网络安全问题也将变得更加凸显,更加不容忽视。

大众福特汽车陷重大安全漏洞危机 面临生命安全与数据泄露双风险

近日,英国消费杂志《Which?》联合网络安全公司Context Information Security发布通告称:大众、福特两大汽车行业巨头计算机系统存在大量安全漏洞,可导致车辆监控、预警系统发出错误信息,误导驾驶员行驶判断,并泄露**娱乐系统中的相关敏感信息。

报告显示,大众Polo SELTSI手动1.0L的汽车计算机系统中,负责车辆湿滑路面行驶时牵引力控制的模块存在安全漏洞,黑客可借此获取车辆信息娱乐系统中存储的电话号码、地址以及导航历史记录等敏感信息。

1587118211_5e9980836d814_png_small_jpeg

此外,研究人员还发现,只要抬起汽车前部的大众徽章就能进入前雷达模块,黑客可通过这一动作进一步篡改车辆碰撞预警系统。

而福特汽车的安全漏洞似乎更严重一些。研究人员发现,他们使用基本的亚马逊的“廉价笔记本电脑和售价25英镑的小工具”,就能拦截篡改福特福克斯车型上由轮胎压力监控系统(TPMS)发送的消息,比如,在轮胎没有充气时错误地报告轮胎已经正确充气,以此干扰驾驶员做出正确的行驶判断。

1587118218_5e99808a6464c_png_small_jpeg

在更进一步的分析中,福特计算机系统的代码中还被发现了一些包括wifi详细信息和一个似乎是福特生产线计算机系统的密码,扫描过后,确认该网络属于是福特位于密歇根州底特律的装配厂。同样的,福特汽车中也存在应用程序随时共享车辆敏感信息的现象。

安全研究人员所测试的这两款车型在世界范围内的购买率十分之高,一旦这些漏洞被黑客组织用于投入实战进行攻击,后果不堪设想。

对此,《Which?》杂志的编辑丽莎·巴伯(LisaBarber)表示“现在,大多数汽车都包含功能强大的计算机系统,但是对这些系统的监管缺乏明显意义,这意味着它们可能会受到黑客的广泛攻击,从而使驾驶员的安全和个人数据面临风险。”

然而,这份担忧并非首次,汽车厂商遭遇网络攻击早有先例,巨头汽车厂商纷纷在列……

汽车巨头深陷被攻击漩涡 未来汽车工业安全引人担忧

今年,2月28日,在RSA 2020“SecurityStrategy & Architecture”(安全策略与架构)会议上,360Sky-Go团队披露,去年在梅赛德斯-奔驰联网汽车的安全研究项目中,发现多达19个安全漏洞。通过结合硬件和软件漏洞形成的攻击链,可以实现对中国境内百万辆梅赛德斯-奔驰联网汽车实现非接触式远程控制。以至于在去年12月,奔驰就与360达成合作,共同促进行业联网汽车信息安全能力。

1587118227_5e99809354dd2_png_small_jpeg

奔驰汽车算是万幸,在危机爆发前及时被安全厂商发现预警并采取了有效防护。然而,下面的宝马、丰田却没那么幸运了,更为糟糕的是,它们遭遇的是国家级黑客的攻击。

2019年,德国慕尼黑宝马汽车公司的计算机网络遭遇越南国家级APT组织“海莲花”的渗透攻击,致使其内部多台计算机被远程监视和控制,迫不得已下,该公司在6月份将有关计算机进行了脱网。

1587118237_5e99809d4c256_png_small_jpeg

无独有偶,去年2月丰田汽车也被“海莲花”黑客组织攻击,旗下多家子公司受到影响,包括:丰田东京销售控股有限公司、东京丰田汽车公司、丰田东京卡罗拉在内的多家子公司皆受牵连,近310万丰田用户的敏感信息被置于黑客的服务器内。

1587118242_5e9980a2d7767_png_small_jpeg

然而,不止于宝马丰田等巨头汽车厂商遭遇国家级黑客攻击,伴随5G、大数据、AI技术广泛应用,汽车向着智能化、网联化、电动化和共享化发展,未来整个汽车工业安全都引发我们深重的担忧。

因为,在未来,智能驾驶系统、信息娱乐系统、底盘控制系统和动力控制系统都将与互联网联接,并通过网络进行数据传输和软件升级,这都为黑客组织提供了绝佳的“狩猎”机会:从安全极为重要的汽车系统,到对后端服务器的数据中心黑客行动,再到共享汽车领域的身份盗窃,甚至还有隐私问题。

黑客可以从任意环节下手,进行牟取更高的价值与利益。尤其当国家级黑客组织将汽车工业厂商纳入攻击版图后,锁定关键目标,窃取敏感数据、机密情报,甚至更进一步的恐怖袭击,这似乎都有可能。

以至于当被问及5G之下哪个行业将最先出现网络安全隐患?安全巨头厂商的董事长兼CEO周鸿祎先生直接回答:“车联网”,并在去年全国“两会”上,强调“网络安全应成为智能汽车标配”。

智库时评

从汽车厂商自身曝出漏洞,到被国家级黑客组织攻击,这无疑再次给汽车行业敲响了警钟。数字化新基建的到来,把网络安全列为智能汽车标配愈发迫在眉睫。而对此,智库认为:

1.智能车辆乃是未来数字化城市的基础载体,需完善配套的智能汽车安全管理体系,加强安全法规及技术的研发力度。

2.建立车企乃至供应链的安全机制,确保车辆出厂前达到既定安全标准,出厂后可做到安全动态监控及实时防御。

3.建立安全测试及靶场体系,通过攻防博弈来从实战角度提升系统安全与稳定。

【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo

立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK

原文发布时间:2020-04-20
本文作者:国际安全智库
本文来自:“嘶吼网”,了解相关信息可以关注“嘶吼网

相关文章
|
机器学习/深度学习 传感器 数据采集
“碳达峰、碳中和”,垃圾焚烧面临危机or转机?
全国人大代表、中国工程院院士彭寿认为,“碳中和”意味着能源结构转型需要技术加持,“如何说把传统的能源进行高质量使用,用一些战略性新兴能源来代替它,这里面是有一种技术的革命,而不是简单的数字相加。”
“碳达峰、碳中和”,垃圾焚烧面临危机or转机?
|
人工智能 小程序 自然语言处理
这场骗局像极了爱情,阿里小程序“一云多端”用法律武器捍卫爱情
王某通过婚恋平台认识了自称丁某的男士,并添加其社交账号,对方通过包装自己的社交形象,伪装成成功男士,并经常发送甜言蜜语俘获王某芳心。在确定男女朋友关系后,丁某便引诱王某去彩票平台帮忙充值刷流水,声称充值后随时可以提现。
7925 0
这场骗局像极了爱情,阿里小程序“一云多端”用法律武器捍卫爱情
洪灾面前,能抗衡的很少,但能做的很少
抗洪抢险、溺水打捞,武警战士每天玩命般的救灾;山地搜救、心理救助,公益救援队从八荒四海赶来。他们就像一群小小的蚂蚁,用团结和爱心汇聚起更多力量,温暖那些渴求帮助的心。
2436 0
|
人工智能
【钢铁侠遭股神追击】马斯克认为“护城河”说法愚蠢,巴菲特怎么看?
最近,巴菲特和马斯克在“护城河”问题上争论了起来,暴脾气的马斯克连发数条推特。另外,股神巴菲特对人工智能的看法也有变化,对苹果以外的科技公司并不是很感兴趣。
1152 0

热门文章

最新文章