91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

奔馳剎車疑云的冷思考:車企需與黑客不停斗法

電子工程師 ? 2018-04-05 09:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近一周來,一輛“奔馳”中的奔馳車成了大眾焦點,這輛設(shè)定為“定速巡航”的汽車,突然剎車失靈,以120公里的時速奔跑了一百多公里。在此前的新聞報道中,這場生死時速的終結(jié)者是奔馳后臺通過遠程操控達到降速的目的。然而一個疑問卻引起了廣泛的討論,“車是我自己的,廠商卻留有后門可以獲取更高的遠程操控權(quán)限,操控我的油門,合理嗎?”

“我一開始就認為是假的?!彼斡铌皇菢O棒實驗室研究員,對于此后劇情反轉(zhuǎn)奔馳和車主都否定“遠程剎車”的說法,他并不意外。 “我接觸過的車企沒有哪一家將行車控制的功能直接開放給遠程網(wǎng)絡(luò),奔馳作為一家傳統(tǒng)老牌車企,我認為不會比他們更加激進?!?/p>

然而,無論此事真?zhèn)稳绾?,一個必須要考慮的問題是,隨著汽車逐漸電子化、聯(lián)網(wǎng)化,當它變成一臺可移動的“電腦”時,通過互聯(lián)網(wǎng)遠程攻擊和控制,并非不可行。宋宇昊告訴《IT時報》記者,被極客破解汽車系統(tǒng)的案例是存在的,其中不乏特斯拉、克萊斯勒等知名大車企。

現(xiàn)實是,不管汽車廠商留不留后門,聯(lián)網(wǎng)后的汽車都有可能成為新型攻擊的對象,面對來勢洶洶的互聯(lián)網(wǎng),不少廠商選擇順勢而為,“白帽子”公司的生意也水漲船高。

一條短信操控一輛車

“想不想體驗一把‘遠程殺人’的快樂?” 2017年10月,極棒嘉年華(黑客大賽)上,一場比賽開始之前,一位評委意味深長地說道。

在接下來的20分鐘里,一支參賽團隊在一輛汽車上“粘”了一件東西,隨后主持人向車輛發(fā)送了一條“急停指令”短信,正常行駛的車突然剎車停下了。

這次比賽中顯現(xiàn)的“遠程殺人”技術(shù),并非直接黑進汽車的系統(tǒng),而是通過OBD(On-Board Diagnostic,車載診斷系統(tǒng))接口接入一個OBD盒子。OBD能夠隨時監(jiān)控發(fā)動機的運行狀況和尾氣后處理系統(tǒng)的工作狀態(tài)并保存起來,所以車主安裝OBD盒子后,不僅通過手機能了解車輛的位置、電瓶、油量、電量等信息,還能為“老車”提供新車才有的行車智能電腦、鑰匙一鍵升窗、HUD抬頭顯示等功能。正是因為功能強大,業(yè)界逐漸流行起了OBD盒子,并將其插入到原本僅限4S店故障檢查和維修使用的OBD接口中。

參賽團隊是安恒海特實驗室,一位實驗室研究員告訴記者,他們前期花了一周的時間破解OBD盒子?!拔覀冋故镜闹饕侵悄躉BD盒子的安全問題,所以隨便挑選了一個品牌汽車,其實測試過很多品牌汽車,都可以攻擊成功?!?/p>

破解汽車,海特安全實驗室并不是第一個吃螃蟹的人。2014年開始就有團隊利用安全缺陷遠程控制了特斯拉。由于UConnect信息娛樂系統(tǒng)中存在著漏洞,攻擊者可以遠程獲得汽車的控制權(quán),菲亞特克萊斯勒公司(FCA)曾在2015年召回了美國140萬輛汽車。去年7月,美國工業(yè)控制系統(tǒng)網(wǎng)絡(luò)應(yīng)急小組ICS-CERT發(fā)布一項警告,指出控制器局域網(wǎng)(簡稱CAN)總線標準當中存在安全漏洞,黑客可以利用該漏洞完全操控汽車。

隨著汽車互聯(lián)化程度逐步提高,被黑客攻擊后喪失汽車操控權(quán)的擔心越來越深。

車企與黑客不停斗法

世界上最厲害的黑客,無法黑進一輛自行車。傳統(tǒng)汽車的電子系統(tǒng)是封閉的,黑客很難從車輛外部找到攻擊入口,但一旦攻入CAN總線,基本就能完全控制汽車。現(xiàn)在汽車更是已經(jīng)全部電子化、互聯(lián)網(wǎng)化,大量汽車內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)聯(lián)通,成為黑客的攻擊入口。目前來看,黑客的攻擊入口主要集中在車載娛樂系統(tǒng)、數(shù)據(jù)傳輸通道和T-Box(車載終端系統(tǒng))三個層面,其中最容易被攻擊的是T-Box。

一輛小型汽車的CPU有100~200個電子控制單元,分別負責不同的功能,比如車身控制、引擎控制等等,各電子控制單元通過汽車總線通信。“最常見的是CAN總線,有些模塊相互之間要通信,所以沒有做隔離,也有一些廠商完全沒有考慮隔離。所以一些汽車的對外功能遭受到攻擊后,通過這個功能的電子控制單元可以跨到其他單元執(zhí)行功能操作?!蹦俏缓L匕踩珜嶒炇已芯繂T說道。

當然,由于事關(guān)人命,車企對于安全的措施非常謹慎。一位從事車聯(lián)網(wǎng)研發(fā)人員告訴記者,“T-Box秘鑰是企業(yè)機密,OBD檢測口雖然變成了全球統(tǒng)一標準口,但不同車型都有不同的系統(tǒng)算法和加密?!?/p>

這意味著對于黑客來說,攻擊的成本與門檻相對較高?!肮艟唧w的車型首選需要獲得這輛車進行研究,其次像T-Box類的攻擊,要想控制更多的模塊,就需要組合更多的攻擊方式?!彼斡铌贿€表示,上文提及的OBD攻擊,雖然攻破了大部分品牌汽車,但有個前提是,必須接近車輛放進提前制作好的遙控器,這種攻擊無法大規(guī)模操作,只能單點攻擊。

“白帽子”積極捉“蟲”

特斯拉的首席執(zhí)行官埃隆·馬斯克曾表示,防止汽車被破解是公司的首要安全任務(wù)之一。汽車互聯(lián)網(wǎng)化,如何才能保證汽車的信息安全?各方給出不同的建議,獨立汽車咨詢顧問張翔表示,5萬元以下車型盡量減少互聯(lián)網(wǎng)化,10萬元左右車型,安全方面預算可以提升至5%,而100萬車型可以再提升2%—5%。

一位運營商人士則表示,可以考慮量子加密傳輸數(shù)據(jù),那位海特安全實驗室研究員則認為,“網(wǎng)聯(lián)汽車的發(fā)展不能忽略信息安全,但也不能被信息安全牽制,所以必須在設(shè)計之初便有信息安全的考慮,很多車企此前沒有信息安全的基因,因此可以和信息安全公司一同建立網(wǎng)聯(lián)汽車的安全。”

已達成共識的是,“白帽子”發(fā)現(xiàn)漏洞行為有利于車企提高車輛的行車安全。2014年特斯拉被破解后,推出了“有獎捉蟲計劃”(bug bounty program)鼓勵黑客挖掘漏洞,任何發(fā)現(xiàn)或提醒特斯拉軟件安全漏洞的黑客100到10,000美元不等的獎勵。2015年,F(xiàn)CA因安全漏洞召回140萬輛汽車事件之后,F(xiàn)CA也加入了有獎捉蟲計劃的行列,成為首個“招安”黑客的大批量汽車廠商。

同時,由于該召回事件給傳統(tǒng)汽車行業(yè)帶來極大的震撼,上游產(chǎn)業(yè)鏈也受到影響。一位從事汽車核心配件生產(chǎn)的人士透露,大概在兩三年前開始,他把信息安全納入項目成本考量范圍之內(nèi),“我們項目合作在千萬元級別,成本增加10%都是低估的?!弊鳛榕浼O(shè)計公司,因為客戶水平參差不齊,現(xiàn)在他們“一手全做了”。

傳導到互聯(lián)網(wǎng)安全技術(shù)企業(yè)的影響是,與車企的合作越來越順暢了。一位從事過車企漏洞挖掘項目的技術(shù)人員告訴記者,F(xiàn)CA事件之前,他們與車企一直有交集但沒有合作,F(xiàn)CA召回的消息剛傳出,幾個項目便迅速落地了。最初他們從事與汽車相關(guān)的漏洞挖掘團隊只有三四個人,現(xiàn)在不僅成立了獨立的團隊,相關(guān)業(yè)務(wù)也風生水起。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 奔馳
    +關(guān)注

    關(guān)注

    1

    文章

    437

    瀏覽量

    24621
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    比亞迪反超特斯拉,中國霸榜2025

    電子發(fā)燒友網(wǎng)報道(文/黃山明)進入到2026年,按照行業(yè)慣例,不少也發(fā)布了自己的2025年市收官戰(zhàn)報??梢园l(fā)現(xiàn),在2025年,不少
    的頭像 發(fā)表于 01-06 08:40 ?6849次閱讀
    比亞迪反超特斯拉,中國<b class='flag-5'>車</b><b class='flag-5'>企</b>霸榜2025

    虹科免拆案例 | 2015 款奔馳 CLS320 發(fā)動機偶爾無法起動

    2015款奔馳CLS320發(fā)動機偶爾無法起動余姚東江名車專修廠吳超峰故障現(xiàn)象故障診斷故障排除一輛2015款奔馳CLS320,搭載276820發(fā)動機,累計行駛里程約為13.1萬km。
    的頭像 發(fā)表于 02-12 17:05 ?4759次閱讀
    虹科免拆案例 | 2015 款<b class='flag-5'>奔馳</b> CLS320 <b class='flag-5'>車</b>發(fā)動機偶爾無法起動

    虹科免拆案例 | 2015款奔馳 E260L發(fā)動機無法起動

    2015款奔馳E260L發(fā)動機無法起動德系通維修中心楊劉克故障現(xiàn)象故障診斷故障排除一輛2015款奔馳E260L,搭載274920發(fā)動機,累計行駛里程約為17萬km。車主反映,發(fā)動機
    的頭像 發(fā)表于 01-22 17:05 ?2036次閱讀
    虹科免拆案例 | 2015款<b class='flag-5'>奔馳</b> E260L<b class='flag-5'>車</b>發(fā)動機無法起動

    汽車電子EMC測試系統(tǒng):必須要知道的電磁安全方案

    南柯電子|汽車電子EMC測試系統(tǒng):必須要知道的電磁安全方案
    的頭像 發(fā)表于 01-08 11:00 ?422次閱讀

    小米超越比亞迪,首次躋身全球市值前三!

    截至2025年12月31日,小米以約1314.9億美元市值,微弱領(lǐng)先比亞迪的1302.3億美元,躍升至全球市值第三位,成為首個闖入該梯隊的中國新勢力。目前全球前四名依次為:特斯
    的頭像 發(fā)表于 01-07 17:58 ?850次閱讀

    思必馳助力全新梅賽德斯奔馳純電CLA正式上市

    與思必馳攜手探索全鏈路語音語言交互技術(shù)與中樞大模型等技術(shù)在汽車領(lǐng)域的智能化應(yīng)用;與火山引擎攜手融合豆包AI大模型,讓人交互更豐富,全新奔馳虛擬助手能同時提供高品質(zhì)服務(wù)和情緒價值。
    的頭像 發(fā)表于 12-12 11:38 ?829次閱讀

    芯源MCU剎車功能

    設(shè)置死區(qū)時間寄存器ATIM_DTR 的BKE 位域為1,使能剎車功能。 剎車信號為高電平有效,當剎車信號有效時,比較輸出通道CHxy 將立即設(shè)置為程序設(shè)定的輸出狀態(tài),具體輸出 狀態(tài)由通道控制寄存器
    發(fā)表于 12-02 06:25

    博泰聯(lián)網(wǎng)獲得頭部海外智能座艙項目訂單

    隨著全球汽車產(chǎn)業(yè)加速向智能化與網(wǎng)聯(lián)化轉(zhuǎn)型,智能座艙、車載AI交互等汽車智能化功能已成為角逐的核心賽道。
    的頭像 發(fā)表于 11-26 15:05 ?386次閱讀

    廣汽集團參與路云一體化中外協(xié)同開發(fā)測試

    10月16-18日,2025世界智能網(wǎng)聯(lián)汽車大會在北京舉行。大會期間,由國家智能網(wǎng)聯(lián)汽車創(chuàng)新中心主辦的“路云一體化中外協(xié)同開發(fā)測試行動量產(chǎn)應(yīng)用場景動態(tài)演示及試乘體驗活動”在北京亦莊成功舉辦
    的頭像 發(fā)表于 10-21 17:10 ?1238次閱讀

    中科創(chuàng)達出席中國歐洲市場新探索圓桌沙龍

    兼執(zhí)行總裁耿增強受邀參與,并在 “中國出海實踐與新探索” 主題研討環(huán)節(jié),從技術(shù)布局、合作邏輯、并購思考等維度,分享了中科創(chuàng)達深耕歐洲市場的經(jīng)驗,為中國
    的頭像 發(fā)表于 09-16 09:48 ?1087次閱讀

    北京奔馳全新純電CLA正式下線

    近日,北京奔馳MMA平臺首款車型一全新純電CLA正式下線。作為梅賽德斯-奔馳中國“智造”與研發(fā)20年集大成之作,全新純電CLA搭載MB.OS架構(gòu)與城區(qū)及高速領(lǐng)航輔助駕駛系統(tǒng),并配備了同級唯一的兩檔變速箱和800V高壓架構(gòu),使其同時兼顧動力、能效與充電性能,樹立了智能電動
    的頭像 發(fā)表于 09-11 14:25 ?1059次閱讀

    虹科免拆案例 | 2010款奔馳E200CGIEPS OFF燈異常點亮

    2010款奔馳E200CGIEPSOFF燈異常點亮上海欣匯豪診斷維修中心熊淵慶故障現(xiàn)象故障診斷故障排除一輛2010款奔馳E200CGI
    的頭像 發(fā)表于 07-24 11:15 ?646次閱讀
    虹科免拆案例 | 2010款<b class='flag-5'>奔馳</b>E200CGI<b class='flag-5'>車</b>EPS OFF燈異常點亮

    虹科免拆案例 | 2013款奔馳S300L偶爾漏電

    2013款奔馳S300L偶爾漏電上海欣匯豪診斷維修中心熊淵慶故障現(xiàn)象故障診斷故障排除一輛2013款奔馳S300L
    的頭像 發(fā)表于 07-16 17:34 ?1131次閱讀
    虹科免拆案例 | 2013款<b class='flag-5'>奔馳</b>S300L<b class='flag-5'>車</b>偶爾漏電

    虹科免拆案例 | 2020款奔馳E300L發(fā)動機故障燈偶爾異常點亮

    2020款奔馳E300L發(fā)動機故障燈偶爾異常點亮余姚東江名車專修廠葉正祥故障現(xiàn)象故障診斷故障排除一輛2020款奔馳E300L,搭載264920發(fā)動機,累計行駛里程約為12.7萬km
    的頭像 發(fā)表于 05-22 11:37 ?792次閱讀
    虹科免拆案例 | 2020款<b class='flag-5'>奔馳</b>E300L<b class='flag-5'>車</b>發(fā)動機故障燈偶爾異常點亮

    新能源軟件單元測試深度解析:自動駕駛系統(tǒng)視角

    時間從10ms逐漸增至50ms,TAF在單元測試階段即捕捉到該趨勢。 ?第三部分:單元測試工具鏈選型與winAMS的核心價值****? ?工具選型評估體系? 從以下維度評估工具鏈: ? 覆蓋率
    發(fā)表于 05-12 15:59