联网汽车值得冒险吗?

这几周对汽车公司来说很艰难。两周前,一份轰动一时的报告显示,研究人员查理·米勒(Charlie Miller)和克里斯·瓦拉切克(Chris Valacek)远程窃听了一辆吉普车的车载调制解调器,最终刹车失灵,引擎熄火。在随后的几天里,我们看到其他研究人员闯入通用的Onstar系统,甚至插上特斯拉的插头,将恶意软件植入汽车的中央电脑。双黑帽和DefCon会议总是带来新的漏洞的冲击,但今年安全研究人...

这几周对汽车公司来说很艰难。两周前,一份轰动一时的报告显示,研究人员查理·米勒(Charlie Miller)和克里斯·瓦拉切克(Chris Valacek)远程窃听了一辆吉普车的车载调制解调器,最终刹车失灵,引擎熄火。在随后的几天里,我们看到其他研究人员闯入通用的Onstar系统,甚至插上特斯拉的插头,将恶意软件植入汽车的中央电脑。双黑帽和DefCon会议总是带来新的漏洞的冲击,但今年安全研究人员已经显示出对汽车连接漏洞的特别兴趣,在许多情况下,汽车**商还没有做好准备。

007Ys3FFgy1gq2a6oqp0vj30uk0l7wn2

安全专家的标准反应很简单:更好地维护软件。汽车现在已经连接到了杂乱无章的互联网上,所以**商需要更好地发现和修补漏洞。自动更新意味着汽车必须连接得更紧密,这样汽车公司的安全团队就可以在攻击者发现安全漏洞时尽快远程修补漏洞。一旦你插上电源,逻辑是,你必须一**上。


为什么要把汽车连上互联网?

但为什么要把汽车连到互联网上呢?为什么不放弃你的Wi-Fi热点,以换取不必担心被软件漏洞破坏?也许联网汽车现在的风险大于好处。为什么我们对互联汽车如此执着?

拔掉插头感觉像是一个不寻常的解决方案-科技界不习惯战术撤退-但它比你想象的更有意义。从安全理论的角度来说,这是一个攻击面的问题。每个连接性特征都为攻击者提供了一个额外的入侵位置。我们已经看到针对车辆Wi-Fi热点、蓝牙控制、甚至普通老式遥控钥匙发射器的攻击。安全意味着保护每一条途径不受攻击,但也意味着询问每一个新的攻击面是否值得权衡。由于大多数连接性功能都是全有或全无的,这是一个消费者无法提出的问题,但这是汽车**商应该考虑的问题。

这些攻击表面的问题在黑客攻击本身的细节中得到了体现。通用汽车的Onstar系统有特定的限制,因此当研究人员破坏了该系统时,他们能够解锁汽车并启动它,但他们无法切换到驾驶档或触发刹车,使得该漏洞的危险性大大降低。但是,当研究人员瞄准吉普的车载调制解调器时,内部分裂较少,攻击者能够做任何事情,从攻击变速器到完全关闭汽车。如果吉普的远程信息处理系统在汽车的中央功能中嵌入得少一点,黑客攻击的破坏性就会小得多。

每个连接性特征都为攻击者提供了一个新的突入点

但是,虽然安全逻辑要求更少的功能,但汽车行业的逻辑要求每年都有更多的功能。考虑到两款几乎完全相同的小型货车之间的选择,买家倾向于选择一款可以从**应用程序解锁或在寒冷天气远程启动的小型货车。这使得汽车**商有强烈的偏见,包括越来越多的可选功能。通用汽车负责互联功能的首席技术官蒂姆•尼克松(timnixon)表示,像Onstar这样的项目尤其重要,因为汽车的核心功能在不同公司之间变得越来越相似看看燃油经济性,耐用性,造型-有更多的平等在业界比过去有,”尼克松说因此,我们将互联互通视为摆脱这种状况的一种方式。”

在未来几年,对互联互通的需求可能会更加强劲。许多汽车业人士认为,技术平台的不断发展与传统汽车的逐渐衰退之间存在着令人不安的差距。随着你安装更多的应用程序和更新,你的**可能每年都会变得更有用,但如果没有连接,汽车永远不会比你开车离开停车场的那一天更好。”“这才是未来的真正方向,”尼克松说客户对产品和服务的期望是,随着时间的推移,他们的产品和服务会不断改进,而汽车也不应该有任何不同。”这意味着持续的软件更新、应用商店生态系统和不断增加的攻击面。

但是,尽管对更多功能的渴望正在推动汽车**商向前发展,但安全基础设施并没有跟上步伐。正如《汽车黑客手册》的作者克雷格·史密斯(Craig Smith)所指出的那样,大多数汽车**商设计的汽车支持期为15年——但如果没有空中补丁系统,很难看出这对软件是如何起作用的。”史密斯说:“没有一个软件包在15年内没有补丁,我不管你是谁。”。其结果并不是让联网的汽车停下来,但可能意味着对那些早早赶进来的公司来说,会有一个温和的刹车泵。”“我不认为这是我们做不到的,”史密斯说我们做得太早了吗?这可能是一个有效的说法。”

  • 发表于 2021-05-01 01:24
  • 阅读 ( 100 )
  • 分类:互联网

你可能感兴趣的文章

路德现代技术指南

... 我不反对电脑和互联网。但我确实删除了我所有的社交媒体账号(我并不是makeuseoff第一个这样做的作家)。我停止在云存储服务上备份数据。我不流音乐。最近,我从使用智能**改为使用qwe...

  • 发布于 2021-03-13 06:47
  • 阅读 ( 173 )

经典的mac os软件保存在互联网档案馆

已经有很多经典的操作系统可以通过网络浏览器访问。互联网档案馆负责许多这些,现在他们的经典Mac软件的新收集应该有助于抓挠你的怀旧之痒。 ...

  • 发布于 2021-03-14 09:02
  • 阅读 ( 197 )

最终幻想十五终于出来了!值得买吗?

...终它会使任务变得有点波涛汹涌。它与另一个问题有关:汽车导航。 ...

  • 发布于 2021-03-16 14:53
  • 阅读 ( 224 )

playstation now on pc:值得吗?

...Netflix上的流媒体电影或Spotify上的音乐。你现在用PS在互联网上传输一个完整的游戏。 ...

  • 发布于 2021-03-17 10:01
  • 阅读 ( 321 )

特斯拉安全吗?黑客如何攻击联网汽车

现在似乎从水壶到门铃,所有的东西都接入了互联网。甚至汽车**业也越来越多地实现了一定程度的互联网连接。但没有一辆汽车能像特斯拉那样联网。 ...

  • 发布于 2021-03-19 05:25
  • 阅读 ( 187 )

8款android最佳免费离线gps导航应用

...200 x 120英里。应用程序会在30天后自动删除所有未连接互联网的下载地图。 ...

  • 发布于 2021-03-22 11:31
  • 阅读 ( 563 )

技术游说如何塑造政策并影响你的生活

... 我们的大多数宪法在互联网和消费技术出现之前就已经成熟了。法律要么不存在,要么必须以新的方式来解释,以适应今天出现的问题,例如如何在互联网时代适用版权法。 ...

  • 发布于 2021-03-25 06:11
  • 阅读 ( 204 )

不要给孩子买联网的“智能玩具”

...烦人的时候,像Furby Connect和i-Que智能机器人这样的新型互联网连接玩具比它们的前辈更聪明,可以让你的孩子提问、得到答案、发送音频信息等等。多亏了未修补的安全漏洞,它们也更危险。 这些玩具中不仅有许多收集到的信...

  • 发布于 2021-04-07 02:14
  • 阅读 ( 194 )

什么是kevo plus,值得吗?

...加服务(99美元),否则无法远程控制它。它带有一个互联网网关,以便将锁连接到互联网进行远程访问,但它值得吗? 相关:如何安装和设置Kwikset Kevo智能锁 由于Kwikset Kevo没有内置Wi-Fi芯片,因此无法单独连接互联网。相反,...

  • 发布于 2021-04-07 08:27
  • 阅读 ( 133 )

什么是sling tv?它能代替有线电视吗?

...它有直播电视和频道,就像有线电视一样,但它是通过互联网而不是通过单独的硬连接传输的。当然,这通常意味着你需要某种互联网连接盒连接到你的电视苹果电视,Android电视,Roku,Fire电视,Chromecast和Xbox One都有Sling应用程...

  • 发布于 2021-04-08 10:00
  • 阅读 ( 313 )
t2085416
t2085416

0 篇文章

相关推荐