當前位置:
首頁 > 最新 > 致命的汽車黑客攻擊,FOTA或是解決「車聯網安全」良藥

致命的汽車黑客攻擊,FOTA或是解決「車聯網安全」良藥

相信關注汽車領域的都知道特斯拉Model S遭入侵事件,黑客們完全不用接觸汽車,僅僅通過遠程攻擊,就可以在千里之外遙控別人的特斯拉,通過Model S存在的漏洞打開車門並開走,此外還能向Model S發送「自殺」命令,在車輛正常行駛中突然關閉系統引擎,這可以說是特斯拉史上最大漏洞。

與電腦、手機的黑客入侵不同,當汽車遭受黑客攻擊時,卻是致命的。隨著車聯網的快速發展,針對汽車網路安全的話題一直都備受關注。

作為世界上首個破解特斯拉系統的360汽車安全實驗室負責人劉健皓,在1月24-25日舉辦的《高工智能汽車CEO年會》上表示,整個汽車安全防護體系分為自動駕駛安全、車聯網安全和智能汽車安全。

完整破解汽車全套設備的成本很高,但黑客可以通過不同的方式和切入點,對汽車進行攻擊。根據監測,最常被攻擊的是OBD。

除了端的破解,還有雲端的問題,雲端的安全威脅實際上跟傳統的IT的安全很像,但是雲端被攻擊以後受到的影響可以橫向擴大,因此一旦雲端被攻擊會造成批量的群死群傷,這些可以通過傳統的方式完成防護。

安全問題倒逼國家政策出台

除了汽車本身的安全,汽車漏洞還會威脅到國家的安全,因為車身安裝有大量感測器,包括攝像頭、激光雷達等等,有了這些感測器,汽車可以採集地理信息以及其它周邊環境信息。如果系統出現漏洞,那麼國外就可以不通過一兵一卒,就可以得到我們國家的重要信息。

車聯網安全問題近幾年在國家層面得到了足夠的重視。工信部明確提出,將車聯網等新領域和新業態的網路安全工作作為重點,提出加強面向公共雲服務、物聯網、車聯網、工業互聯網等領域典型應用場景的安全防護,研發先進技術,提供特定、可行、有效的安全保護手段。

同時鼓勵企業在互聯網安全防護上先試先行,並將針對新業務及融合領域網路安全、網路安全創新應用、域名系統安全等領域遴選試點示範企業,加強技術研發和應用落地。

2017年9月,中國信息通信研究院正式發布《車聯網網路安全白皮書(2017)》。白皮書從智能網聯汽車、移動智能終端、車聯網服務平台、車聯網通信、數據和隱私保護5個方面對車聯網面臨的安全威脅進行了分析,梳理了目前業界的解決方案,並對車聯網安全形勢進行了展望。

政策的推進當然會加速促進企業的快速執行和項目的落地。其實360作為國內領先的互聯網安全公司,早已在車聯網信息安全方面發力許久。

2017年9月,360與威馬汽車共同合作研發的全球首款網路安全概念車舉行了發布儀式。

此網路安全概念車融入了360研發的整車一體化安全解決方案,由 360汽車衛士、安全運營平台、Fota升級等軟體系統,提供車載系統防護、聯網系統防護以及全網動態攻防三位一體的汽車安全防護體系,能夠通過動態防禦體系,全方位保護車輛的信息安全。

其中FOTA升級由艾拉比來完成。

OTA為汽車安全保駕護航

艾拉比作為國內專業的汽車OTA服務提供商,和360在OTA領域的合作夥伴,已與360在車聯網領域展開了深入合作。

在去年的CES期間,艾拉比攜手360智能網聯汽車信息安全實驗室,首次推出汽車OTA全網防護方案。該方案能夠遠程檢測黑客攻擊,並通過啟動汽車內置FOTA遠程升級,將解決策略發送到所有可能遭受攻擊的汽車,進行遠程補丁修復漏洞,最終達到全網防護目標,真正實現汽車信息安全的動態防護。

劉健皓對《高工智能汽車》表示,汽車的FOTA升級本身是有標準的流程,按照正常的握手協議、內容核驗一般並不會出現升級問題。汽車具備OTA升級功能,主要是為了解決可能存在的代碼漏洞。

信息安全是智能網聯汽車的首要關注問題,而OTA無疑是最佳防護手段。

艾拉比總裁芮亞楠認為,無論是從軟體風險防護、還是信息安全形度,亦或是智能化發展角度出發,OTA技術都能幫助智能汽車解決諸如潛在軟體風險、應對層出不窮的網路安全威脅,以及確保自己的人機交互和自動駕駛性能可以做到與時俱進。

例如,當汽車遭遇黑客攻擊時,可通過OTA的方式關閉受到攻擊的服務,降低安全事故影響,同時查找安全漏洞,並通過OTA補丁升級的方式來修復漏洞。

艾拉比自產品研發階段即陸續與眾多汽車網路安全廠商達成戰略合作,共同構建安全OTA的框架服務體系,為客戶提供安全穩定的解決方案,與360汽車安全實驗室,吉大正元,聯合汽車電子等多個廠商聯合發布了網聯安全概念車整體解決方案。

對於OEM未來自主進行的不同安全配套廠商的選擇,艾拉比會進行定製化的適配,並通過服務經驗來保證適配效率。目前,艾拉比已先後與比亞迪、江淮、通用展開合作,提供FOTA升級服務,從而提升用戶的用車體驗。

未來,車聯網安全將成為安全產業發展的重要領域,整車廠商和服務提供商將成為車聯網安全的關鍵角色。

360車聯網項目負責人郭斌提到,汽車安全、車聯網的安全還有很長一段路要走,需要各大供應商以及整車廠共同配合,車輛的前端市場、後市場的安全都要做到生態化的聯動協調。

他們的加入,將驅動車聯網安全產業快速向前發展。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 高工智能 的精彩文章:

安霸半導體「入局」ADAS/自動駕駛晶元大戰

TAG:高工智能 |