原標(biāo)題:加州消費(fèi)者監(jiān)督機(jī)構(gòu)發(fā)布報(bào)告警示:汽車網(wǎng)絡(luò)攻擊可能造成大量人員傷亡
圖片來源:今日美國
美國《連線》雜志雇傭了一名黑客,試圖在舒適的客廳來控制一輛切諾基吉普車。黑客做到了這一點(diǎn),而攻擊視頻引發(fā)了人們對(duì)智能汽車安全性的質(zhì)疑。
多年來,有關(guān)網(wǎng)聯(lián)汽車漏洞的警告一直不絕于耳。現(xiàn)在,一家消費(fèi)者權(quán)益倡導(dǎo)組織更加嚴(yán)厲地表示,針對(duì)這類車輛的大規(guī)模網(wǎng)絡(luò)攻擊可能會(huì)導(dǎo)致“9.11”級(jí)別的傷亡人數(shù)。
加州消費(fèi)者監(jiān)督機(jī)構(gòu)發(fā)布了一份長達(dá)49頁的報(bào)告,描繪了一幅可怕的場景,并敦促汽車制造商安裝費(fèi)用僅50美分的“切斷開關(guān)”,允許車輛與互聯(lián)網(wǎng)及時(shí)斷開連接。該報(bào)告強(qiáng)調(diào)了許多被廣泛報(bào)道的黑客遠(yuǎn)程入侵車輛事件,比如2015年的一場示威活動(dòng),一輛切諾基吉普車在圣路易斯高速公路上緩慢前行的事件。
圖片來源:《連線》
該組織警告稱,“在互聯(lián)網(wǎng)上,數(shù)百萬輛汽車運(yùn)行著相同軟件,這意味著一次攻擊就可以同時(shí)影響數(shù)百萬輛汽車。一個(gè)略有資源的黑客就可能對(duì)我們的汽車發(fā)動(dòng)大規(guī)模攻擊,造成數(shù)千人死亡,并擾亂社會(huì)交通?!?/p>
該報(bào)告強(qiáng)調(diào)了網(wǎng)聯(lián)汽車的關(guān)鍵安全缺陷并指出,由于道路上這類汽車數(shù)量不斷增加,潛在的安全漏洞也同步增加。
“專家們一致認(rèn)為,將安全關(guān)鍵部件通過復(fù)雜的信息和娛樂設(shè)備連接到互聯(lián)網(wǎng)上是一個(gè)致命的安全缺陷。這種設(shè)計(jì)給了黑客從互聯(lián)網(wǎng)上接管并控制車輛可乘之機(jī)?!眻?bào)告指出,“到2022年,美國公路上至少三分之二的新車將通過互聯(lián)網(wǎng)連接到關(guān)鍵安全系統(tǒng),它們將面臨致命攻擊的風(fēng)險(xiǎn)?!?/p>
報(bào)告指出,雖然OTA(空間下載技術(shù))升級(jí)給予了汽車軟件更新的能力,目前越來越受到汽車制造商的歡迎。雖然這一技術(shù)能夠修復(fù)了潛在地漏洞,使系統(tǒng)更加安全,但也可能帶來新的漏洞。并且這種無線更新方式還為不法者提供了一條避免監(jiān)管的路徑。
報(bào)告稱,特斯拉、戴姆勒、福特、通用汽車以及寶馬等多家汽車制造商皆已向投資者披露了網(wǎng)絡(luò)風(fēng)險(xiǎn)。
負(fù)責(zé)車輛安全監(jiān)管的美國國家公路交通安全管理局(National Highway Traffic Safety Administration)的代表沒有回應(yīng)置評(píng)請求。而行業(yè)貿(mào)易組織汽車制造商聯(lián)盟(Alliance of Automobile Manufacturers)的發(fā)言人格洛麗亞·伯格奎斯特(Gloria Bergquist)則暗示這份報(bào)告可能是一個(gè)博人眼球的策略,而與此同時(shí),她還為汽車行業(yè)在網(wǎng)絡(luò)安全工作的努力進(jìn)行了辯護(hù)。
伯格奎斯特表示:“在8月份拉斯維加斯舉行的網(wǎng)絡(luò)安全會(huì)議之前,經(jīng)常會(huì)看到一些團(tuán)體為尋求關(guān)注發(fā)布一些觀點(diǎn),這并不是什么新鮮事。但是如今,網(wǎng)絡(luò)安全已成為每一個(gè)使用計(jì)算機(jī)系統(tǒng)的行業(yè)的先決條件,這也包含汽車行業(yè)在內(nèi)。汽車制造商知道客戶關(guān)心安全,也正在采取許多保護(hù)措施,包括從一開始就設(shè)計(jì)帶有安全功能的汽車,并在新上市和重新設(shè)計(jì)的車型中加入網(wǎng)絡(luò)安全措施?!彼€提及即將召開的網(wǎng)絡(luò)安全會(huì)議,屆時(shí)將討論在寶馬車型中發(fā)現(xiàn)的安全漏洞。
伯格奎斯特強(qiáng)調(diào),解決這些問題需要各方努力,包括致力于為汽車網(wǎng)絡(luò)安全制定統(tǒng)一國際標(biāo)準(zhǔn)的組織,當(dāng)然消費(fèi)者也有責(zé)任。
伯格奎斯特表示:“網(wǎng)絡(luò)安全是每個(gè)人的責(zé)任,包括消費(fèi)者、汽車制造商和供應(yīng)商在內(nèi),都需要保持警惕。消費(fèi)者應(yīng)該在使用過程中保持網(wǎng)絡(luò)安全,包括正確地將手機(jī)與汽車配對(duì),刪除租車中的手機(jī)數(shù)據(jù)(如果配對(duì)成功),以及積極地按要求對(duì)手機(jī)和汽車數(shù)據(jù)維護(hù)和更新?!?/p>
加州消費(fèi)者監(jiān)督機(jī)構(gòu)發(fā)布的安全報(bào)告