车联网在提供便利的同时,暴露了哪些安全隐患?

作者&投稿:蹉翰 (若有异议请与网页底部的电邮联系)
~

近日,工信部网络安全管理局局长赵志国在2020中国汽车产业发展(泰达)国际论坛上表示,网络攻击正在向车联网领域发展。「今年以来,发现整车企业车联网信息服务提供商等相关企业和平台的恶意攻击,达到280余万次,平台的漏洞、通信的劫持、隐私泄露等问题十分严重。」

「同时,从车联网企业网络安全实际看,产业链相关企业,特别是传统车企,网络安全意识不强,防护能力不足,安全投入不够等问题也比较突出。去年汽车行业85%的车联网关键部件都存在漏洞,ID存在身份鉴别等问题,超六成企业缺乏车联网安全应对手段。」

可见,随着汽车智能化、网联化进程的不断加快,车联网网络安全问题正日益严峻。不过最让人感到无奈的还是传统车企对信息安全的忽视,以及人们对安全认识的不足。

就好像之前李彦宏直言不讳的说「中国人愿意用隐私换取某些便利」一样,似乎认为中国人并不在乎隐私。但大部分人对于这一说法其实是非常气愤的,还有一部分人可能确实不在意,却也仅仅是因为他们根本不知道隐私的泄露会对生活产生多大的影响。

不妨设想一下:当你的身份信息、行车轨迹、通话记录、驾驶行为、家庭住址等都不再有保密性,甚至你在车里做什么、说什么都可能被「监控」,且这一切可以被转化的数据信息,随时随地可以被企业或者网络黑客调用,但你对此又毫不知情,有何感受?也许有人会说这是危言耸听,可惜并不是。

根据Upstream Security在年初发布的2020年《汽车网络安全报告》显示,自2016年至2020年1月,汽车网络安全事件的数量增加了605%,仅2019一年就增长了一倍以上。在2019年的事件中有 82%涉及短程和远程攻击,这些远程攻击不需要物理访问车辆,并且可以在世界任何地方进行。且2019年,有57%的事件是由网络罪犯以破坏业务,窃取财产和索要赎金进行的;仅有38%是研究人员所为,其目的是警告公司和消费者发现的漏洞。

另外在所有事件中,有三分之一的犯罪涉及无钥匙进入攻击:在过去十年中,前三大攻击媒介分别是无钥匙进入系统(30%),后端服务器(27%)和移动应用程序(13%);安全事件造成的后果位列前三的分别是汽车盗窃/入侵(31%),对汽车系统的控制(27%)以及数据/隐私泄露(23%)。在过去的十年中,包括原始设备制造商、远程信息处理和售后市场服务提供商、乘车共享服务,以及财产和私人信息被盗的消费者都受到了影响。

Upstream Security副总裁Oded Yarkoni也表示:「整个行业面临的威胁是真实的,而且越来越普遍。」特别是随着智能网联汽车的增多,每次被攻击的潜在破坏力也在增加。

2015年Jeep大切诺基车载娱乐系统被曝存在漏洞,两名黑客远程破解并控制了刹车与转向系统,Jeep公司为此召回了140万辆汽车,损失巨大,这也是首起因信息安全问题引发的汽车召回;2015年国内某汽车厂商的云服务也曾被爆存在漏洞,可导致车主信息泄露和汽车被远程控制。

2017年 6月,美国某经销商集团数据库遭到攻击,涉及多个品牌超过1000万辆汽车的销售数据泄露;2017年12月,日产汽车官方宣布旗下的金融公司数据库数据信息遭到黑客窃取,客户姓名、家庭住址、车辆品牌和型号,甚至信用评分及贷款金额都在窃取范围内。

2019年发生的特斯拉Model S入侵事件。黑客仅通过远程入侵,就可以控制车辆的终端系统,通过Model S存在的漏洞打开车门并开走,此外还能向Model S发送「自杀」命令,在车辆正常行驶中突然关闭系统引擎。

欧洲两所大学的研究人员甚至表示,通过无线模块和天线,可以跟踪一个小城市里的所有车辆,跟踪成本不足50万美元。

360发布的《2019 智能网联汽车信息安全年度报告》更是指出,2019年已经出现了两种新型网络攻击方式,数字车钥匙漏洞也让汽车安全存在更多隐患。

两种新型网络攻击方式为:1、黑客获取智能汽车的T-Box通讯模块后,即可通过通讯模块接入车厂私有网络,进而攻击车厂内网导致TSP沦陷。2、通过使用一种名为Worley的噪音(Worley噪声能够模拟石头,水或其他噪音的纹理)生成函数,通过加补丁的方式生成所需的对抗样本图片,以此启动汽车的自动雨刮器;在道路上贴上对抗样本贴纸,则能误导自动驾驶系统,使车辆行驶到对面的车道造成逆行。

可以毫不夸张的说,汽车已成为用户个人信息泄露的「重灾区」,车联网的安全威胁已贯穿整个网络架构。因为每一辆联网的汽车都有一个控制器区域网络(CAN),它就像身体的神经系统一样,给不同的系统发号施令,例如控制转向系统、制动系统、车载信息娱乐系统等等。而车机系统作为车主经常使用的电子设备,最易受到网络黑客的攻击。比如,黑客可以访问CAN远程向车机系统发送指令以窃取个人数据、跟踪某辆汽车或整个车队,甚至操控车内更关键的系统,如汽车引擎。

确实,现实情况很严峻,但车联网的安全问题各国也一直在想办法改善。除了政府部门的立法和监督以外,越来越多的汽车企业开始采用漏洞赏金猎人的方式来改进。这些漏洞赏金猎人向发现漏洞并将漏洞报告给所有者公司的研究人员(白帽黑客),然后以此得到补偿,这也是企业信息安全中非常流行的方式。

相比手机,汽车对于人身安全的威胁性要高得多,这是毋庸置疑的。而在隐私方面,随着越来越多厂商使用生物识别技术收集用户驾驶习惯、使用偏好等数据,消费者肯定希望能够清楚地了解到这些信息是如何存储使用的。因为在互联网环境下,不管是什么信息被采集,就一定会有数据库,就有可能被截获、重构、重放。如果指纹、虹膜等生物信息也被黑客或犯罪分子获取,后果将不堪设想。

图 | 来源于网络

本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。




车联网在未来的汽车行业中,是有多么的重要?
车联网对于未来汽车行业的重要性不可小觑。作为从传统汽车向智能汽车转变的关键平台,车联网为车主提供了极大的便利,同时确保了驾驶的安全性。车联网技术的发展,不仅提升了汽车的安全性能,更是智能汽车和无人驾驶技术的基础。它有望缓解城市交通压力,并提供更加安全的驾驶体验。行业专家指出,车联网有望...

计算机联网的主要目的是
资源优化利用 联网让不同设备的资源得以共享,例如文件、打印机和数据库等,这极大地提升了效率,避免了重复劳动,节省了宝贵的时间和资源。远程操作与服务 通过联网,人们可以随时随地通过远程登录访问和操控其他计算机,对于远程办公、教育和医疗等场景,提供了极大的便利。信息交流与传播 联网使得信息传递...

车联网有必要吗
车联网可以为车主提供便利,是有必要的。根据汽车发展的主流趋势,车联网能给车主提供非常大的便利,但是也不会影响车主的正常驾驶,对于使用过车联网的车主来说,这是一件非常实用的东西,可能会对它产生依赖。现在车联网的技术是非常发达的,确实可以为车主提供非常大的便利,同时还能够提高汽车的安全系数...

车联网有必要开通吗
可以感知用车轨迹,提前预测出行目的地,给出更及时的导航,也更可以实时监控车辆的损耗情况,提前预警,提高出行的安全性这样的;车联网有没有必要那要看车主有没有需要,不得不承认现在的车联网确实可以提供很大的便利,甚至还会提高安全系数,而且功能也在逐渐增多渐臻佳境车联网的优点更安全!实时监控...

车联网功能
车联网技术在现代汽车行业中扮演着重要的角色,它不仅能够为车主提供便利,还能提高汽车的安全性能。随着无人驾驶汽车、智能汽车等新技术的不断发展,车联网技术已经成为汽车行业必然的一种趋势。车联网功能:1. 远程操控:可以通过远程操控汽车的启动与关闭或解锁开锁、空调开关等,也可以远程操作提前热车。2...

internet的便利
是良好的交互性,增强了人与人之间的来往,还是给某些人提供了罪恶的土壤? 不可否认,在Internet流行的今天,网络的确带给了我们在以前无法想象的便利,使我们很方便地从互联网上获得我们所需要的资料,我们可以很惬意地在网上进行交谈,互发E-Mail。但是从另一方面来说,我们又不得不面对各种各样的密码,口令,身份验证,...

计算机网络的功能主要有哪些?
5. 分布处理:计算机网络可以实现分布在不同地点的计算机之间的协同工作,将大型任务分解成较小的部分,并将它们分配给网络中的计算机进行处理。6. 实时信息获取:计算机网络可以实时收集和传输各种信息,如天气预报、交通状况、股票价格等,为用户提供便利。7. 增强用户体验:计算机网络可以实现多媒体数据的...

网络上网的好处和坏处有哪些吖,全部指出来?
较差的人沉迷于网络中,有些人泡在网吧玩游戏一呆就是好几个小时,更有甚者,在网吧好比在家一样,吃的喝的睡的,样样不少,三一成伙、五一成群的联网打...却完全忽略了网络这个魔鬼正在一步步侵蚀着人们的健康,也有些人在网络提供给我们便利的平台上,利用网友的无知,采取一些不道德的手段进行欺骗,在我国刑事案件...

车联网有哪些功能
4. 车联网的必要性 车联网为车主提供了极大的便利,这是其必要性所在。随着技术的发展,车联网不仅提高了便利性,而且不会干扰车主的正常驾驶。使用过车联网的车主可能会对其产生依赖,因为它极大地提升了行车的安全性和舒适性。5. 车联网技术的发展 智能网联技术是汽车行业的发展趋势,也是无人驾驶和...

全国哪些地方房产联网了
上海、广州、深圳等一线城市的房产系统已经实现了全面的联网。这些城市的房产局或相关部门都建立了官方网站或APP,公众可以通过这些平台查询房产的基本信息、交易记录、价格走势等。此外,一些二三线城市也逐步实现了房产联网,虽然联网的程度和覆盖范围可能不如一线城市广泛,但已经为当地的房产市场提供了便利...

江汉区13998227795: 智能交通发展 -
苍梧图吉非: 自上世纪九十年代中期起步以来,我国智能交通系统的发展路径可以概括为:“以应用为主线、以支撑发展为目的,不断跟踪国际前沿,逐步缩小差距”.为了配合未来十年经济社会的进一步转型升级,特别是相关战略性新兴产业的发展,智能...

江汉区13998227795: 腾讯车联网的特点? -
苍梧图吉非: 主要就是人性化,超便利,同时也可以保证使用时候的安全性.腾讯车联网开放平台主要是在以前车联网的基础上做出了很大创新.基础功能没有变,通过革新出现了车联ROM、车联APP、我的车MYCAR3个体系,这三个体系可以运用到我们的汽车上,是我们的汽车更加舒适便捷,让我们充分享受车中时光带来的舒适便捷

江汉区13998227795: 汽车给我们带来了哪些便利? -
苍梧图吉非: 汽车带来的好处有: 1.改变了人们的生活状况、生活方式,给人类提供了很大的便利. 2.汽车加速了不同地区的交流,促进不同地区相互发展起到了很大的作用. 3.汽车产生了很多新生事物如:汽车广告、汽车展会等,给人们提供了大量就业就会. 4.汽车带动了相关工业的发展,诱发新兴产业和高新技术的出现. 汽车带来的坏处: 1.交通事故频繁出现. 2.尾气排放污染环境. 3.石油紧张,车辆越来越多石油的需求就越来越多. 4.交通堵塞.

江汉区13998227795: 共享单车给人带来方便的同时,又带来了哪些烦恼 -
苍梧图吉非: 首创无桩共享单车出行模式,致力于解决大学校园的出行问题,目前已完成c轮融资.ofo以“ofo共享单车”为核心产品,基于移动App和智能硬件开发,是目前中国规模最大的校园交通代步解决方案,为广大高校师生提供便捷经济、绿色低碳、更高效率的校园共享单车服务.同时协助高校回收改造废旧自行车,解决“僵尸车”问题.

江汉区13998227795: 多功能车载电脑 - 车载智能电脑
苍梧图吉非: 1. 车载智能电脑智能行车电脑就是告诉你平均油耗、瞬间油耗,平均时速,剩余燃... 也可以很方便的从电脑中调出车子在失控使的速度,转向等动作和信息,以供人们判...

江汉区13998227795: 尼桑车的优点和缺点 -
苍梧图吉非: 尼桑车的优点和缺点如下: 1.优点:配置齐全,油耗低,噪音低,耐用性低,维护成本低,性价比高. 2.缺点:安全性能低,车皮轻,材料便宜,外观不大气,不适合商业用途. 油耗低的好处是省油,现在油价太贵了,想买一台坐人多的车,...

江汉区13998227795: 二维码是什么,有什么用? -
苍梧图吉非: 手机二维码是二维码技术在手机上的应用.二维码是用特定的几何图形按一定规律在平面(二维方向上)分布的黑白相间的矩形方阵记录数据符号信息的新一代条码技术,由一个二维码矩阵图形和一个二维码号,以及下方的说明文字组成,具有...

江汉区13998227795: 车联网的车智慧一些功能还没有完善、成熟就投入市场这不是吭人吗? -
苍梧图吉非: 建议给公司提出建议,没准还会奖励,但他们不会是要故意坑人,至少是缺乏故意;车联网的车智慧是新生事物,研发投产试用推广是要有一个过程的,在整个链条过程中难免会有你某些缺陷不足,随着时间的推移,“面包会有的. 车联网的概...

江汉区13998227795: 联网与自动驾驶究竟有什么关系 -
苍梧图吉非: 5G车联网啥样 LTE-V2X虽然强大,但是车辆消息的周期和数据量都比较小,只能支持最基本的安全应用.在3GPP rel-15定义了汽车编队、视频等传感器共享、远程驾驶等面向5G的自动驾驶场景.爱立信和Volvo在MWC联合演示了远程驾驶挖...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网