蘑菇福利视频一区播放,亚洲精品在线观看91,国产一区二区主播在线,欧美一区自拍

小心,你的聯網車 副駕駛可能“坐”著黑客

2018-08-15 09:54:58  來源:科技日報  


[摘要] 前不久,以色列一家汽車聯網安全公司的CEO阿米·多坦說了這么一番話:自動駕駛汽車系統可能會充滿漏洞且易被黑客攻擊。...

  原標題:小心,你的聯網車 副駕駛可能“坐”著黑客

  百度公司董事長兼CEO李彥宏曾經在兩會上暢想過智能車的未來:只要把車開上高速,你就能吃著火鍋唱著歌,被車輕輕松松地從北京載到上海。

  360集團董事長兼CEO周鴻祎后來在公開場合“皮”了一下:有一天,你吃著火鍋唱著歌,可能智能車就被黑客劫持了。

  周鴻祎素來喜歡“放炮”,但他描述的畫面,并非聳人聽聞。

  前不久,以色列一家汽車聯網安全公司的CEO阿米·多坦說了這么一番話:自動駕駛汽車系統可能會充滿漏洞且易被黑客攻擊。

  當車輛接入網絡,也就給了黑客遠程攻擊的機會。360智能網聯汽車安全實驗室負責人劉健皓被稱為“破解特斯拉第一人”,他曾發現特斯拉Autopilot(自動駕駛系統)存在傳感器漏洞并將漏洞提交給了特斯拉公司的安全部門。劉健皓在接受科技日報記者采訪時表示,漏洞不可避免,也不可能被完全清除,信息安全攻防是一場動態的持久戰。

  存在漏洞、錯誤是代碼的通病

  阿米·多坦給出了這樣一組數字:“聯網汽車每1800行代碼就會存在一些錯誤,其中80%是安全漏洞。”他還表示,一輛聯網汽車和一輛自動駕駛汽車的潛在安全漏洞數目分別為5000和15000。

  這是怎么算出來的?

  北京理工大學網絡攻防對抗技術研究所所長閆懷志告訴科技日報記者,國際著名的CMMI(軟件能力成熟度集成模型)將軟件能力成熟度分為5級,其中1級最低,5級最高,4級和5級的千行代碼缺陷率分別為0.92‰和0.32‰。聯網汽車“每1800行代碼就存在一些錯誤”,表明其軟件能力成熟度大致在CMMI 4級和5級之間。“雖然聯網汽車代碼成熟度達到了較高水平,但顯然還有一定的提升空間。”閆懷志說。

  閆懷志認為,軟件代碼出現漏洞,是由軟件開發和應用過程中的不正確或遺漏行為所造成的,也就是在軟件設計、實現或應用過程中有意或無意導致軟件架構或其具體實現與期望不符。“漏洞的出現是所有軟件代碼的通病,不僅僅局限于聯網汽車與自動駕駛應用領域。”不過,漏洞出現的頻率又跟軟件研發和保障水平密切相關。比如,在級別不同的CMMI研發保障能力下開發出來的代碼質量和漏洞數量會有顯著差異。“自動駕駛軟件屬于典型的工業應用軟件之一,其安全漏洞的潛在危害性,尤其是對人和物理環境的破壞性都極大,和普通軟件的危害不能同日而語。”閆懷志強調。

  有漏洞不是稀奇事。中國科學院微電子研究所副研究員王云表示,隨著汽車智能化水平的提高,一輛車上的代碼可能有幾千萬甚至上億行,存在錯誤和漏洞是肯定的。“不光自動駕駛行業,傳統軟件行業都會有各種錯誤,不管是Windows還是iOS。”

  車載娛樂系統易成被侵入對象

  漏洞是如何被發現和修復的?

  王云介紹,成熟的軟件開發都會有標準流程,會對需求、架構設計方案、代碼模塊設計接口、代碼機制等環節進行代碼測試與評審。通過規范的流程,大部分代碼漏洞可以被發現,但是依然有少部分漏洞不會被測試用例覆蓋。

  “聯網汽車涉及各種協議或操作系統、應用軟件,存在漏洞的地方更多。目前被發現的漏洞涉及TSP(內容服務提供商)平臺、APP應用、Telematics Box(T-BOX)上網系統、車機IVI系統CAN-BUS車內總線等各個領域和環節。”王云表示,協議、操作系統存在的漏洞都可能被利用,造成的危害也不一樣:有的能讓黑客竊取用戶信息,更嚴重的能讓黑客控制汽車。

  劉健皓把漏洞比喻為銀行的后門。大門處有重兵把手,但后門可能就是防護真空。有心人士能通過后門大搖大擺進來“搞事情”。而且,很可能銀行自己都不知道有這個后門。

  車聯網及自動駕駛軟件,實現了車—車之間、車—人之間、車—路之間的高效互聯互通與信息共享,并為車聯網智能決策和優化提供了基礎支撐,但它也讓聯網車在信息安全、功能安全及隱私保護等方面,面臨著前所未有的嚴峻挑戰。閆懷志說,黑客可以利用車載終端系統、車聯網云平臺、移動APP、OBD(車載診斷系統)等系統的漏洞對車輛實施攻擊,實現對智能車輛的操作控制。不安全的代碼也可能在無攻擊的情況下“自行”失效,導致車輛行為失控。

  “有通信、接口的地方就容易遭到攻擊。”劉健晧說,黑客攻擊車輛可以分為物理接觸、近場控制、遠程控制3種。在智能網聯時代,黑客能“順著網線”悄無聲息地進入你的車。

  在測試聯網汽車時,劉健皓團隊也發現,車載娛樂系統易成為被侵入的對象。如今,汽車的中控系統做得越發酷炫,為了給用戶更為高科技的人機交互體驗,一些實體控制按鈕被集成到了車載娛樂系統當中,該系統通常也要為用戶提供互聯網內容。于是,黑客就能通過車載娛樂系統的漏洞一舉控制車輛的儀表盤甚至制動系統。

  從已有的案例來看,最夸張的情況是,黑客能控制車輛動力和轉向系統。比如遠程啟動一下發動機,比如讓你的方向盤有“自己的想法”。而且,如果黑客破解了某車廠的后臺,他就能用同樣的方法橫向批量影響到所有該品牌的汽車。

  所以,如果有汽車在道路上集體“抽風”,也不是不可能。

  打一場動態信息安全攻防戰

  當然,如果真“集體抽風”就成了公共安全事件,一切都要防患于未然。聯網車并不只是黑客的獵物,實際上,車廠也會采取種種措施升級自己的防護機制。與入侵者斗智斗勇,本身就是一個你來我往、你攻我擋的動態平衡過程。

  “安全防護不只是防護某個‘點’,一定要做到全面。”劉健皓說。所謂的全面,指的是在云(云服務)、管(通信)、端(車載終端)、控(控制系統)上全面保駕護航。

  閆懷志表示,代碼錯誤的避免和糾正,需要標本兼治,且應以治本為主,治標為輔。“標”是采用各種漏洞挖掘、分析、測試及修復手段來避免或減緩其安全威脅;“本”上還是應該嚴格遵循軟件安全工程規范,從源頭上解決問題。尤其是對于車聯網和自動駕駛這種工業軟件來說,要特別重視功能安全與信息安全二者的結合,從其全生命周期統一考慮各種安全因素。“具體來說,是識別工業應用軟件的危險,定義其安全需求,然后進行安全設計、安全編碼及安全測試,進行有效的缺陷管理,即實施基于功能安全與信息安全融合的工業應用軟件安全工程方法。”

  閆懷志介紹,在進行具體安全設計和代碼編寫時,可參考多種安全編碼標準和指南。比如,汽車行業可以參考汽車電子功能安全標準(ISO 26262),還可以參考國際著名的MISRA(汽車工業軟件可靠性聯合會)的工業C編程規范。“該規范為汽車嵌入式系統編碼提供了有關安全可靠性的最佳實踐。”閆懷志說。

  王云透露,國際組織(ISO/SAE)正進行21434(道路車輛—信息安全工程)標準的制定。該標準主要從風險評估管理、產品開發、運行/維護、流程審核等4個方面來保障汽車信息安全工程工作的開展。

  在具體實踐上,360智能網聯車安全實驗室給車企的建議是——“逆向思維”。在車輛正式推出之前,他們會對合作車企車輛進行測試,模擬黑客對車輛進行攻擊;發現漏洞后,讓車企對薄弱環節進行修正。車輛上市后,團隊會為車輛做全生命周期的安全管理,監控和防護其可能遭到的攻擊。

  “沒有一個安全公司能夠保證車輛百分之百安全,跟黑客對抗的過程是動態防護的過程:發現攻擊、阻斷攻擊、下發更新策略……”劉健皓強調,“我們希望為每個車廠建立一套安全的運營體系,實現自主品牌車輛的安全運營。”

編輯: 陳晶

相關熱詞: 小心 你的聯網車 副駕駛 黑客
分享到:

以上文章僅代表作者個人觀點,本網只是轉載,如涉及作品內容、版權、稿酬問題,請及時聯系我們。電話:029-63903870

本網所有文字、圖片和音視頻等,版權均屬各界新聞網所有,任未經本網協議授權不得轉載、鏈接或其他方式復制發表,違者本網將依法追究責任。
各界新聞網 版權所有 Copyright(C) 2006-2020 gjnews.cn All Rights Reserved     備案號:陜ICP備13008241號-1
日av在线不卡| 欧美久久精品| 天天免费亚洲黑人免费| 久久在线电影| 亚洲涩涩av| 99精品国产99久久久久久福利| 日韩视频中文| 欧洲亚洲一区二区三区| 国产亚洲一区| 国产日本精品| 不卡福利视频| 亚洲一卡久久| 亚洲一级高清| 91在线一区| 精品一区二区三区四区五区 | 久久精品亚洲成在人线av网址| 综合激情一区| 国产精品久久久久久久久久妞妞| 九色porny自拍视频在线播放| 在线观看免费一区二区| 精品不卡一区| 日韩中文字幕无砖| 精品一区二区三区在线观看视频| 免费成人毛片| 日本精品不卡| 国产免费拔擦拔擦8x在线播放| 妖精视频成人观看www| 91精品天堂福利在线观看| 国产色99精品9i| 亚洲精品白浆高清| 欧美精品二区| 亚洲区国产区| 久久资源在线| 99精品视频免费观看视频| 日韩在线短视频| 成人观看网址| 欧美激情理论| 蜜桃av噜噜一区二区三区小说| 好吊日精品视频| 婷婷综合网站| 欧美精品一卡| 黄色在线一区| 尹人成人综合网| 欧美日韩国产亚洲一区| 亚洲国产不卡| 亚洲国产一区二区三区在线播放| 欧美.www| 在线一区电影| 99国产精品99久久久久久粉嫩| 国产电影一区二区在线观看| 欧美91福利在线观看| 欧美亚洲国产一区| 亚洲欧美色图| 西西人体一区二区| 视频在线观看国产精品| 久久国产福利| 久草在线中文最新视频| 日韩中文欧美| 美女视频一区二区三区| 日本不卡一区二区| 成人豆花视频| 日韩成人精品在线观看| 中文无码日韩欧| 日韩精品欧美| 91成人影院| 免费看日韩精品| 免费观看亚洲| 久久精品伊人| 国产高清视频一区二区| 精品国产亚洲一区二区三区大结局| 美女久久精品| 亚洲大片在线| 亚洲一区免费| 日韩欧美高清| 狂野欧美性猛交xxxx| 日本va欧美va精品发布| 国产欧美日韩精品一区二区免费| 日韩vs国产vs欧美| 欧美色资源站| 91久久午夜| 日韩伦理精品| 日本91福利区| 国产免费av国片精品草莓男男| 理论片一区二区在线| 黑丝一区二区三区| 性感美女一区二区在线观看| 日本欧美韩国一区三区| 日韩三级av高清片| 欧美日中文字幕| 日韩av二区| 日本特黄久久久高潮| 亚洲免费成人av在线| 久久久久久久久久久9不雅视频| 亚洲精品va| 日韩欧美一区二区三区免费看| 亚洲欧洲综合| 欧美韩一区二区| 亚洲欧美视频一区二区三区| 蜜桃av在线| 国产成年精品| 加勒比久久综合| 日本在线高清| 欧美专区一区| 欧美午夜精品一区二区三区电影| 美国毛片一区二区| 日韩高清不卡在线| 免费看一区二区三区| 红桃视频国产精品| 亚洲精品国产嫩草在线观看| 青青草视频一区| jizz国产精品| 蜜臀91精品一区二区三区| 一区二区日韩免费看| 日韩精品一区国产| 亚洲美女少妇无套啪啪呻吟| 久久91视频| 精品国产三级| 成人影院天天5g天天爽无毒影院| 日本成人在线一区| 色爱av综合网| 久久天堂av| 日本一区二区三区视频在线看| 亚洲激情欧美| 欧美成人aaa| 久久成人福利| a日韩av网址| 西野翔中文久久精品国产| 在线看片不卡| 亚洲国产一区二区精品专区| 99久久99热这里只有精品| 成人av三级| 中文久久电影小说| 欧美激情另类| 日韩免费高清视频网站| 欧美a级片视频| 亚洲瘦老头同性70tv| 亚洲欧美日本视频在线观看| 欧美日韩亚洲三区| 欧美日韩国产一区二区三区不卡| 亚洲国产91| 欧美美女一区| 日韩高清在线观看| 不卡在线一区二区| 一区二区三区四区电影| 欧美日韩国产亚洲一区| 国产精品第十页| 综合av在线| 国产精品久一| 老司机精品视频网站| 国产成人影院| 三上亚洲一区二区| 一区二区三区免费在线看| 密臀av在线播放| 少妇久久久久| 麻豆精品在线观看| 自拍视频亚洲| 亚洲人成精品久久久| 欧美独立站高清久久| 少妇精品在线| 国产福利一区二区三区在线播放| 亚洲v在线看| 麻豆精品一区二区综合av| 狠狠色丁香久久综合频道| av国产精品| 四虎国产精品免费观看| 果冻天美麻豆一区二区国产| 亚洲高清在线| 一本一本久久| 综合中文字幕| 国产69精品久久| 亚洲国产成人精品女人| 国产欧美日韩视频在线| sm久久捆绑调教精品一区| 成人中文字幕视频| 国产精品久久久久久久久久妞妞 | 日韩伦理在线一区| 久久美女视频| 91精品福利观看| 天堂av中文在线观看| 久久要要av| 国产一区二区观看| 日本综合视频| 亚洲美女一区| 在线精品国产亚洲| 日韩黄色免费电影| 蜜桃一区二区三区四区| 精品久久美女| 国产一区二区在线| 日韩欧美专区| 首页国产欧美日韩丝袜| 久久视频一区| 亚洲ab电影| 日日噜噜夜夜狠狠视频欧美人| 亚洲免费中文| 香蕉久久99| 1313精品午夜理伦电影| 你懂的亚洲视频| 嫩草伊人久久精品少妇av杨幂| 亚洲一区久久| 亚洲第一区色|