无人驾驶汽车的最后一道坎儿尽然是它...
WannaCry”勒索病毒席卷全球,机场、学校、加油站无一幸免。汽车生产厂家也遭受重创,雷诺、日产在世界一些地区的工场也被迫停止生产。
你可能有些疑惑:电脑病毒怎么跟汽车行业联系在一起了?
原来,目前绝大多数的汽车已经实现了通过2G或者3G信号来传输和接收数据(里程、位置、燃料消耗或其他参数),以优化车队管理。就连我们去检修汽车的时候,修车行也可以通过诊断系统拿到有关车辆的各种数据。
随着越来越多汽车依赖于车载电脑,也就是ECU(电子控制单元)。它不仅管理着车载娱乐系统,同时也控制着比如加油、刹车等重要功能。然而,车载系统目前的安全等级却相当于互联网诞生初期的台式电脑。甚至有人说,汽车越来越成为带轮子的电脑。
也就是说我们在使用车辆时的一切信息,包括 导航路线、金融支付账号和车辆保修等私人信息都可能被黑客盗取!!
而暴露于黑客攻击范围之内的,还不仅仅是信息,还有联网的任何一个设备。比如,由于目前很多汽车已经实现了对车窗关闭、车辆上锁等远程控制,黑客还可能通过此项功能对驾驶人、乘客的人身安全,及车辆安全造成威胁!
早在2013年,黑客就“劫持”了一辆汽车 。刚开始带来的还是一些“小危害”,比如巨大的音量使车主无法集中注意力,且车主无法调节音量。随着黑客行为的升级,车辆在PC端的操控下做出了急加速、急减速、熄火、停止转向等高危动作。
2016年,科恩实验室也通过远程控制使特拉斯突然停车,让车里的驾驶员吃了一惊。
毫无疑问,互联汽车及无人驾驶汽车将成为未来地面交通的发展趋势,“安全”也应成为汽车生产商及消费者最关心的话题。
幸好,泰雷兹在这个领域也颇有建树,已经覆盖到了车载 设备安全的各个方面:
评估新功能的相关风险;
定义需要实施的安全措施;
检查安装设备的安全级别。
举个实在的例子,泰雷兹已经和PSA集团 (法国标志和雪铁龙汽车的生产商)共同研发出了特定的汽车风险分析和识别方法,作为确定需要实施安全措施的第一步。
除了开发基本方法,泰雷兹还发挥了更多技术角色,比如:
- 安全审计,对车辆进行渗透测试,
- 确定漏洞的位置;
- 分析车载娱乐系统与车辆网络之间的连接;
- 检查制造商的软件更新过程;
- 评估娱乐系统与重要功能之间的分离程度,
- 做好安全的最大防护。
据预测,2020年就会出现真正的无人/自主驾驶汽车,实现与路面基础设施及其它交通参与者的充分互动。
面对随时可能出现的网络病毒,没有网络安全保障的车你敢坐么?