修改成绩-改成绩-找黑客修改成绩-找黑客帮忙-找黑客高手-找黑客师傅-怎么找黑客-找网络黑客-网络黑客-黑客改成绩

修改成绩-改成绩-找黑客修改成绩-找黑客帮忙-找黑客高手-找黑客师傅-怎么找黑客-找网络黑客-网络黑客-黑客改成绩

找黑客网:“黑客 vs 骇客”,你的车辆真正安全么?

 

找黑客网:现在社会信息量庞大,我们出行所用的汽车也在强调互联网化。而当汽车具备互联网这项“特技”后,除了可以享受到互联网科技带来的便利,同样需要重点关注互联网带来的网络安全问题。

电影《速度与激情8》中由查尔斯·塞隆扮演的网络恐怖分子侵入了数十辆正在行驶的车辆,让它们在纽约街头撞成一锅粥;或是像游戏《Watch Dogs》中的主角黑入交通系统,能够将一切通过电子控制的设备随时听候自己调用。这些在未来都有可能真实发生,而不只存在于编剧的脑洞里。

车联网技术如何运作?

在传统车联网汽车会有一个核心联网设备,称之为"T-Box",内置一个modem模块,可连接通信网络将汽车数据发送给他们的制造商。T-Box是将汽车与互联网连接的一个纽带,它可以将网络端指令解析成CAN协议,转发至CAN收发器;反过来也可以将车内数据反馈到网络服务端。基于以上,用户即可以通过一个手机APP,反向控制汽车:开门、启动空调、定位车身位置等等,包括现在车企十分热衷的自动驾驶技术也基于以上。


不管在电影、游戏亦或是现实中,黑客入侵的驱动往往来源于金钱。重要的用户及车辆数据可从车辆中被黑客非法下载、修改、伪造并重新包装,然后卖给常规用户。黑客可用攻击从车主那里勒索车辆和要挟钱财,还可以用车辆保修条款来勒索整车厂。

虽然我们已经对车联网潜在威胁有一定认知,但是“道高一尺,魔高一丈”,并没有任何一个公司、团体或个人能够一劳永逸的解决问题。但我们能够看到的是,现代科技、汽车企业甚至国家层面,在抵御汽车互联网攻击有过哪些作为?又能给我们带来什么样的启发?

① 现代汽车面对系统漏洞:

及时的“发现和修复”

现代汽车一直在“黑科技”、互联网技术上颇费心思。在国内的合资品牌北京现代早在2015年就与百度合作,当时推出的CarLife车载智能互联系统,是国内首款跨平台的车联网解决方案。

2016年底,现代汽车对其搭载的车载系统BlueLink升级(这套系统将Android Auto和CarPlay集合在了一起,谁说安卓和苹果不能共处?),但新系统存在的安全漏洞却使得黑客有了可乘之机。黑客首先可以对目标车辆定位,然后就可完成对汽车的解锁和启动。

但不得不说这是一个正面且具有借鉴意义的例子。因为现代汽车及时检查了这一问题,并随后在3月初为安卓系统和苹果系统都提出解决方案。但好在现代汽车和网络安全公司Rapid7 Inc的网络安全主管Tod Beardsley称,均未发现遭黑客入侵的车辆。并且,现代汽车美国公司发言人Jim Trainor称:“现代汽车车载系统存在的安全漏洞尚未对车辆安全构成直接威胁,也没有车主直接受到影响。”


车企在面对未来极有可能发生的互联网威胁时,及时的承认问题并修补漏洞一定是非常正确的态度。相信在未来“新技术爆棚”的趋势中,这一点对于用户来说也将成为重要考虑因素之一。

② “回潮”中的机遇:

黑莓与车企联手研发汽车“查毒软件”

大概在2005年时,拥有一部黑莓手机都是“潮人”的代表,那会儿在国内很多人根本不清楚“苹果”是什么。而这个风靡一时的加拿大企业却在之后几年通讯行业更新迭换的潮流中逐渐衰落。手机行业的“大势”:按键拼不过触屏,Black Berry也没能抵挡住Apple,黑莓公司最终于2013年被收购。

但是在手机行业的挫败似乎让这个企业改变了方向,现在我所能看到的黑莓竟然频频出现在汽车甚至是最前沿的自动驾驶及车联网安全领域,以期增加收入。

今年5月份消息,黑莓目前正与至少两家车企合作开发一项安全服务,该服务可远程扫描汽车计算机是否携带病毒,就像是汽车版的查毒软件。若结果显示汽车正处于危险之中,则会通知驾驶员靠边停车。此外,该服务还能为闲置汽车安装安全补丁,目前正由豪华汽车制造商阿斯顿马丁和路虎揽胜进行测试。在互联网安全领域,防患于未然永远等于掐住漏洞的“喉咙”。


并且这确实给黑莓企业带来了曙光。有消息称,黑莓目前研发的这项汽车安全服务或将于明年年初推出,每辆车每月可为黑莓带来10美元(约合人民币69元)左右的收入。现研发消息一出,黑莓股价上涨5.3%,在短暂到达14.15加元(约合人民币71.6元)后,以13.84加元(约合人民币70元)收盘,创2015年3月以来最高股价。

③ 英国政府的前瞻:

巨资建造无人驾驶汽车网络安全联盟

据外媒今年4月的报道,英国政府将斥巨资发展一个无人驾驶汽车网络安全联盟,旨在让英国成为未来无人驾驶汽车的研发中心。


英国商业能源大臣格雷格•克拉克称:“到2035年,全球相关和无人驾驶车技术市场预计价值为630亿英镑。”这表明英国上升到政府级别对该领域的支持无疑是前瞻性的长远策略。社会未来对无人驾驶及车联网的关注度也同样决定对该领域安全性的关注,因为“水能载舟,亦能覆舟”。


报道称,5*Stars安全联盟包括:整车开发工程咨询公司HORIBA MIRA、工程机械技术公司Ricardo、专为英国汽车保险业提供数据的公司Thatcham Research以及技术公司Roke和Axillium Research。该小组将开发针对无人驾驶汽车网络攻击的防御系统,关注汽车行业先进技术安全性。

项目资金来自英国商业、能源和工业战略部设立的创新机构Innovate UK。该小组引入了针对无人驾驶汽车网络攻击安全的星级评级系统,类似于欧洲NCAP(欧洲新车评估测试)对汽车碰撞安全性的评级。这也给行业新的启发,一系列在对于车辆硬件安全性能的研发和测试体系,都应该能够在应对网络攻击上同等应用。

④ “碟中谍”:特斯拉背后的“黑客组织”

这里首先要区分两个的名词:网络“黑客,是具有高超编程技术的人群,拥有强烈的解决问题和克服限制的欲望。他们不同于网络“骇客”,后者是一些蓄意破坏计算机和信息系统的人。黑客与骇客的根本区别是:黑客们建设和保护,而骇客们破坏。


而在全球层面上,智能汽车领域的“领头羊” - 特斯拉,在面对黑客的态度是非常明智的。早在2015年,对于Lookout以及Defcon黑客大会以特斯拉作为破解对象这一事件,特斯拉官方就表明:被黑客盯上,不一定是坏事。这其实是黑客组织对于未来智能汽车发展方向的认同,他们认为有必要积极完善汽车的信息安全性能,避免汽车安全被“骇客”们攻击。从这点上来看,“正邪两派”似乎正打的火热。

事实上,特斯拉有一个安全漏洞报告政策,与诸多黑客组织都有着合作关系,Lookout在找到漏洞后也是先报告给特斯拉,并在特斯拉修复好之后才公布相关漏洞。特斯拉也非常愿意发挥黑客的建设作用,帮助自己不断地优化产品的信息安全性能,不仅每年都会参加Defcon黑客大会,还组建了一支强大的安全团队,包括人称“黑客公主”的硅谷知名女黑客KristinPanet,以及当时即将入职特斯拉的前谷歌黑客团队负责人ChrisEvans。因此,与特斯拉站在一起的是诸多世界顶尖的黑客,要入侵智能汽车,对于“骇客”们来说有点难。


科技是不可抗拒的未来,虽然在这一未来变为现实的过程中充满了各种挑战……然而只有积极应对挑战,主动地发现和解决这些问题,才能使越来越多融入生活的科技产品变得更好和更安全。这也是本篇文章要最终表达的思想。


www.heike520.com 找黑客网

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

«   2017年9月   »
123
45678910
11121314151617
18192021222324
252627282930
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
搜索
最新留言
    文章归档
    网站收藏
      http://www.heike520.com
    友情链接
      http://www.heike520.com
    • RainbowSoft Studio Z-Blog
    • 订阅本站的 RSS 2.0 新闻聚合

    Powered By Z-BlogPHP 1.5 Zero

    找黑客-找黑客帮忙-找黑客高手-找黑客师傅-怎么找黑客-找网络黑客-网络黑客-黑客改成绩
  • 沪ICP备17008862号