物联传媒 旗下网站
登录 注册
RFID世界网 >  新闻中心  >  物联网新闻  >  正文

黑客通过车联网漏洞可远程控制汽车

作者:物联网世界采编
来源:杭州网-都市快报
日期:2015-08-11 11:21:56
摘要:一年一度的黑帽大会和黑客大会属于全球信息安全领域的顶级聚会,信息安全专家、厂商、研究人员和各路黑客会聚一堂。190多名演讲者参加了今年黑帽大会的70多场技术培训和100多场创新研究发布会,参会人员逾万人,盛况超过往年。另外,安全研究人员还在“防御态势”黑客大会举办百余场演示,与会者人数超过黑帽大会。
关键词:车联网物联网

  据新华社聚焦信息安全风险与技术发展的美国黑帽大会和“防御态势”国际黑客大会8月1日至9日相继在美国拉斯维加斯举行,研究人员在会上发布安全漏洞破解和安全技术研究的一系列最新情况,讨论攻防策略。

  来自中国的信息安全专家说,汽车安全是今年物联网安全方面的突出课题,而安全防御正引入深度学习技术,这在某种程度上反映出信息安全攻防技术水平将持续螺旋式升高的趋势。

  通过车联网漏洞远程控制汽车

  一年一度的黑帽大会和黑客大会属于全球信息安全领域的顶级聚会,信息安全专家、厂商、研究人员和各路黑客会聚一堂。190多名演讲者参加了今年黑帽大会的70多场技术培训和100多场创新研究发布会,参会人员逾万人,盛况超过往年。另外,安全研究人员还在“防御态势”黑客大会举办百余场演示,与会者人数超过黑帽大会。

  虽然这两场会议常被当地媒体称为黑客大聚会,但公开讲解破解之道的黑客大多是以研究为目的的所谓“白帽子黑客”。他们演示的各种安全漏洞和隐患一旦被怀有恶意的黑客利用,后果触目惊心。

  例如,澳大利亚黑客介绍了如何侵入相关系统为活人在线开具死亡证明,从而“杀死”任何人。中国奇虎360的团队演示了以低成本方式仿冒GPS定位信号,可导致手机、汽车用户乃至无人机误入歧途。美国黑客演示了如何对运行Linux计算机操作系统的一支智能步枪进行网络攻击和控制。

  一些研究人员在会前高调披露了他们发现的信息安全问题,备受媒体和业内人士关注,因而成为大会热门议题。比如,安卓手机存在的Stagefright漏洞,被称为所有安卓漏洞之母,可能危害大量手机的安全。研究人员还利用一辆切诺基越野车车载无线电系统的安全漏洞,通过侵入该车互联网接口,对车辆行驶过程中的转向、油门、刹车等功能加以远程控制。

  奇虎360副总裁谭晓生认为,在不对联网汽车作任何硬件改动的情况下加以远程劫持,意味着相关安全漏洞将带来更大危险。

  深度学习促系统防御

  谭晓生说,防范“攻破”物联网是信息安全方面的热点问题,今年的防范热点在汽车安全方面。

  从互联网兴起时,就有人开始曝光和利用互联网安全漏洞,迫使一些软件厂商通过发布补丁程序等方式修补信息安全漏洞,防范黑客攻击。有分析人士将目前联网汽车面临的黑客威胁与当年互联网黑客威胁相提并论。谭晓生预测,未来在汽车安全方面还会出现更多问题,汽车安全防御值得厂商大力投入和强化。

  在今年的黑帽大会上,一个引人关注的动向是不少信息安全厂商尝试用人工智能领域中的深度学习技术来搜寻网络攻击和威胁。

  比如,奇虎360的技术人员介绍他们如何研究将深度学习技术用于防御,在海量流量中找出恶意攻击的流量。其他研究人员关于深度学习的演讲也得到良好反响。谭晓生说,这一主题在演讲中所占的比例比去年大为增加,显示信息安全行业正迅速看好深度学习技术。

  他认为,深度学习技术的应用将推动信息安全防御向前迈进,由过去的个体用户防御向系统化防御发展。“但这肯定不是终结,而是攻防态势螺旋式上升的过程。攻击技术走在前面,防御技术随后跟进。当防御技术发挥一定作用时,攻击技术又会有新的发明,从而开始下一个螺旋。”

  相关新闻

  因为存在黑客风险

  菲亚特克莱斯勒

  召回140万辆汽车

  7月24日,菲亚特克莱斯勒汽车美国公司宣布:在美国召回旗下大切诺基、自由光等车型,共计140万辆汽车。原因是这些车型存在重大安全漏洞,可能会让黑客远程劫持车辆。这也是全球首例因黑客风险而召回汽车事件。

  在美国《Wired》杂志参与的一项入侵汽车试验中,参与入侵车辆试验的试验者开着一辆Jeep SUV,在没有触碰仪表盘的情况下,车辆的制冷系统以最大挡功率开始送风。接下来,收音机切换到了本地嘻哈音乐频道,音量自己调至最大,发出刺耳的声音,无论怎么不停地关电源都没有反应。这时候,雨刮器也开始凑热闹,不断喷出玻璃水,让挡风玻璃变得一片模糊……

  之后,尽管他关掉发动机,重新点火,暂时取得车辆控制权,但随后,黑客再次入侵了他的车,并让车在路上打转且刹车失灵,最后停在了路边的沟里。

  此外,黑客还可以控制车上的GPS设备,获取目标车辆的坐标及车速等参数,以便在地图上跟踪车辆。

  根据两名黑客的研究成果,Jeep的自由光被评为最易遭到入侵的车型,凯迪拉克的凯雷德以及英菲尼迪的Q50分列第二和第三。

人物访谈