菲亚特克莱斯勒公司以一种比较隐晦的方式在2016年3·15晚会露了个脸,成为唯一一家在今晚现身的整车企业。当然,这种另类的“低调”让不少观众可能都没在意这个梗。
在晚会对智能联网设备的安全问题进行报道时,网络安全专家以菲亚克莱斯勒旗下的切诺基越野车被黑客操控为例,告诉我们除了摄像头、无人机等智能设备容易被黑客操纵外,日益智能的汽车,同样正在成为黑客攻击的重要对象,智能汽车网络安全的风险已经日益提高。
亿万中国人瞩目的3·15晚会中,菲亚特克莱斯勒成为了汽车网络安全的“代言者”和很好的负面教材。
事件发生在2015年。据国外媒体当时的报道,两名黑客在菲亚特克莱斯勒旗下一辆车的行驶过程中,远在从10英里之外用计算机侵入其Uconnect车联网系统,成功操控其方向盘、油门、刹车以及空调、收音机、雨刷等。该车联网系统的作用是利用互联网提供导航、移动应用、本地搜索等在线服务,黑客正是利用了系统存在的网络安全漏洞,通过互联网对车辆进行远程控制。
2015年7月,菲亚特克莱斯勒美国公司宣布召回约140万辆存在软件漏洞的汽车,这也成就了整车制造商首次因为黑客风险而召回汽车的事件,也让联网汽车的安全成为汽车及网络安全行业的一个新问题。
不过,对于这一极易造成车毁人亡的漏洞,菲亚特克莱斯勒公司的解释却是有些轻描淡写,实在难让人信服和接受。菲亚特克莱斯勒称,迄今还没有收到过与车辆软件漏洞相关的人身伤害报告,并称“相关黑客操控并不容易实现,需要广泛的专门技术知识、长时间对目标车辆进行物理接触以及花费大量时间写黑客代码”,言外之意,“黑客没那么容易操作我们的系统”,我想说的是,哪个黑客不牛X、不专业?这样大放阙词,不担心引发黑客再度对你们的系统发起挑战吗?
其实,菲亚特克莱斯勒在中国销售的车型中,也有部分搭载了uconnect车联网系统,但这部分车型并未在召回之列,不知道是不是他们特意给中国消费者设置了增强的安全防护,还是他们再一次在召回事件中选择性忽视了中国消费者?
话说回来,菲亚特克莱斯勒被免费曝光也未必是坏事,就当是给自己的车联网系统做个广告,也给车联网安全“代言”一次,别说,今晚之前,我还真不知道菲亚特克莱斯勒旗下的汽车搭载了一个名为Uconnect的车联网系统。
有消息称,菲亚特克莱斯勒亚太区正在谋划一个全新的车联网系统,将在车联网平台、系统、运营等方面重新进行规划,如果此消息属实,建议菲亚特克莱斯勒吸取在美国的教训,千方百计把好网络安全关,在中国和亚太市场重蹈美国的覆辙。
菲亚特克莱斯勒的例子并非个案。举两个最近的例子,比亚迪汽车公司和日产汽车公司。
比亚迪秦搭载的智能车载系统此前曾被国内某安全公司在“非公开场合”成功入侵,有传闻称该安全公司希望借此事件与比亚迪进行相关合作,但好像没有被比亚迪理会。于是该公司宣布会在2015年8月举行的某个安全活动期间,再度公开演示如何侵入比亚迪秦。
得知这一消息的比亚迪自然不敢怠慢,他们担心因为自己的云服务平台安全状况不过关而再次被破解,毅然决然地主动关闭了其云服务,上述安全公司现场破解比亚迪秦的计划只好搁浅,比亚迪这一临阵退缩的举动也引发一片哗然。
日产的情况跟比亚迪有些类似,事件发生于2016年初,他们被黑客入侵的是搭载于销量超过20万台的聆风纯电动汽车上的智能车载系统。
黑客成功入侵聆风智能车载系统后,将他们发现的漏洞详细告知了日产方面,并且按照“行规”留给日产一定的时间去修复此漏洞,同时表示到期后将会公开此漏洞的相关信心,但黑客们等来的却是日产关闭其智能车载系统的消息。
随着越来越多的车辆开始搭载车联网系统,车联网安全已经受到社会更多的重视和关注,整车厂也意识到了这一点,但不管是菲亚特克莱斯勒对于汽车召回的牵强解释,还是比亚迪和日产临时关闭云服务的举动,都不是他们积极对待这一问题应该做出的最佳选择。网络不可能有绝对安全,联网汽车同样如此。与其采用关闭云服务这样不负责任和逃避的方法,不如第一时间对消费者坦诚风险所在,同时迅速修复漏洞并对系统进行加固。此外,车联网安全必须要做到“自始至终”,不但在车联网平台、系统搭建之初就做到未雨绸缪防患于未然,在日常系统运行过程中更要时刻保持安全意识,对可能存在风险的地方定期进行漏洞扫描和更新,将潜在风险降到最低。
为您推荐
“截至2011年4月,中国联通的智能汽车系统已经应用在了全国118个城市的28.8万余辆汽车上,开展的业务包括车辆定位、车辆调度、信息发布等。”中国联通上海市分公司副总经理李爽近日表示。作为物联网的重要分支,车联网因为能够缓解交通压力、帮助人们安全便利出行而备受用户欢迎,在汽车保有量急剧增长、城市交通状况日益恶化的情况下,车联网正在得到越来越广泛的应用,汽车产业链的各环节都已嗅到了巨大商机,开始加速布局车联网市场。两大部委的主攻方向车联网的发展首先得到了来自政府各个部门的关注。车联网主要涉及交通部和工信部两大部门,其中交通部已经将车联网、船联网列入了“十二五”智能交通发展的主攻方向,在标准制定
汽车企业开始与物联网产业链近期频频展开合作试点。业内人士分析,在车上装载智能应用服务终端,将成为我国车企提升品质、进军中高端汽车市场及抢占市场份额的重要手段。汽车生产商及移动运营商已经敏锐地捕捉到了需求与商机。日前,中国移动与一汽集团签署战略合作协议,共同打造中国车联网产品及服务基地、无线数字化城市产品及服务基地。中国联通也密集与多家重要车企签署了车联网战略合作协议,其中包括上海汽车、吉利汽车、长安汽车(微博)、上海汽车、比亚迪、奇瑞汽车、江苏金龙等。此前,上海汽车牵头的上海车联网与车载信息服务产业联盟率先成立,随后,福田汽车发起了“北京汽车物联网产业联盟”。随着汽车越来越成为人们生活中不可或
7月22日上午,中国进口汽车贸易有限公司与北京邮电大学在北邮科技大厦联合举办“车联网实验室”揭牌仪式。北京邮电大学副校长杨放春,中国进口汽车贸易有限公司董事长兼总经理丁宏祥,中国机械工业集团有限公司汽车业务部部长夏闻迪,中国电子学会秘书长刘汝林、副秘书长刘明亮等出席揭牌仪式。汽车信息化是国家物联网产业“十二五规划”的重要融合推广和示范应用领域,“车联网”技术的运用,将有效地提高汽车的使用效率,通过构建“智能交通”来化解持续增长的汽车需求与日益严峻的资源、环境形势之间的矛盾,对未来汽车产业的发展将带来跨时代的变革。此次北京邮电大学与中进汽贸联合成立“车联网实验室”,是双方在“车联网”技术研发和实
记者从市工信委获悉,“首届中国车联网大会”将为物联网落地兰州、服务地方经济建设,并为“政、产、学、研、用”的多向联系与深度合作搭建交流平台。举办这一盛会将为我市乃至全国车联网技术与产业的发展,加快城市实施科技创新战略,转变发展方式,实现科学发展,展示兰州新形象起到积极的推动作用。市工信委信息产业处的工作人员告诉记者,面对交通运输业带来的能耗、污染以及拥堵问题,发展智能交通是解决思路之一。通过智能交通控制,提高汽车燃料消耗量的减少和排出废气量的减少,能够大幅降低汽车能耗。而智能交通亟待建立以车为节点的信息系统——“车联网”。智能交通主要包含车辆控制、交通监控、运营车辆高度管理、旅行信息等四大系统