如何“黑”进一辆自动驾驶汽车?( 二 )

如何“黑”进一辆自动驾驶汽车?
发现黑客黑客入侵汽车的方式多种多样 , 专家也没有掌握全部方法 。 汽车内的计算机如果感染病毒 , 可能会通过蓝牙、无线连接、手机连接将病毒传播给其它联网汽车 。 黑客也可能入侵制造商计算机 , 联网汽车会定期下载软件更新和补丁 。 黑客可能会利用热点在同一时间黑进多辆汽车 。 当我们通过汽车浏览器下载App时可能不安全 , 最终不知不觉将恶意软件装进汽车 。Parkinson还谈到其它一些需要继续研究的风险 。 许多时候 , 消费者会购买带有自动驾驶技术的汽车 , 但他们并不知道如何使用 , 也就是说当汽车发出警告信息时他们无法理解 。 Parkinson指出:“我们必须帮助用户 , 让他们理解正常行为是怎样的 。 ”在过去几十年里 , 由于计算机手机的普及 , 当设备和数据流出现问题时 , 用户能理解 , 汽车也应该这样 。 Parkinson解释称 , 如果汽车落入恶人之手 , 它会变成武器 。 本来技术存在的目的是改进体验 , 但它也扩大了攻击表面 , 让汽车变得更危险 。 汽车引入自动驾驶功能和飞机引入自动驾驶有些相似 。Parkinson说:“实际上 , 自动驾驶要求飞行员为更多事情负责 。 他们要理解系统 , 要学会如何掌控 。 要让自动驾驶汽车买家和用户人人理解并非易事 。 计算机理解代码 , 它将代码从输入变成输出 , 但人类阅读代码并不容易 。 “仁慈的黑客正在努力 。 腾讯旗下Keen安全实验室于2017年黑进特斯拉Model S汽车 , 2018年又攻破Model X 。 2020年3月 , Keen宣称自己已经可以将恶意代码上传到雷克萨斯NX300的计算机 。Vivek坦言 , 随着汽车向自主化迈进 , 风险也会更高 。 一些专家预测 , 到了2023年公路上行驶的自动驾驶汽车将会达到75万辆 , 它们都有可能成为攻击对象 。 还有一些人估计 , 到时公路上三分之二的汽车都会存在“攻击表面” , 有些是已知的 , 有些未知 。如何反击如果你拥有一辆自主无人驾驶汽车 , 有6个办法可以帮你降低风险:——修改密码:这个方法最简单 , 也最有效 。 2019年4月 , 一位黑客报告说他成功黑进汽车GPS追踪App , 可以让汽车熄火 , 无数汽车都能进入 。 怎么做到的?很简单 , 他用默认密码“123456”进入 , 车主没有修改过密码 。——部署更多小网络:如果城市联网汽车使用同一张网络 , 黑客只要攻击网络就能导致所有汽车瘫痪 。 城市可以部署更多的小网络 , 替代一整张大网络 , 这样被黑风险就会降低 。——升级软件:车主应该定期更新软件 , 这样能降低风险 , 因为厂商经常会发布补丁 , 修复漏洞 。——将安全放在第一位:App开发者往往遵循“先发布 , 再修复”的理念 , 现在这种做法应该停止 。 汽车公司应该表明态度 , 无论谁设计App都应该将安全放在最高位置 , 确认安全后再装进汽车 。——关闭GPS:GSP攻击就是利用无线电信号干扰GPS定位系统 。 在军事级保护技术民用之前 , 我们唯一能做的就是尽量不用GPS 。 去年黑客证明 , 他可以骗过车载GPS系统 , 让系统相信汽车已经到达目的地 , 从而让汽车停车 。——了解你的无人驾驶汽车:如果驾驶的是普通汽车 , 出了问题有时用户知道是怎么回事 , 无人驾驶汽车不太一样 。 无人驾驶汽车依赖算法和软件 , 一旦功能不正常很难发现 。 所以说车主应该好好了解自己的汽车 , 在危险发生之前排除问题 。译者:小兵手


推荐阅读