智能
下一个被偷的不是智能手机,是智能汽车
整个汽车行业在面对安全问题时,就像一个婴儿。
下一次你听说什么“智能”新产品时,最该关注的也许不是科幻般的新功能,而是它的安全性。因为事实证明,即使世界上最有名的那些品牌也很擅长搞砸安全问题。
本周汽车界最大的新闻当属宝马的安全隐患,涉及多达 200 万辆宝马汽车。根据 Auto Blog 报道,德国汽车协会的研究员成功地黑入了宝马智能汽车。原因是,众多宝马汽车使用 Connectd Drive 智能系统,而它的远程控制服务并未加密。通过伪装基站,研究员轻易地取得了系统控制权,可以远程遥控车门的开关。整个过程用时不过数分钟,而远程遥控让它很难被车主察觉。
从 2010 年开始配备 Connected Drive 的宝马、宝马 MINI 和劳斯莱斯的多款车型都受到这个系统漏洞影响。尽管在过去一周内,修补漏洞的远程更新已经被推送到这 200 多万辆受影响的车内,但我们都知道远程更新的问题——受网络、车主个人选择的影响,它不会覆盖所有车。
不久之后,GTA 也许会出“黑客偷车”特别版
宝马事件只是整个汽车界对于“智能”概念的第一个警钟。在制造上经验丰富的汽车厂商,显然还没有意识到在安全问题方面他们经验尚浅。根据美国参议员 Ed Markey 最近发布的报告,汽车行业有严重的安全风险。
经过他对 16 家汽车制造商的调查问卷,几乎所有汽车制造商的现有技术都使得他们的车辆有被侵入风险。这倒不奇怪——你的电脑也随时有可能被侵入,但重要的是这其中只有 2 家有能力实时检测黑客攻击,做出反击。其它 16 家车辆制造商表示,他们“所依赖的技术不是为这个目的制造的”。
也就是说,像宝马一样,你的智能汽车也许很容易被黑。
入侵风险的另一面是这些智能汽车所收集的数据。这是一个常被提及到令人厌烦的话题——收集多少、被谁收集、储存多久。在智能汽车系统中,为了正常使用如导航等功能,用户一般不能禁止各式各样的数据收集。而智能汽车系统向多种不同服务、多个数据中心传输中,缺乏必要的加密保护——就像宝马事件,假如它的远程服务经过加密,那么侵入至少要难上一点。
我们往往认为自己离未来太慢、太远了。科幻小说里的汽车早就能上天入地、自动驾驶,所有人都认为法规在阻挡更加智能的未来交通早日实现。
但也许我们根本没有准备好,也许我们在贸然迈进前,需要先解决这些老生常谈的安全问题。
原文链接 (已下线): https://www.qdaily.com/articles/6076.html
Wayback 快照: http://web.archive.org/web/20190623165852/https://www.qdaily.com/articles/6076.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3whf5dk11j30u030y4qp