使用“扫一扫”即可将网页分享至朋友圈。
网络隐患堵在智能汽车起跑线上
人工智能、大数据、物联网等新技术的诞生和广泛应用,导致汽车业出现颠覆性变革的同时,巨大的不确定性和无处不在的网络安全隐患,又将这一产业推至悬崖边。
汽车业频现网络安全事件
令特斯拉CEO马斯克万万没有想到的是,特斯拉号称独步天下的自动驾驶技术会成为其被诟病的“槽点”之一。
近日,一则拍摄于福建厦门的视频显示,一辆特斯拉独自在隧道内行驶,此时两边的车道并没有其他车辆,不过特斯拉的中控大屏里却显示右侧有公交车经过。
当事人称,类似公交车的物体只在隧道前半程出现过,而后半程则消失不见,奇怪的是当时隧道内并没有其他车辆出现。
事后,特斯拉方面给出的答复是,这有可能是车载雷达出现了误侦测的情况。
无独有偶,2021年1月,国外一位特斯拉车主也在Twitter上传了一则引发热议的视频:这辆特斯拉汽车经过一处墓地时,雷达能隐隐约约识别到人的轮廓,中控屏上也出现了众多“行人”,然而此时路面上却一个人都没有。
不可否认,特斯拉的自动辅助驾驶技术有其独到之处,但雷达误侦测却成为埋在驾驶者身边的定时炸弹。不少特斯拉车主吐槽说,在开启了Autopolit(自动驾驶系统)功能后,特斯拉很容易将路旁的各种标牌误认为是限速或停车标志,然后系统会采取自动刹车的操作。这样一来,原本为了解放驾驶者双手,提供更加便捷、智能体验的自动驾驶功能,却成了潜在的巨大风险。
事实上,这已不是特斯拉第一次暴露出汽车网络安全方面的问题:早在2015年,黑客就曾入侵了特斯拉Model S的车载系统,导致其在行驶过程中突然熄火;2017年,来自360公司和腾讯公司的安全技术人员分别展示了如何“无钥匙”远程进入特斯拉的车载系统和电网系统;2020年,全球更是发生了多起特斯拉App宕机事件,致使手机无法与车辆进行链接,车主处于“盲开”状态,甚至有些车主被锁在车中,对车主的行车安全和人身安全构成了威胁。
当然,类似的事件并不只是发生在特斯拉汽车上。2015年7月,两位著名白帽黑客查理·米勒以及克里斯·瓦拉塞克曾入侵了一辆Jeep自由光的Uconnect车载系统,通过软件远程向该系统发送指令,启动了车上的各种功能。2016年,日产汽车不得不关闭其专为Leaf系列开发的应用程序Nissan Connected EV,因为他们发现,黑客可以侵入汽车系统,控制电池操作等功能,以耗尽电池。此外,奥迪、保时捷、宾利和兰博基尼等大众旗下品牌的Megamos Crypto防护系统也都被黑客攻破过。
业界认为,相对传统汽车厂商而言,特斯拉无疑在网络安全防护方面表现得更好一些,但依然无法有效防范各种漏洞利用、数据泄露和服务中断等问题,这无疑让人们对汽车网络安全捏了一把汗。
汽车网络安全防护还很薄弱
显然,我们不得不面对这样一个事实,当汽车越来越智能,随之而来的风险也越来越大。
据业界透露,近两年汽车网络安全攻击方式日趋多样化,除了传统的攻击手法,还出现了利用超声波的“海豚音”攻击、利用照片以及马路标识线的AI攻击等手段,且攻击路线也变得越来越复杂化,导致汽车网络安全问题日益严峻。
华为智能汽车解决方案BU、标准总监高永强表示:“从风险类型来看,我们认为当下智能汽车面临的网络安全威胁主要有七类,分别是手机App和云端服务器漏洞,不安全的外部连接,远程通信接口漏洞,不法分子反向攻击服务器以获取数据,车载网络指令被篡改,车载部件系统因固件刷写、提取、植入病毒等被破坏。”
汽车之所以会成为继智能手机后网络攻击的又一个“靶子”,一个关键的原因在于,随着汽车产业向智能化、网联化、共享化、电动化为特征的“新四化”方向狂飙迈进,车内功能较之前有了大幅度的增加,车与车、终端应用、路边基础设施以及云端之间的联通也随之大大增强,由此导致更多的信息安全接入点和风险点被暴露出来。
以车载软件为例,数据很直观地告诉了我们汽车网络安全存在的风险有多大。卡耐基梅隆大学软件工程学院的一份报告指出,在美国开发的代码平均每个功能点会有0.75个缺陷,每百万行代码就会有大约6000个缺陷或漏洞,而代码要达到“很好”这一级别,每百万行代码的缺陷或漏洞数量应控制在600个至1000个之内,如果达到“优异”级别,每百万行代码的缺陷或漏洞数量就要控制在600个以内。
也就是说,即使所有代码都达到了“很好”这一级别,按照目前汽车平均拥有一亿行代码来计算,每辆智能汽车就可能存在10万个缺陷或漏洞。而这些缺陷以及漏洞会造成什么样的风险,没有人可以预测。
此外,目前汽车行业在信息安全方面的防护基础整体还较为薄弱。据中国信息通信研究院副院长余晓晖介绍,仅在汽车端就有三类问题较为突出:首先,受限于成本、技术成熟度等因素,目前车内防护仍以软件措施为主,身份认证、加密隔离等应用不足;其次,对关键零部件、整车系统级软硬件的风险评估能力不足;第三,网络安全测试评价基础薄弱,在车内部件、整车等方面测试验证能力不足,整车渗透还主要依赖于人工实施,渗透深度和水平缺乏可量化评估标准。
网络安全成为汽车“标配”
新技术的运用往往具有两面性,具体到汽车产业而言,人工智能、大数据、物联网等新技术的诞生和广泛应用,一方面导致汽车产业出现颠覆性变革,汽车不再只是孤立的交通工具,而是成为融入互联互通体系的信息终端,并可能逐渐成为国家关键信息基础设施的重要组成部分;另一方面,巨大的不确定性和无处不在的网络安全隐患,又将这一行业推至悬崖边,始终战战兢兢,如履薄冰。
面对日益严峻的形势,汽车网络安全方面的需求正变得越来越紧迫,并开始成为汽车的“标配”。
业界认为,汽车的信息安全问题,从小的层面上说,它威胁到了个人的人身安全和用户隐私泄露,而从大的层面上看,它也会影响社会的稳定,并带来公众恐慌。可以说,一个没有安全保障的汽车智能网联系统在将来没有任何生存和发展的空间。因此,无论是整车厂、零部件制造商还是第三方网络安全解决方案提供商,都应强化汽车信息安全方面的能力,共同建立智能网联汽车网络安全的防护体系。
“没有网络安全,一切无从谈起。”中国工程院院士沈昌祥表示,汽车网络空间比想象的脆弱很多,传统的“封堵查杀”已经难以应对网络攻击,必须建立起主动免疫的计算架构,达到计算结果全程可测可控,防护与计算并存的主动免疫模式。
而在国家互联网应急中心研究员王永健看来,在5G高速发展的背景下,安全应该跑在速度前。他建议,在技术监测手段上,要建立基于深度学习等技术的智能异常流量监测机制,提升汽车网络安全防护能力;研究基于5G认证框架的通信加密算法,构建可信的“人-车-路-云”协同通信;同时加强异常强干扰监测定位技术的研究,实现对卫星导航等系统的异常干扰源位置的协同定位。
国汽(北京)智能网联汽车研究院有限公司总经理助理刘卫国则从政策层面给出了建议。他认为,智能网联汽车的发展应上升到国家战略并进行属地化管理,而且需要发展智能网联汽车的共性基础技术平台,为整个智能网联汽车产业做支撑。不过,目前整个行业还存在只做智能化或者只做网联化的情况,只有两者的有效结合,才能把整个系统建成闭环。
“广东财经网”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服邮箱1098101642@qq.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
- 声音提醒
- 60秒后自动更新
【民政部回应何时恢复婚姻登记】民政部社会事务司二级巡视员杨宗涛表示,婚姻登记场所是人群聚集场所,部分地区暂停婚姻登记工作是对人民群众安全负责。未停止登记的地方推广用电话、网络、qq群预约登记,控制登记人数,分批分段登记,减少人员聚集和在登记机关停留时间。已停止婚姻登记地方将根据当地疫情控制情况逐渐恢复。
15:54欧洲央行副行长金多斯:欧洲央行还没有达到逆转利率。宽松政策的副作用更明显了。
15:54财经网站Forexlive分析师Justin Low评瑞士1月CPI月率:尽管通胀年率保持稳定,但核心通胀率有所下降,这一点令人更加担忧。这只是进一步巩固了瑞士央行维持现有货币政策不变,并可能在未来寻求更多宽松措施的观点。
15:54【武汉两大批发市场商户开业率超过80%】商务部市场建设司司长朱小良10日称,目前武汉生活必需品供应基本正常,除冷鲜肉、鲜叶菜等少数品种存在结构性短缺外,大部分重要生活物资供应充足,未发生明显抢购或脱销断档情况。当地白沙洲和四季美两大批发市场正常营业,商户开业率超过80%,日交易量上升至3000吨以上。(国是直通车)
15:53【日本2019年经常项目顺差增长4.4%】日本财务省10日发布的国际收支初步统计报告显示,主要受外国人入境游消费扩大影响,2019年日本经常项目顺差增长4.4%。报告显示,2019年日本经常项目顺差为20.06万亿日元(1美元约合109.8日元)。其中,商品贸易方面,由于液化天然气价格下跌等因素,进口下降5.6%至75.56万亿日元;由于汽车部件及钢铁等产品出口减少,出口下降6.3%至76.12万亿日元。货物贸易顺差减少53.8%,为5536亿日元。(新华社)
15:53欧元兑美元EUR/USD短线波动不大,现报1.0952。
15:53瑞士1月CPI年率:0.2%,前值:0.2%,预期:0.1%;瑞士1月CPI月率:-0.2%,前值:0%,预期:-0.2%。
15:52英镑兑美元GBP/USD短线走低13点,现报1.2890。
15:52【宁德时代“供电”国产特斯拉 有望拉低售价20%】全国乘联会秘书长崔东树分析认为,“随着特斯拉国产化率提升和产能爬坡,未来特斯拉国产车型的价格下探空间还是很大的。”他预计今年下半年,国产Model 3车型的售价就有望降至25万元,降幅接近20%。(新京报)
15:51【内蒙古:对不裁员或少裁员企业返还上年度50%失业保险费】据内蒙古新型冠状病毒肺炎疫情防控工作指挥部消息,疫情期间,内蒙古对不裁员或少裁员的企业返还上年度实际缴纳失业保险费的50%,对面临暂时性经营困难的中小企业,返还标准提高到上年度6个月企业及其职工缴纳社会保险费的50%。
15:51【商务部:2019年服务进出口总额54152.9亿元 同比增长2.8%】商务部新闻发言人表示,2019年,在服务贸易创新发展试点等政策的激励下,我国服务贸易总体保持平稳向上态势,逆差明显下降,结构显著优化,高质量发展成效初步显现。全年服务进出口总额54152.9亿元(人民币,下同),同比增长2.8%。其中,出口总额19564.0亿元,同比增长8.9%;进口总额34588.9亿元,同比减少0.4%。(第一财经)
15:51【振华股份:疫情导致下游客户开工推迟 产品库存上升】振华化学公告,公司目前生产经营稳定,所有产能均正常开工,原材料采购能基本满足生产需要,由于疫情导致下游客户开工推迟,公司出货量减少,产品库存有所上升。公司将根据客户需求、疫情及市场变化,适度调整生产经营策略,尽可能保持生产经营的稳定。
15:50环旭电子2月10日晚间公告,公司2020年1月合并营业收入为23.27亿元,较去年同期的合并营业收入减少27.83%,较2019年12月合并营业收入环比减少37.23%。
15:49精测电子:与京东方集团签订了多份销售合同,合同累计金额达到6.96亿元。
17:12华夏银行:银保监会同意本公司在全国银行间债券市场发行不超过100亿元人民币的金融债券,募集资金全部用于绿色信贷。
17:03