聽著音樂哼著歌、馬路上遛著車,突然儀表盤數字顯示車速達到了每小時185公里,這種只有在電影中才會出現的場景變成了現實。6月7日,在2017 年亞洲消費電子展CES Asia上,一種模擬黑客對汽車儀表盤欺騙攻擊并遠程修復汽車漏洞的“黑科技”吸引了大批觀眾注意。針對這種攻擊,360首次推出全網防護方案,可以遠程檢測攻擊、遠程打補丁修復漏洞,實現汽車安全動態防護。該方案所使用的檢測工具CAN-PICK 已經入選今年美國“黑帽技術大會”BlackHat USA。
亞洲電子消費展CES Asia是亞洲范圍內最重要的消費電子展會,涵蓋了家庭娛樂、機器人、智能家居、可穿戴、汽車電子等各個領域。今年的汽車科技展廳,梅賽德斯-奔馳、寶馬、本田、沃爾沃及思維圖新、先鋒電子等汽車技術巨頭都帶來了最新的研究成果。
在汽車科技N3展廳,一臺“汽車”正在公路平穩前行,儀表盤顯示,速度和發動機轉速都非常低,黑客使用一款只有巴掌大小的工具進行“攻擊”,儀表盤車速數字突然飆升到每小時185公里,發動機轉數也超過每分鐘7000轉,接近于崩潰的危險境地,紅燈不斷閃爍報警,司機卻手足無措。
安全專家遠程監測到汽車遭受攻擊,立即對汽車啟動遠程升級,從云端下發解決策略,汽車網關實現更新,儀表盤數據恢復正常,黑客入侵得到解決。“駕駛員肯定要采取剎車等措施,這樣極有可能造成車毀人亡的交通事故。”現場吸引了大批觀眾排隊體驗這種“黑科技”,不少觀眾稱:“真嚇了一跳,汽車信息安全太重要了”。
360智能網聯汽車安全實驗室專家解釋,此次模擬的是黑客對汽車的遠程攻擊,汽車網關是連接汽車總線和儀表盤的重要環節,遭受攻擊后,信號轉換紊亂,輸出錯誤信號,儀表盤被欺騙,顯示極值。安全專家見招拆招,對汽車軟件遠程打補丁升級,狙擊黑客入侵。
“隨著汽車電子化、智能化,對汽車的攻擊正在從物理攻擊演變為遠程攻擊,必須引起足夠重視。”360智能網聯汽車安全實驗室負責人劉健皓介紹,針對這種情況,此次CES Asia展覽,360與合作伙伴首次推出完整的汽車信息安全監測、防護方案。通過專門工具,在遠程檢測攻擊,通過平臺更新,將解決策略發送到所有可能遭受攻擊的汽車,達到全網防護目標,真正實現汽車信息安全的動態防護。
據了解,360智能網聯汽車安全實驗室是由全球最大的互聯網安全公司360組建,與浙江大學、特斯拉、長安汽車等研究機構、汽車生產企業和汽車信息安全相關廠商合作,在智能汽車安全研究方面擁有多項成果,360智能網聯汽車安全實驗室從2014年開始對國內十多家車聯網廠商進行安全評估。此次展覽會演示所使用的汽車信息安全檢測工具CAN-PICK已經入選今年的美國“黑帽技術大會”BlackHatUSA。今年七月,360智能網聯汽車安全實驗室將在大會公開此研究成果。
(審核編輯: 林靜)
分享