7月31日,全球第七大汽车制造商菲亚特克莱斯勒公司宣布,由于存在软件故障,黑客可以通过这些漏洞控制汽车的关键功能。为修复这些软件故障,公司将召回140万辆汽车。这是首起因为信息安全问题引发的汽车召回。
安全专家表示,黑客可以借助这些漏洞来远程遥控汽车的娱乐系统等众多关键功能,对于在道路上行驶的汽车,也可以做到这点。不仅如此,黑客还可以利用手机与Jeep车载娱乐系统的连接获得其他系统的准入。通常而言,音响本体都与电子控制单元(ECU)相连接,一辆汽车具有200个电子控制单元。
安全专家harlie Miller和Chris Valasek以2015 Jeep切诺基为例向Wired杂志演示了黑客如何借助这些漏洞来远程遥控汽车的娱乐系统等众多关键功能。
Miller向Computerworld表示:“对于在道路上行驶的汽车,我们也可以做到这点。”
不仅如此,黑客还可以利用手机与Jeep车载娱乐系统的连接获得其他系统的准入,通常而言,音响本体(head unit)都与电子控制单元(ECU)相连接。一辆汽车具有200个电子控制单元。
Miller和Valasek将其研究告知克莱斯勒。克莱斯勒在本周发布了有关安全补丁旨在修复这一漏洞。但需要驾驶员自主安装补丁。通常而言,用户需要将补丁下载到USB上,然后将USB插入汽车的接口进行上传。
在对有关召回进行解释时,菲亚特克莱斯勒表示,计划将安装了2013年-2015年UConnect音响本体系统的车辆进行升级。
菲亚特克莱斯勒在对外发布的一份声明中表示:“除此之外,菲亚特克莱斯勒美国公司还采取了网络级别的安全举措旨在避免出现近期媒体提及的所谓远程操控情况 发生。”
菲亚特克莱斯勒表示:“这些举措将阻止远程登入系统,且经过了全面的测试,在2015年7月23日已经安装进手机网络。”
在召回范围内的车主将收到一个USB设备,通过这一设备对汽车汽车进行升级,同时,还需要访问菲亚特克莱斯勒软件升级网站以确认汽车是否在召回范围之列。
车主需要输入汽车VIN码:
据了解,受到影响的车型为:
2013-2015 Dodge Viper;
2013-2015 Ram 1500, 2500和3500皮卡;
2013-2015 Ram 3500, 4500, 5500 Chassis Cab;
2014-2015 Jeep大切诺基和切诺基SUV;
2014-2015 Dodge Durango SUV;
2015克莱斯勒200, 克莱斯勒300和Dodge Charger轿车;
2015 Dodge Challenger运动敞篷车;
Miller表示,尽管克莱斯勒将修复上述安全漏洞,但还将对其他软件进行检测。
Miller和行业分析师曾表示,通过安全漏洞打补丁并建立防火墙来阻止黑客入侵是错误的战略,最终将被证明 是无效的。
Miller表示:“在电脑联络方面,我不认为存在有一个完全安全的方式。建立防火墙需要花相当的时间,且难以攻破。”然而,Miller表示,车企必须建立计算机系统来识别有关安全漏洞,防止遭受攻击。
参议员Edward Markey和Richard Blumenthal将在本周向联邦政府提交立法提案,要求政府确立安全标准以确保汽车不会遭受网络攻击。
此外,车内安全隐私法案(Security and Privacy in Your Car Act)要求汽车应该搭载能够被发现、报道和避免黑客入侵的技术。
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。
2015-07-31 出处:V讯网 [原创] 责编:王鑫
7月31日,全球第七大汽车制造商菲亚特克莱斯勒公司宣布,由于存在软件故障,黑客可以通过这些漏洞控制汽车的关键功能。为修复这些软件故障,公司将召回140万辆汽车。这是首起因为信息安全问题引发的汽车召回。
安全专家表示,黑客可以借助这些漏洞来远程遥控汽车的娱乐系统等众多关键功能,对于在道路上行驶的汽车,也可以做到这点。不仅如此,黑客还可以利用手机与Jeep车载娱乐系统的连接获得其他系统的准入。通常而言,音响本体都与电子控制单元(ECU)相连接,一辆汽车具有200个电子控制单元。
安全专家harlie Miller和Chris Valasek以2015 Jeep切诺基为例向Wired杂志演示了黑客如何借助这些漏洞来远程遥控汽车的娱乐系统等众多关键功能。
Miller向Computerworld表示:“对于在道路上行驶的汽车,我们也可以做到这点。”
不仅如此,黑客还可以利用手机与Jeep车载娱乐系统的连接获得其他系统的准入,通常而言,音响本体(head unit)都与电子控制单元(ECU)相连接。一辆汽车具有200个电子控制单元。
Miller和Valasek将其研究告知克莱斯勒。克莱斯勒在本周发布了有关安全补丁旨在修复这一漏洞。但需要驾驶员自主安装补丁。通常而言,用户需要将补丁下载到USB上,然后将USB插入汽车的接口进行上传。
在对有关召回进行解释时,菲亚特克莱斯勒表示,计划将安装了2013年-2015年UConnect音响本体系统的车辆进行升级。
菲亚特克莱斯勒在对外发布的一份声明中表示:“除此之外,菲亚特克莱斯勒美国公司还采取了网络级别的安全举措旨在避免出现近期媒体提及的所谓远程操控情况 发生。”
菲亚特克莱斯勒表示:“这些举措将阻止远程登入系统,且经过了全面的测试,在2015年7月23日已经安装进手机网络。”
在召回范围内的车主将收到一个USB设备,通过这一设备对汽车汽车进行升级,同时,还需要访问菲亚特克莱斯勒软件升级网站以确认汽车是否在召回范围之列。
车主需要输入汽车VIN码:
据了解,受到影响的车型为:
2013-2015 Dodge Viper;
2013-2015 Ram 1500, 2500和3500皮卡;
2013-2015 Ram 3500, 4500, 5500 Chassis Cab;
2014-2015 Jeep大切诺基和切诺基SUV;
2014-2015 Dodge Durango SUV;
2015克莱斯勒200, 克莱斯勒300和Dodge Charger轿车;
2015 Dodge Challenger运动敞篷车;
Miller表示,尽管克莱斯勒将修复上述安全漏洞,但还将对其他软件进行检测。
Miller和行业分析师曾表示,通过安全漏洞打补丁并建立防火墙来阻止黑客入侵是错误的战略,最终将被证明 是无效的。
Miller表示:“在电脑联络方面,我不认为存在有一个完全安全的方式。建立防火墙需要花相当的时间,且难以攻破。”然而,Miller表示,车企必须建立计算机系统来识别有关安全漏洞,防止遭受攻击。
参议员Edward Markey和Richard Blumenthal将在本周向联邦政府提交立法提案,要求政府确立安全标准以确保汽车不会遭受网络攻击。
此外,车内安全隐私法案(Security and Privacy in Your Car Act)要求汽车应该搭载能够被发现、报道和避免黑客入侵的技术。