一份出自两位知名电脑专家的有关“某20余款车型抵御黑客网络入侵的能力”评估研究报告显示,新款Jeep自由光等三款车名列“最容易遭黑客攻击”三甲。
所有的车辆网络安全评级都分为三大块:1、攻击面——类似蓝牙、Wi-Fi、蜂窝网络连接、智能无钥匙进入系统,甚至包括无线电读取胎压监测系统。所有的无线连接从潜在角度而言都可能被黑客利用,找到安全漏洞,并侵入汽车网络。2、网络架构——进入关键系统后能够获得多少权限,尤其是针对转向和制动等系统。3、信息物理功能——类似自动刹车、自动驻车和车道辅助系统等,可能将一些指令转换为实际控制操作的功能。
当地时间8月6日,“黑帽安全技术大会”于美国拉斯维加斯召开。Twitter公司软件安全工程师查理·米勒和IOActive安全公司智能安全总监克里斯·瓦拉赛克在会上展示了一份长达92页的报告,其中包含对多款不同车型抵御黑客网络入侵的能力评价。
早在2013年8月,米勒和瓦拉赛克就已经在全球规模最大的国际黑客大会上因汽车远程网络攻击的相关研究而声名鹊起。当时二人在美国政府许可的情况下,对汽车网络入侵攻击研究数月,并公布了针对丰田普锐斯和福特翼虎关键系统的入侵手段。
瓦拉赛克称:“我们进行了24种不同的车型远程攻击操作。成功率主要取决于其网络架构。如果你能入侵无线电系统,你是否就能指挥刹车或转向系统?倘若你可以,你会怎么做?”
按两人的方法,可以通过远程攻击迫使普锐斯在80英里/时(128千米/时)的条件下猛刹车、使得汽车猛打方向盘、让发动机加速;也能使得翼虎在超低速行驶时刹车失效,无论司机如何猛踩刹车,车辆都将继续前进。
两位专家给出了24款车型中20款车的网络安全评级,其中14款为2014款或2015款新车。通常旧款车因为网络功能较少,受攻击的漏洞也相应不多。如果除去6款旧款车,新车中网络安全性能最差的为2014款Jeep自由光、2014款英菲尼迪Q50和2015款凯迪拉克凯雷德;2014款道奇蝰蛇、2014款奥迪A8和2014款本田雅阁LX相对较难遭黑客攻克。
打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。
2014-08-08 出处:V讯网 [原创] 责编:王文汐
一份出自两位知名电脑专家的有关“某20余款车型抵御黑客网络入侵的能力”评估研究报告显示,新款Jeep自由光等三款车名列“最容易遭黑客攻击”三甲。
所有的车辆网络安全评级都分为三大块:1、攻击面——类似蓝牙、Wi-Fi、蜂窝网络连接、智能无钥匙进入系统,甚至包括无线电读取胎压监测系统。所有的无线连接从潜在角度而言都可能被黑客利用,找到安全漏洞,并侵入汽车网络。2、网络架构——进入关键系统后能够获得多少权限,尤其是针对转向和制动等系统。3、信息物理功能——类似自动刹车、自动驻车和车道辅助系统等,可能将一些指令转换为实际控制操作的功能。
当地时间8月6日,“黑帽安全技术大会”于美国拉斯维加斯召开。Twitter公司软件安全工程师查理·米勒和IOActive安全公司智能安全总监克里斯·瓦拉赛克在会上展示了一份长达92页的报告,其中包含对多款不同车型抵御黑客网络入侵的能力评价。
早在2013年8月,米勒和瓦拉赛克就已经在全球规模最大的国际黑客大会上因汽车远程网络攻击的相关研究而声名鹊起。当时二人在美国政府许可的情况下,对汽车网络入侵攻击研究数月,并公布了针对丰田普锐斯和福特翼虎关键系统的入侵手段。
瓦拉赛克称:“我们进行了24种不同的车型远程攻击操作。成功率主要取决于其网络架构。如果你能入侵无线电系统,你是否就能指挥刹车或转向系统?倘若你可以,你会怎么做?”
按两人的方法,可以通过远程攻击迫使普锐斯在80英里/时(128千米/时)的条件下猛刹车、使得汽车猛打方向盘、让发动机加速;也能使得翼虎在超低速行驶时刹车失效,无论司机如何猛踩刹车,车辆都将继续前进。
两位专家给出了24款车型中20款车的网络安全评级,其中14款为2014款或2015款新车。通常旧款车因为网络功能较少,受攻击的漏洞也相应不多。如果除去6款旧款车,新车中网络安全性能最差的为2014款Jeep自由光、2014款英菲尼迪Q50和2015款凯迪拉克凯雷德;2014款道奇蝰蛇、2014款奥迪A8和2014款本田雅阁LX相对较难遭黑客攻克。