聽著音樂哼著歌、馬路上遛著車,突然儀表盤數(shù)字顯示車速達到了每小時185公里,這種只有在電影中才會出現(xiàn)的場景變成了現(xiàn)實。6月7日,在2017 年亞洲消費電子展CES Asia上,一種模擬黑客對汽車儀表盤欺騙攻擊并遠程修復汽車漏洞的“黑科技”吸引了大批觀眾注意。針對這種攻擊,360首次推出全網(wǎng)防護方案,可以遠程檢測攻擊、遠程打補丁修復漏洞,實現(xiàn)汽車安全動態(tài)防護。該方案所使用的檢測工具CAN-PICK 已經(jīng)入選今年美國“黑帽技術大會”BlackHat USA。
亞洲電子消費展CES Asia是亞洲范圍內(nèi)最重要的消費電子展會,涵蓋了家庭娛樂、機器人、智能家居、可穿戴、汽車電子等各個領域。今年的汽車科技展廳,梅賽德斯-奔馳、寶馬、本田、沃爾沃及思維圖新、先鋒電子等汽車技術巨頭都帶來了最新的研究成果。
在汽車科技N3展廳,一臺“汽車”正在公路平穩(wěn)前行,儀表盤顯示,速度和發(fā)動機轉速都非常低,黑客使用一款只有巴掌大小的工具進行“攻擊”,儀表盤車速數(shù)字突然飆升到每小時185公里,發(fā)動機轉數(shù)也超過每分鐘7000轉,接近于崩潰的危險境地,紅燈不斷閃爍報警,司機卻手足無措。
安全專家遠程監(jiān)測到汽車遭受攻擊,立即對汽車啟動遠程升級,從云端下發(fā)解決策略,汽車網(wǎng)關實現(xiàn)更新,儀表盤數(shù)據(jù)恢復正常,黑客入侵得到解決。“駕駛員肯定要采取剎車等措施,這樣極有可能造成車毀人亡的交通事故。”現(xiàn)場吸引了大批觀眾排隊體驗這種“黑科技”,不少觀眾稱:“真嚇了一跳,汽車信息安全太重要了”。
360智能網(wǎng)聯(lián)汽車安全實驗室專家解釋,此次模擬的是黑客對汽車的遠程攻擊,汽車網(wǎng)關是連接汽車總線和儀表盤的重要環(huán)節(jié),遭受攻擊后,信號轉換紊亂,輸出錯誤信號,儀表盤被欺騙,顯示極值。安全專家見招拆招,對汽車軟件遠程打補丁升級,狙擊黑客入侵。
“隨著汽車電子化、智能化,對汽車的攻擊正在從物理攻擊演變?yōu)檫h程攻擊,必須引起足夠重視。”360智能網(wǎng)聯(lián)汽車安全實驗室負責人劉健皓介紹,針對這種情況,此次CES Asia展覽,360與合作伙伴首次推出完整的汽車信息安全監(jiān)測、防護方案。通過專門工具,在遠程檢測攻擊,通過平臺更新,將解決策略發(fā)送到所有可能遭受攻擊的汽車,達到全網(wǎng)防護目標,真正實現(xiàn)汽車信息安全的動態(tài)防護。
據(jù)了解,360智能網(wǎng)聯(lián)汽車安全實驗室是由全球最大的互聯(lián)網(wǎng)安全公司360組建,與浙江大學、特斯拉、長安汽車等研究機構、汽車生產(chǎn)企業(yè)和汽車信息安全相關廠商合作,在智能汽車安全研究方面擁有多項成果,360智能網(wǎng)聯(lián)汽車安全實驗室從2014年開始對國內(nèi)十多家車聯(lián)網(wǎng)廠商進行安全評估。此次展覽會演示所使用的汽車信息安全檢測工具CAN-PICK已經(jīng)入選今年的美國“黑帽技術大會”BlackHatUSA。今年七月,360智能網(wǎng)聯(lián)汽車安全實驗室將在大會公開此研究成果。
(審核編輯: 林靜)
分享