收藏本页

欧洲网 > 汽车 >

黑客发布系统漏洞 可致普锐斯高速突然刹车

2013-08-03 11:48 来源:人民网-汽车频道

   看过《速度与激情6》的朋友是否还记得,在传统刺激的飙车画面和过瘾的枪战情节之中,还加入了一种高科技武器——“芯片枪”?即通过外挂芯片,入侵汽车电子控制系统,使车辆失控,达到车毁人亡的目的。

    这种看上去还有点科幻的场景,目前已经成为了现实。据国外媒体报道,7月29日美国两位网络安全人员查里-米勒(Charlie Miller)和克里斯-瓦拉斯基(Chris Valasek)宣布,将在8月1日至4日举行的美国拉斯韦加斯黑客大会上,公布一些攻击丰田普锐斯、福特Escape系统的技术蓝图,白皮书长达100页,两名黑客研究了几个月,他们的研究获得了美国政府的批准。

    两人透露,这项研究已事先得到美国政府批准,他们开发黑客技术是为了抢在不法分子之前找到系统漏洞,因此被称为“白帽黑客”。两人研究出的黑客技术,可以让以每小时130公里速度行驶的丰田普锐斯突然刹车,也可以让汽车加速,以及猛打方向盘。此外,他们还能让福特翼虎在慢速行驶时刹车失灵,使司机不论用多大力气踩刹车,汽车都会继续前进。“试想:假如你正在接近人群,会发生什么事情。”

    他们是如何做到呢?黑客通过逆向控制车辆的CAN(Controller Area Networks),阻隔代码从一个ECU发送到另一个ECU,来控制其采取某种行动,如转动方向盘或松开刹车。他们发现,网络上没有一个明确的机制或使用身份验证密码来识别ECU发送的请求,以确保发送到一个控制器的消息来源是可信的。这些疏漏,很容易让它们来监视所有散布在网络上的消息,并通过伪装成值得信赖的官方ECU来注入虚假信息。

    要利用这些漏洞,这两位研究人员都会坐在车内,用笔记本直接与汽车的电脑网络相连。所以,他们公布的信息无法用于远程入侵汽车网络,而这才是在现实世界中真正发起攻击的主要方式(注:《速度与激情6》中就解决了无法远程攻击的问题)。他们希望自己公布的数据能够鼓励其他白帽黑客继续寻找汽车的更多安全漏洞,并修复这些漏洞。

    面对这种情况,汽车厂家们似乎已有准备。福特中国有关人士表示,翼虎已经配备了syncapplink系统,车辆在行驶过程中,可以利用无线网络上网。福特确保车辆安全不会受到恶意软件的攻击。丰田汽车发言人约翰·汉森(John Hanson)则表示,丰田汽车正在评估这项成果。他说,公司已经在电子安全领域投入了大量资源,但漏洞依然存在。他在提到黑客攻击时说:“这完全可能,我们非常重视。”(贾远方)