首页 > 自考资讯 > 高考百科

把一辆特斯拉远程锁住,需要几步?周鸿祎解析(特斯拉 远程解锁)

小条 2024-10-07

我们以前在好莱坞大片中见过“黑客”闯入网络安全系统。在当今智能网联时代,这样的场景可能会出现在智能网联汽车中。

不久前,车臣领导人卡德罗夫发帖称,他的特斯拉赛博卡车已被马斯克远程锁定。虽然很难确定这是否属实,但引发了公众对特斯拉远程控制功能和用户隐私保护的担忧。

9bdb938a577448498666b428275f545f~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1728835816&x-signature=mCVSjPg%2BCeGPg8wWuljsN6WvVhQ%3D 卡德罗夫发布视频,显示特斯拉Cybertruck 配备机枪

近日,360董事长仇鸿毅在视频中针对卡德罗夫对马斯克远程锁车事件的指控发表评论称,他没有看到任何直接证据证明马斯克确实这么做了。但从技术上讲,对于拥有当今智能网联汽车的汽车制造商来说,这是理所当然的事情。我们还从专家角度分析,锁定智能网联汽车只需三步。

真的可以远程控制车辆吗?

周宏毅说第一步是选择要禁用的车辆,第二步是工程师在车辆服务器上禁用车辆,给车辆下达禁用指令,最后我分析了一下,我不会禁用车辆。以后就可以开车了。

13938671c82d47a289d25843f38f857d~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1728835816&x-signature=Nnata%2BDhzUAFQvpp7BvaNvmy1Cs%3D周弘毅还指出,购买智能网联汽车的车主要注意,汽车是连接到厂家服务器的,所以买的车是厂家的,不是他们说的,需要做。如果黑客通过车辆的Wi-Fi 或蓝牙连接进入并重写车辆网络上的车辆控制器,则车辆的功能将被禁用。

万物互联时代,新能源汽车日益智能化、网络化、自主化,网络安全的挑战也越来越重要。然而,任何软件都存在漏洞。因此,新能源汽车和智能网联汽车的安全问题可能比其他设备的安全问题要严重得多。

3de4a7e72f194712a8b88fd0cbbd36d8~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1728835816&x-signature=FGYlsbMbYMBhbiuDzWWRiaNnHwM%3D 除了攻击车身外,黑客还可以远程控制车企的生产和数据系统。这种攻击方法不仅具有高度隐蔽性,而且还可以控制特定汽车制造商的所有汽车,使其几乎不受保护且容易受到攻击。民族国家黑客的参与不仅威胁到某些车主的人身安全,还将国家安全提升到了危急的程度。

特斯拉官方回应程实互动电动汽车杂志记者称,有关远程锁定的假设完全是个人猜测。目前,特斯拉在中国建立了数据中心,所有国内车辆数据都存储在中国,并且数据经过国内相关部门认证。

事实上,近年来,车企频频遭受“黑客”攻击。

今年8月20日,丰田汽车公司承认其网络遭到黑客攻击,发生数据泄露事件。

5241dd46ed2d4daa8ccd78650ec65ef2~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1728835816&x-signature=xkmV3YIpLFYAaJzvNFuzpZS6oZg%3D 2023年3月,一名黑客在世界著名的黑客大赛Pwn2Own上成功获得特斯拉系统的root权限,并获得最激动人心的奖品。成功的入侵者除了获得10 万美元的奖励外,还获得了一辆被黑的特斯拉Model 3。

2022年1月,一名德国青少年成功利用漏洞远程劫持一辆特斯拉汽车。

2021 年11 月,Snatch 勒索软件渗透到沃尔沃汽车的服务器并窃取文件。

2021年6月,黑客成功渗透特斯拉车内系统,并声称能够远程控制车辆。特斯拉随后发表声明称,此次黑客攻击并未影响其车辆的安全。

2020年6月,本田内部网络系统遭到攻击,导致国内工厂车辆发货以及北美7家汽车工厂暂停生产。

2020年2月,梅赛德斯-奔驰E级轿车被发现存在19个漏洞,可让黑客远程控制车辆,包括打开车门和启动发动机。

2019年8月,两名获得美国政府许可的工程师猛踩了一辆丰田普锐斯的刹车,导致一辆福特翼虎的刹车突然失灵。

2019年4月,芝加哥汽车共享应用Car2Go遭到黑客攻击,约100辆汽车被盗。

……

如何保护你的车

视频中,周鸿祎老师为个人避免黑客攻击给出了答案,通过先发制人的防御和反应式的响应,解决了车辆被远程锁定和禁用的问题。为了防止服务器发出控制命令,可以找改装店或者自己禁用远程通讯模块。解决方案是更换有故障的部件并启用车辆的功能。

不过,仇鸿毅也指出,这样做也有弊端。通过屏蔽来自服务器的各种控制指令,可以限制汽车的许多功能。如果您未经许可更换零件,则存在被汽车制造商发现您未经许可改装您的汽车的风险,您可能会失去保修或被汽车制造商停止。

84a5ba0704aa49b1b37d0c7c191a6eb1~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1728835816&x-signature=vANlpgbvKqbMu%2BFe8IG2CTvrFEk%3D 编者认为,防止黑客闯入车辆的单独措施得不偿失,需要各国和汽车制造商共同努力阻止。

首先,汽车制造商需要加强网络安全保护。需要投入更多的研发来提高智能网联汽车的网络安全性能,防止黑客进入。同时,还必须建立完善的应急响应机制,一旦发现黑客攻击,可以立即采取措施,确保车辆和乘客的安全。

其次,政府部门也需要加强监管。必须制定严格的法律法规来规范智能网联汽车的生产、销售和使用。同时,需要加大网络安全监控力度,快速修复发现的安全漏洞,防止黑客利用这些漏洞。

事实上,我国已经有相关的法律法规。 2021年10月1日,本第《汽车数据安全管理若干规定(试行)》号规定由我国网信办、国家发展和改革委员会、工业和信息化部、公安部联合施行。这是我国首部汽车数据安全法规。

该法规定,国家鼓励依法合理、有效利用汽车数据,并保证汽车数据处理者开展汽车数据处理活动遵循四项关键原则:建议。除非绝对必要,一般规则是不默认收集,并且默认设置是每次开车时不收集。精准测距应用原理决定了摄像头、雷达等的测距范围和分辨率。处理原则符合所提供的功能服务的数据准确性要求,并尽可能进行匿名化和去识别化。

近日,由工业和信息化部主办的3项强制性国家标准《汽车整车信息安全技术要求》、《汽车软件升级通用技术要求》、《智能网联汽车自动驾驶数据记录系统》经国家市场监管总局、国家标准化管理委员会批准发布。自即日起,2026 年1 月1 日起生效。

3ae41073ea444c0c8b4cc0100d2620af~noop.image?_iz=58558&from=article.pc_detail&lk3s=953192f4&x-expires=1728835816&x-signature=XRu3PNahU4eP%2F8NzBYOdCAXbk%2BI%3D 《汽车整车信息安全技术要求》 规定了汽车信息安全管理体系要求、外部连接安全、通信安全、软件升级安全、数据安全等技术要求和测试方法。

《汽车软件升级通用技术要求》规定了车辆软件升级管理系统要求以及车辆软件升级功能如用户通知、版本号读取、安全防护、先决条件、电量保障、故障处理等技术要求和测试方法。

《智能网联汽车自动驾驶数据记录系统》规定了智能网联汽车自动驾驶数据记录系统的数据记录、数据存储与读取、信息安全、碰撞安全、环境评价等技术要求和测试方法。

工信部表示,此次公布的三项标准是我国智能网联汽车领域首个强制性国家标准,将提高智能网联汽车的安全水平,保障健康。非常重要。以及行业的可持续发展。

智能网联汽车未来的发展离不开保证安全,而黑客远程控制的威胁也不容小觑。通过将网络安全理念融入设计阶段,加强数据加密,实施多重身份认证,建立快速响应机制,推动行业安全标准制定,构建安全防护体系。只有这些安全措施到位,智能网联汽车才能在便利性和安全性之间找到最佳平衡,真正发挥其在智能交通领域的巨大潜力。

来源:城石互动记者张劲松

版权声明:本文转载于网络,版权归作者所有。如有侵权,请联系本站编辑删除。

猜你喜欢