❶ 一個漏洞就能讓數百萬輛車被黑客操控,智能汽車的安全誰來保障
文/Hanmeimei
而在智能汽車行業真正騰飛之前,必須繫上這根「安全帶」,因為安全永遠應該跑在速度前面。從RSAC2020上釋放的信息來看,如今車企與互聯網安全企業的合作已經成為主流趨勢,有360這樣專業的安全企業保駕護航,風口上的智能汽車行業才能飛得更高、更遠也更穩。
本文來源於汽車之家車家號作者,不代表汽車之家的觀點立場。
❷ 賓士C級如何建立連接WiFi
賓士C級如需建立連接,您可使用以下方法:
1.Wi-Fi 保護設置個人識別碼(WPS PIN):通過個人密碼(PIN)可連接至安全的Wi-Fi 網路。
2.WPS PBC:按下按鈕(推入式按鈕)可連接至安全的Wi-Fi 網路。
3.安全密鑰:通過安全密鑰可連接至安全的 Wi-Fi 網路。
賓士C級啟用或停用WiFi操作步驟如下:
多媒體系統: ,則通過 Wi-Fi 至所有設備的通訊中斷。這也意味著無法建立至 HERMES 通訊模塊的連接。帶實時路況信息的動態路徑向導等功能隨後不可用。
❸ 超過200萬輛賓士曝出安全漏洞:智能汽車如何抵禦黑客攻擊
在車聯網領域,也許安全人員已經提前撲滅了數場不為人知的「森林大火」,但終有一天我們也許會面臨一次前所未有的汽車安全威脅。但只要全球汽車產業鏈能夠精誠合作,提升對於安全防護的重視程度,那麼這場「大火」的發生,就可能被無限期推延。
作者丨周到
▼
豐田「剎車門」、高田「氣囊門」……傳統汽車因為質量問題造成車輛大規模召回,乃至部分零部件企業破產的情況已經不勝枚舉。但隨著汽車智能化時代的到來,由車輛軟體漏洞而帶來的黑客攻擊,將成為直接危及社會資產乃至人身安全的新威脅。這盡管在大多數人看來有些危言聳聽,但隨著一些過去不為人們所知的案例曝出,愈發嚴峻的現實正在我們面前展開。
2019年11月,360SKY-GO安全研究團隊宣布,他們和梅賽德斯賓士共同發現並修復了19個安全漏洞。通過這些漏洞,黑客能實現批量遠程開啟車門、啟動引擎等控車操作,影響涉及賓士已經售出的200多萬輛汽車,這也是迄今為止影響范圍最廣,涉及車輛最多的車聯網漏洞挖掘事件。
盡管這種做法能夠提升車輛的智能化水平並降低硬體成本,但共享的硬體將會面臨被非法調用、惡意佔用等安全威脅。隨著關鍵ECU(微控制器)的功能整合程度進一步提高,代碼量的增加會導致漏洞隨之增長。例如蔚來ES8在2019年知名的「長安街停車升級」事件,便是因為該公司未向用戶提供終止升級並安全回滾到可用版本的功能所導致的。因此,車主在當時不得不在長安街主路上等待車輛升級完成。而SKY-GO團隊的負責人告訴首席出行官,如果這項漏洞被黑客所利用,可能會導致後者使用拒絕服務攻擊,讓車輛無法正常啟動。
那麼問題就來了,汽車企業如何才能規避安全風險呢?這個問題需要從車輛和系統的開發,監控,運營等方面來解決。
首先,包括車企、供應商在內的汽車產業鏈上下游公司需要建立安全責任體系,並嚴格執行安全標准開發產品。其次,車企對黑客的攻擊不能只是被動防禦,還要對車輛、伺服器等攻擊面進行動態監控,主動發現攻擊行為並及時阻斷。只有這樣才能夠形成安全閉環,在提早發現威脅後,及時發布補丁程序。只有在造成嚴重影響之前解決問題,車企才能夠避免遭受因召回、輿情負面帶來的損失。畢竟作為一個事關生命安全的產品,汽車要比手機對安全更加敏感。
最後,車輛信息安全體系的搭建,絕對不只是車企以及供應商的事情。網路安全公司、高校乃至「白帽子」(發現漏洞後主動上報,提供修補線索的正面黑客),都應當成為車企在智能化時代的新盟友。早在2013年,特斯拉就設立了「安全研究名人堂」,用於表彰發現特斯拉產品漏洞的安全團隊,360的SKY-GO、騰訊的科恩實驗室都曾多次上榜。而在2016年,通用汽車也和致命的白帽黑客平台HackOne合作發布了「漏洞懸賞計劃」。受到此前的教訓,賓士也計劃在今年發起聚焦安全的「漏洞報告獎勵」,邀請全球技術人員共同提升車輛的信息安全系數。
本文來源於汽車之家車家號作者,不代表汽車之家的觀點立場。