加州消费者监督机构发布报告警示:汽车网络攻击可能造成大量人员伤亡
中国汽车报网 原创 08/02 4355


美国《连线》杂志雇佣了一名黑客,试图在舒适的客厅来控制一辆切诺基吉普车。黑客做到了这一点,而攻击视频引发了人们对智能汽车安全性的质疑。

多年来,有关网联汽车漏洞的警告一直不绝于耳。现在,一家消费者权益倡导组织更加严厉地表示,针对这类车辆的大规模网络攻击可能会导致“9.11”级别的伤亡人数。

加州消费者监督机构发布了一份长达49页的报告,描绘了一幅可怕的场景,并敦促汽车制造商安装费用仅50美分的“切断开关”,允许车辆与互联网及时断开连接。该报告强调了许多被广泛报道的黑客远程入侵车辆事件,比如2015年的一场示威活动,一辆切诺基吉普车在圣路易斯高速公路上缓慢前行的事件。

该组织警告称,“在互联网上,数百万辆汽车运行着相同软件,这意味着一次攻击就可以同时影响数百万辆汽车。一个略有资源的黑客就可能对我们的汽车发动大规模攻击,造成数千人死亡,并扰乱社会交通。”

该报告强调了网联汽车的关键安全缺陷并指出,由于道路上这类汽车数量不断增加,潜在的安全漏洞也同步增加。

“专家们一致认为,将安全关键部件通过复杂的信息和娱乐设备连接到互联网上是一个致命的安全缺陷。这种设计给了黑客从互联网上接管并控制车辆可乘之机。”报告指出,“到2022年,美国公路上至少三分之二的新车将通过互联网连接到关键安全系统,它们将面临致命攻击的风险。”

报告指出,虽然OTA(空间下载技术)升级给予了汽车软件更新的能力,目前越来越受到汽车制造商的欢迎。虽然这一技术能够修复了潜在地漏洞,使系统更加安全,但也可能带来新的漏洞。并且这种无线更新方式还为不法者提供了一条避免监管的路径。

报告称,特斯拉、戴姆勒、福特、通用汽车以及宝马等多家汽车制造商皆已向投资者披露了网络风险。

负责车辆安全监管的美国国家公路交通安全管理局(National Highway Traffic Safety Administration)的代表没有回应置评请求。而行业贸易组织汽车制造商联盟(Alliance of Automobile Manufacturers)的发言人格洛丽亚·伯格奎斯特(Gloria Bergquist)则暗示这份报告可能是一个博人眼球的策略,而与此同时,她还为汽车行业在网络安全工作的努力进行了辩护。

伯格奎斯特表示:“在8月份拉斯维加斯举行的网络安全会议之前,经常会看到一些团体为寻求关注发布一些观点,这并不是什么新鲜事。但是如今,网络安全已成为每一个使用计算机系统的行业的先决条件,这也包含汽车行业在内。汽车制造商知道客户关心安全,也正在采取许多保护措施,包括从一开始就设计带有安全功能的汽车,并在新上市和重新设计的车型中加入网络安全措施。”她还提及即将召开的网络安全会议,届时将讨论在宝马车型中发现的安全漏洞。

伯格奎斯特强调,解决这些问题需要各方努力,包括致力于为汽车网络安全制定统一国际标准的组织,当然消费者也有责任。

伯格奎斯特表示:“网络安全是每个人的责任,包括消费者、汽车制造商和供应商在内,都需要保持警惕。消费者应该在使用过程中保持网络安全,包括正确地将手机与汽车配对,删除租车中的手机数据(如果配对成功),以及积极地按要求对手机和汽车数据维护和更新。”

转载中国汽车报网