
歡迎關(guān)注“創(chuàng)事記”微信訂閱號(hào):sinachuangshiji
文/曹培信
來(lái)源:大數(shù)據(jù)文摘(ID:BigDataDigest)
昨天,馬斯克乘坐他的專機(jī)參加上海超級(jí)工廠(Gigafactory 3)的國(guó)產(chǎn)版Model 3大規(guī)模交付儀式和國(guó)產(chǎn)版Model Y項(xiàng)目啟動(dòng)儀式,并上演了一段尬舞。

馬斯克的車是越造越智能了。預(yù)計(jì)多花費(fèi)大概5.6萬(wàn),就可以給你要買的Model 3裝配高級(jí)自動(dòng)駕駛功能,包括自動(dòng)泊車、自動(dòng)輔助變道、識(shí)別交通信號(hào)燈和停車標(biāo)志并做出反應(yīng)、在城市街道中自動(dòng)輔助駕駛、自動(dòng)輔助導(dǎo)航駕駛、召喚等功能。
馬斯克還曾宣稱,預(yù)計(jì)到2019年底,特斯拉汽車將能夠在無(wú)人協(xié)助的情況下,實(shí)現(xiàn)完全的自動(dòng)駕駛。
隨著智能車輛一路發(fā)展起來(lái)的,還有“汽車黑客”。
如果說(shuō)可以實(shí)現(xiàn)完全自主能力的汽車是發(fā)展的未來(lái),那么針對(duì)這樣的系統(tǒng)的黑客,將成為汽車領(lǐng)域網(wǎng)絡(luò)安全的主要焦點(diǎn)。畢竟,如果能遠(yuǎn)程控制車輛的行駛,對(duì)于整個(gè)城市都會(huì)是巨大的安全隱患。
早在三年前,騰訊安全聯(lián)合實(shí)驗(yàn)室旗下科恩實(shí)驗(yàn)室就曾以遠(yuǎn)程的方式入侵特斯拉Model X,讓處于高速行駛狀態(tài)的特斯拉熄火,更不用說(shuō)解鎖汽車、開(kāi)窗、打開(kāi)后備箱一系列常規(guī)操作。
這顯然也給特斯拉造成了不小的陰影,直到今天,特斯拉還在進(jìn)行找漏洞懸賞,表示成功黑掉Model 3安全系統(tǒng)黑客可以免費(fèi)獲得這款車。
與汽車智能化同時(shí)出現(xiàn)的汽車黑客
圣路易斯市郊區(qū)的64號(hào)州際公路上,一位吉普車駕駛員感覺(jué)不太對(duì)勁。
盡管他沒(méi)有接觸儀表板,但這臺(tái)吉普的空調(diào)就自己開(kāi)始吹冷空氣,并將風(fēng)力調(diào)到了最大。接下來(lái),收音機(jī)也自動(dòng)轉(zhuǎn)到當(dāng)?shù)氐奈娕_(tái),司機(jī)旋轉(zhuǎn)了一下控制旋鈕,又按了電源按鈕,但是沒(méi)有用。
接下來(lái)更恐怖的事情發(fā)生了,吉普車突然失去了動(dòng)力,任憑司機(jī)猛踩油門,吉普車還是緩緩?fù)O?,這時(shí)后面一輛大卡車從旁邊擦過(guò),險(xiǎn)些追尾。
值得慶幸的是,這名司機(jī)知道這一切會(huì)發(fā)生,所以沒(méi)有很驚慌,但還是讓遠(yuǎn)在10公里以外的兩名黑客立刻停止控制自己的汽車。
這兩名黑客是米勒和瓦拉塞克,這是他們邀請(qǐng)那位司機(jī)(一名記者)參加的一項(xiàng)實(shí)驗(yàn),證明搭載遠(yuǎn)程操作功能的汽車是有多么容易被控制。

這個(gè)實(shí)驗(yàn)發(fā)生在2015年,那時(shí)候自動(dòng)駕駛還沒(méi)有進(jìn)入到大多數(shù)人的視野,特斯拉的Autopilot 1.0才剛剛出來(lái)幾個(gè)月,只能在堵車時(shí)可以自動(dòng)保持在自己的車道上,根據(jù)前方車流加速減速;兩年后,百度的Apollo 1.0才在封閉場(chǎng)地實(shí)現(xiàn)循跡自動(dòng)駕駛。
而在最近短短五年里,自動(dòng)駕駛飛速發(fā)展。特斯拉宣布最快在明年將部署全自動(dòng)駕駛系統(tǒng)的汽車,在國(guó)內(nèi),百度、小馬智行的無(wú)人駕駛出租車也開(kāi)始量產(chǎn)下線。
2019年也爆出過(guò)一些黑客入侵汽車系統(tǒng)的案件,比如7月有匿名黑客向福布斯宣稱,只需按一個(gè)按鈕就可以關(guān)閉25000輛汽車的引擎,并公開(kāi)了其發(fā)現(xiàn)的漏洞,事后汽車公司隨即進(jìn)行了一系列補(bǔ)救。
但是這跟辦公計(jì)算機(jī)中病毒不一樣,畢竟汽車事故一旦發(fā)生,補(bǔ)救就已經(jīng)遲了。
業(yè)界估計(jì),在20年內(nèi),超過(guò)四分之一的汽車將實(shí)現(xiàn)自動(dòng)駕駛,Venturebeat也在一篇報(bào)道中表示,如果自動(dòng)化是交通工具正在前進(jìn)的方向,那么汽車行業(yè)有責(zé)任確保這些交通工具免受網(wǎng)絡(luò)攻擊。
從剛才講到的吉普車被控制的例子中我們可以看到,車輛的CAN總線顯然是可以被黑客攻擊的,特別是在聯(lián)網(wǎng)的車輛上。
而在未來(lái)的完全自動(dòng)駕駛車輛上,黑客的攻擊可能會(huì)更加可怕,佐治亞理工學(xué)院的一項(xiàng)研究預(yù)見(jiàn)到了這樣一種可能性,即黑客可以使用“網(wǎng)絡(luò)鎖”來(lái)阻止交通工具,直到他們支付贖金為止。

根據(jù)這項(xiàng)研究,“黑客不僅可以破壞個(gè)別的交通工具,而且可能進(jìn)行大規(guī)模攻擊,通過(guò)停止一定比例的汽車,使整個(gè)城市的交通堵塞?!?/p>
黑客甚至不需要使路上所有的汽車都失去能力,只要停住其中的20%就足夠了,僅僅是像這樣的攻擊威脅,都可能會(huì)帶來(lái)空前規(guī)模的道路癱瘓事件,以及重大的經(jīng)濟(jì)損失。
這不禁讓人想到《速度與激情8》中,黑客通過(guò)黑進(jìn)一些有遠(yuǎn)程遙控功能的自動(dòng)駕駛汽車,讓汽車集體跳樓。雖然這是一個(gè)電影中的情節(jié),但是其設(shè)想?yún)s是基于越來(lái)越成熟的自動(dòng)駕駛技術(shù)。

現(xiàn)實(shí)中,隨著深度學(xué)習(xí)的發(fā)展,剛剛過(guò)去的2019年可以說(shuō)是自動(dòng)駕駛快速落地的一年,但是自動(dòng)化程度越高,對(duì)人的依賴就越少,等到汽車擁有了一個(gè)具備完全自動(dòng)駕駛能力的計(jì)算機(jī)系統(tǒng),不可避免會(huì)存在這樣的疑問(wèn)——這個(gè)系統(tǒng)足夠安全嗎?
參考一下層出不窮的電腦病毒,可能你也能猜到答案了,也許就像著名的黑客電影《我是誰(shuí)》表達(dá)的一樣——這個(gè)世界上沒(méi)有絕對(duì)安全的系統(tǒng),事實(shí)上,隨著汽車自動(dòng)化程度的發(fā)展,黑客的威脅也一路隨行。
我們能做什么?
面對(duì)這些潛在的威脅,我們能做些什么呢?
幸運(yùn)的是,汽車行業(yè)在發(fā)展自動(dòng)駕駛的過(guò)程中,也在認(rèn)真對(duì)待這個(gè)問(wèn)題。2019年7月,一個(gè)由11家公司組成的聯(lián)盟ーー Aptiv、奧迪、百度、寶馬、大陸、戴姆勒、菲亞特克萊斯勒汽車、 Here、英飛凌、英特爾和大眾發(fā)布了一份白皮書——《自動(dòng)駕駛的安全第一》,描述了一個(gè)開(kāi)發(fā)、測(cè)試和驗(yàn)證無(wú)人駕駛汽車安全性的框架。

汽車行業(yè)目前采取的主要措施與當(dāng)年驗(yàn)證計(jì)算機(jī)系統(tǒng)類似,通過(guò)攻防演練來(lái)尋找漏洞,以盡量排除潛在的威脅。
就像開(kāi)頭所說(shuō),騰訊安全聯(lián)合實(shí)驗(yàn)室旗下科恩實(shí)驗(yàn)室宣布以遠(yuǎn)程的方式入侵特斯拉Model X,這是全球首次無(wú)物理接觸入侵,也是特斯拉尋找自身漏洞的一個(gè)主要手段——找別人黑自己。
通用汽車最近也設(shè)計(jì)了一個(gè)新的電子交通工具平臺(tái),該平臺(tái)考慮到了黑客攻擊,網(wǎng)絡(luò)安全“從一開(kāi)始就內(nèi)置了” ,比如使用車輛部件之間的信息認(rèn)證,以確保發(fā)送或接收的通信來(lái)自合法的服務(wù)器。該公司表示,他們正在使用測(cè)試軟件和白帽黑客來(lái)找尋其網(wǎng)絡(luò)中的漏洞。
豐田公司也在使用相同的方式,該公司已經(jīng)開(kāi)發(fā)了名為PASTA的系統(tǒng),允許任何人,甚至是車主,探索連接汽車的ECU來(lái)搜索漏洞。
制造商采取的措施是否足夠還有待觀察,但很明顯,網(wǎng)絡(luò)安全需要成為自動(dòng)駕駛的絕對(duì)優(yōu)先事項(xiàng),自動(dòng)駕駛的研究者們有責(zé)任在黑客之前發(fā)現(xiàn)問(wèn)題,并防止他們利用這些問(wèn)題。
畢竟人和汽車的結(jié)合不是單純的計(jì)算機(jī)系統(tǒng),一旦被黑可能就再也沒(méi)有機(jī)會(huì)重啟了。
