据资讯网站Naked Security报道,美国联邦调查局(FBI)和美国国家公路交通安全管理局(NHTSA)联合发表安全声明,指出随着汽车内使用的联网电子元件越来越多,汽车被黑客控制的风险也越来越大。
联邦调查局指出,车辆搭载的电子控制单元(ECUs)控制着一系列功能,从驾驶、刹车、加速,到车灯以及挡风玻璃刮水器控制,不胜枚举。而且很多控制单元带有无线功能,包括无钥匙进入、点火控制、轮胎气压监控、以及诊断、导航和娱乐系统。
安全研究员已经可以远程控制车辆,因为汽车制造商在限制车辆系统与无线通讯交互方面的工作并不完善。值得一提的是,即使没有网络驱动功能的车辆也能通过可以建立连接的第三方设备被控制,例如通过诊断端口,车辆也可以被黑客控制。安全黑客首次远程黑进汽车,控制车辆驶出停车场,通过修改车辆速度表,让车辆驶进树丛,灭掉引擎,或摆弄刹车时,汽车行业从业人员还不屑一顾,出言不逊。他们嘲笑说:“你必须要有实实在在的接触,说骗子在车辆附近可以切断电缆还更可信一些。我们的汽车不会受到远程攻击的伤害,它们是安全的。”
然而科技在不断进步,现实也给了汽车产业从业人员重重一击。去年,安全研究员克里斯•瓦拉塞克(Chris Valasek )和查理•米勒(Charlie Miller)做了一项试验,他们展示了如何远程控制2014年款吉普切诺基车型。他们通过无线连接控制了车辆的刹车、油门、方向盘等。现在,即便是自动驾驶车辆也无法对黑客非法入侵完全免疫,一名研究人员已经证实用激光指挥棒可以迫使自动驾驶车辆突然停车。
这些事例让汽车行业不得不正襟危坐,对黑客攻击严加对待:吉普被黑事件导致菲亚特-克莱斯勒召回了超过100万辆汽车,对它们进行维修;而2015年秋天,美国联邦政府和弗吉尼亚州政府则出资赞助对警方巡逻车网络安全的研究;通用和特斯拉汽车启动故障举报奖励计划;美国国会也对汽车制造商进行测试,监管它们的产品在应对网络攻击时的安全性高低;汽车黑客技能也转化成为全球即使用车软件Uber公司和加拿大国防研究机构的炙手可热的商品。另一个令人安心的消息则是,过去的一周20家汽车制造商宣布到2022年,99%的车辆都将强制安装自动紧急制动系统。
到目前为止,车辆遭受网络攻击的情况只存在在理论领域。据了解目前只有研究人员成功远程黑进车辆,现实世界汽车被非法远程攻击的情况尚未发生。不过如果车主怀疑自己的联网车辆被人远程操控,请及时联系联邦调查局。