• 采购项目
  • 配套企业库
  • 销量查询
  • 盖世汽车社区
  • 盖世大学堂
  • 盖亚系统
  • 盖世汽车APP
  • 2024第四届汽车智能底盘大会
  • 2024第五届汽车电驱动及关键技术大会
  • 2024第二届中国汽车与CMF设计大会
  • 2024泰国汽车市场深度考察(第二期)
  • 第六届汽车新供应链大会
当前位置:首页 > 国际 > 正文

新技术这把双刃剑,是让汽车更安全还是更容易被盗窃?

盖世汽车 刘丽婷 2023-08-14 20:07:20

随着信息技术的不断发展,车联网(IoV)在汽车技术发展过程中扮演着不可或缺的角色,而汽车行业对车联网的讨论也越来越多。

新技术这把双刃剑,是让汽车更安全还是更容易被盗窃?

图片来源:奔驰

事实上,车联网是一个由汽车和其他车辆组成的网络,可以通过互联网交换数据,以使交通更加自主、安全和高效。它可以帮助车辆识别路障、交通堵塞和行人,还可以帮助汽车在道路上定位,从而推动实现无人驾驶,并提供更轻松的故障诊断。从某种程度上讲,智能高速公路已经开始采用车联网技术,旨在以最有效的方式管理高速公路交通。

而更复杂的车联网还需要在车辆和周围道路基础设施中安装更多的传感器、软件和其他技术。因此汽车包含比以往更多的电子系统,包括摄像头、手机连接,以及信息娱乐系统。但互联系统也可能使车辆更容易被盗和受到恶意攻击,因为犯罪分子会识别并利用这项新技术中的漏洞。事实上,此类攻击已经发生了。

安全绕过

智能钥匙旨在保护现代车辆免遭盗窃。按下钥匙上的按钮即可禁用汽车的防盗装置(一种防止车辆在无钥匙情况下启动的电子设备),从而允许车辆行驶。

新技术这把双刃剑,是让汽车更安全还是更容易被盗窃?

图片来源:密歇根大学

但目前有一种众所周知的方法可以绕过智能钥匙,即使用手持式中继工具,可以欺骗车辆认为智能钥匙比实际距离更近。该工具需要两个人一起工作,一个人站在车旁,另一个人靠近车钥匙实际所在的地方,比如车主的房屋外面。房屋附近的人使用该工具可以从钥匙扣接收信号,然后将其转发到车辆。

用于实施此类盗窃的中继设备在互联网上就可以找到,价格不到100英镑。盗窃者通常在夜间偷车。为了防止偷车贼,用户可以将汽车钥匙放在法拉第笼(Faraday bags or cages)中,以阻挡钥匙发出任何信号。

然而,现在出现越来越多地更先进的攻击车辆的方法,其中包括称为“CAN(控制器局域网)注入攻击”,通过与车辆内部通信系统CAN总线建立直接连接来进行攻击。

通往CAN总线的主要路线位于车辆下方,因此犯罪分子通常需要通过汽车大灯进入该总线。为此,盗车者必须拉开保险杠,以便将CAN注射器插入发动机系统。然后,窃贼可以发送虚假消息,欺骗车辆相信这些消息来自智能钥匙并禁用防盗器。一旦窃贼进入车辆,他们就可以启动发动机并将车辆开走。

零信任方法

考虑到车辆盗窃可能会越来越普遍,制造商正在尝试新的方法来尽快克服这一漏洞。其中一种策略是不信任汽车收到的任何消息,即“零信任方法”。相反,必须发送并验证这些消息。实现此目的的一种方法是在车辆中安装硬件安全模块,该模块的工作原理是生成允许数据加密和解密的密钥,创建和验证消息中的数字签名。

汽车行业越来越多地在新车中采用这种机制。然而,由于时间和成本的原因,将其整合到现有车辆中并不现实,因此道路上的许多汽车仍然容易受到CAN注入攻击。

信息娱乐系统攻击

现代车辆的另一个安全考虑因素是车载计算机系统,也称为“信息娱乐系统”。 该系统的潜在漏洞经常被忽视,尽管它可能会给驾驶员带来灾难性的影响。

新技术这把双刃剑,是让汽车更安全还是更容易被盗窃?

图片来源:大陆

例如,攻击者能够使用“远程执行代码”向车辆的计算机系统传送恶意代码。在美国报道的一起案例中,信息娱乐系统被用作攻击者的入口点,即可以通过该入口植入自己的代码,从而将将命令发送到汽车的物理组件,例如发动机和车轮。

这样的攻击显然非常有可能影响车辆的功能,从而导致碰撞,因此这已经不仅仅是保护信息娱乐系统中包含的个人数据的问题。这种性质的攻击可以利用许多漏洞,例如车辆的互联网浏览器、插入车辆的USB加密狗、需要更新以防止已知攻击的软件,以及保护强度较低的密码。因此,所有拥有信息娱乐系统的车辆驾驶员都应该充分了解基本的安全机制,以保护车辆免受黑客攻击。

未来,仅CAN攻击就可能导致车辆盗窃和保险索赔泛滥。因此汽车制造商需要在车联网的优势(例如更安全的驾驶和增强汽车被盗后追回汽车的能力)与潜在风险之间进行权衡。

但汽车新技术的发展势在必行。面对可能出现的技术漏洞,相信汽车制造商们不会因噎废食,而是会不断完善车联网技术,推动实现更加安全的自动驾驶。

*版权声明:本文为盖世汽车原创文章,如欲转载请遵守 转载说明 相关规定。违反转载说明者,盖世汽车将依法追究其法律责任!

本文地址:https://auto.gasgoo.com/news/202308/14I70356734C101.shtml

文章标签: 前瞻技术
 
0

好文章,需要你的鼓励

微信扫一扫分享该文章