黑客的世界我们不懂

来源 :汽车之友 | 被引量 : 0次 | 上传用户:Viola2007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着保罗的离开,人们重温《速度与激情4》时,汽车被贴上一个装置后就被别人完全控制的情景不知道会不会引发另外的思考。
  美国电影的情节基本不会太离谱,即便很细节的场景,也常会请教专家而不是随便杜撰一下了事。比如这组镜头,车身被贴上一套带有无线传输系统的探测器,探测器把触角刺入汽车内部线缆,获取车辆内部CAN bus总线上的数据,再通过无线控制器就可以对这部车完全掌控。虽然现实操作并不像电影那么容易,但理论上是完全可行的。
  越先进的汽车,它的电脑系统也越复杂,甚至不同功能还会有不同的电脑来管理,所以,现在很多人操作方向盘、油门时只是释放电信号,真正开车的是那些电脑。
  有电脑就有以战胜电脑为乐的黑客。电脑掌控了汽车,自然有些黑客会把注意力集中到这些电脑上来,自然也就掌控了别人的汽车。虽然我成不了汽车黑客,但我知道未来他们肯定就在身边。2013年Defcon黑客大会,两名科研人员公布了“黑入”汽车的代码。虽然这只是个受政府资助的研究项目,但他们的研究成果“Adventures in Automotive Networks and Control Units”足以给汽车厂家和人们以警醒:汽车不能忘记了自己的谨慎。
  虽然他们公布的视频显示,车辆的中控台都被拆了下来,但通过电脑就能完全控制汽车的方向盘、刹车、油门,这些让习惯了日常驾驶的普通人看起来还是有些震惊。你不禁会想:我的车的刹车、方向盘会不会也被他们控制?
  汽车厂家宣称,这些入侵基于物理的连接,现实中不会存在威胁。厂家说的没错,但也回避了一个问题:开放的无线接口对黑客高手来讲,和物理接口没什么区别。
  什么是黑客
  好了,先认识下黑客吧。别以为黑客很神秘,也别以为黑客很遥远。比如,你的MSN账户是否被盗过?这些其实是广义的黑客,通过玩弄普通计算机用户达到骗取钱财的目的,绝大多数业内人士都会把这种技术低端、目的低劣的人排除出黑客的范畴。
  狭义的讲,真正的黑客是技术的化身,即使他们的目标不一定要到国家级主机的级别,但至少是要自己设定一个有一定难度且别人没有攻陷的目标,靠智力、毅力去成功的少数人。
  汽车成为黑客的对象
  如果了解IT行业的发展,你就能够深深体会到汽车行业和IT行业的巨大区别。汽车是直接关系到人身生命安全的东西,所以保守是汽车行业的优点。比如汽车喇叭,声音甚至几十年不变,到现在还那么单调。反观IT行业,无处不在快速发展和变化着,从硬件到软件,从编程语言到设计思维,系统的复杂程度也一级一级递增着,从程序到软件再到系统,对系统正确性和可靠性的保证甚至要再开发出另外一个不可靠的测试系统来协助。
  在可靠性更有保障的程序级别,汽车早已把计算的技术应用在对发动机运转的控制上,但在更复杂的系统级别,引入IT技术的步伐还是很谨慎的,可靠性难以保障是一个最基础的问题。可是,即使只有初级计算能力的汽车,即使它的计算只用在对汽车自身功能的保障上,只要它提供了对外开放的接口(比如各种OBD接口),就可能成为黑客攻击的对象。至于如何实现,只是个技术问题。
  防侵入的常识是,最高级别的防侵入方法就是物理隔绝,没有接入才是防止侵入的终极方法。关于这句话,要注意两个方面:一,物理隔绝看似很安全,但这却可能令系统失去了存在的全部意义;二,物理隔绝不只是隔绝物理的接线,无线信号的物理隔绝也包括在内。
  下面我们看看汽车暴露出了哪些接口吧。
  信息化给黑客搭建了桥梁
  虽然并没有多少车实现了车辆的互联,但用在汽车上的信息化技术并不少,这些几乎都可以成为侵入的接口。
  OBD接口
  威胁:2010年,美国某研究机构就展示过如何通过在OBD接口上偷偷插入一个小装置,实现对汽车主要功能的完全掌控。所以,如果能接触到OBD接口,你的汽车就几乎等同于完全敞开了心扉,虽然OBD接口最初的设置只是为了诊断和维修,从名字On-Board Diagnostics就能明白这一点。
  防范:只要厂家认识到CAN bus总线上数据受到了威胁,采用IT行业成熟的加密机制,会很大程度上进行防范。但关键就是必须让厂家认识到此举的必要性。
  无线互联技术
  威胁:比如安吉星这样的远程互联系统,面临的威胁主要有两种,首先是总机和汽车的通讯可能被监听、伪造;此外,系统的主机如果被入侵,所有的车辆都会受到威胁。既然国家级的系统都能被侵入,这样的系统也很难保证完全的安全。
  之前,汽车是信息孤岛,在不通过物理连接的前提下,汽车是不受任何干扰和入侵的;但目前汽车已经变得越来越开放,只要你发送信息(比如各大厂家发送车辆信息到服务中心),你就可能被“黑”,因为用IT的词汇来解释,发送本身就包含着接收。
  防范:一方面,服务提供商要加强系统安全,系统与汽车间的通讯也要加密。
  非授权的APP应用
  威胁:越来越流行的手机APP无疑有着引狼入室的作用,你自己为盗贼打开了方便之门,不论你的初衷是为了方便还是好玩。
  防范:只使用厂家认证的APP应用。
  再看CAN bus总线技术
  从面临的威胁看,掌控车辆的关键是两个:获取接口和控制车辆CAN bus总线。接口方面,汽车厂家很容易进行加密并减少风险;CAN bus的先天特点却是个不那么简单的问题。
  CAN bus总线和局域网技术类似,信号是广播式传递的。比如公司局域网里,如果不考虑路由器的控制,办公室的一台电脑与另一台电脑通讯时,信号其实是发给所有电脑的,只不过这些电脑收到信号后判断不是给自己的就自觉丢弃不要了。如果哪个电脑不自觉想要偷看隐私,局域网所有电脑之间的通讯它都是可以看到的,局域网最初就是为了共享而设计的。汽车的总线技术也类似,一个节点只要接入到网络之中,就有能力获得所有信号;另一方面,因为汽车内部系统之前是封闭的,没有被入侵的威胁,绝大部分车辆内部的通讯也没有经过加密处理,毕竟,加密再解密会大幅增加系统成本,降低了速度和可靠性。可以预见,不加密的明文通讯方式早晚会改变,就看采用怎样的加密级别了。
  这车还能开么?
  黑客的目的不能用我们平凡人的思维来理解。从已有经验看,真正的黑客高手目的只有两个,一方面是为了侵入而侵入,战胜挑战是他们的乐趣;另一方面是为了商业利益:或者为了帮助系统找寻漏洞,或者盗窃商业对手的机密。
  这些花费巨量时间和精力对汽车进行侵入和控制的家伙们,你如果认为他们就是想偷车的话对他们绝对是侮辱,他们可能只想挑战自己并获得成就感。显然,入侵的巨大代价才是保证汽车目前还安全的原因。如果让一个小孩子轻易能像得到一辆遥控车一样掌控我们的车,相信厂家也早就开始行动了。
  即便这样,我们也不能掉以轻心,汽车和其他传统IT领域之间最大的不同就是,开车是一个直接关系到人身安全的活动。目前的汽车就像早期的互联网一样,还处于不设防的阶段,随着潜在威胁越来越严重,厂家该是做出防范的时候了。记住一句话,不论什么工具,落入坏人手中才最可怕。
  矛与盾的对抗推动技术发展
  达尔文说过:物竞天择,适者生存。在技术领域,矛与盾的对抗推动着技术的发展,这也是一种天择。
  关于汽车的信息化也说点题外话。信息时代的信息垃圾其实早就引起了业 界巨大关注,就像Google搜索之所以成功,它最大的优势只是能更聪明地从无数垃圾中找出你需要的信息,就是能从垃圾中找出对你有用的东西。关于汽车,我更喜欢它纯粹的一面,也并不反对手机与汽车的集成,只要它能提供真正的便利且不制造和传播大量垃圾信息。
其他文献
在今年的英国古德伍德赛车节上,路特斯没有忘记给车迷们带来新的礼物,一款命名为“3-Eleven”的跑车获得了很高关注,它的造型让人一看便知是一款赛道利器。  尽管3-Eleven不是一辆常规的车型,但是也能从它的细节设计中看到路特斯的风格,尤其是前脸和尾部的设计十分具有冲击力,并且在前后包围上配备了碳纤维空气动力套件,尾部则安装了巨大的扰流板和中置排气管,整体上十分运动。3-Eleven最大特点恐
有一天,一对老农进城看电影,正赶上是一部译制片。忽然,听到电影里的狗叫声,妻子吃惊地说道:“奇怪,外国狗和中国狗的叫声是一样的。”丈夫一听大怒道:“笨蛋,没文化!这是译制片,不翻译。你能听得懂吗?”    结论    老板对迟到的舒尔茨说:“这个星期你是第四次迟到了。你可以从中得到什么结论?”  舒尔茨说:“今天是星期四!”    船模    一名年轻男子在玩具店里仔细地挑选船模。他问店员:“这艘
对面的评估师看过来!  二手车评估栏目从本期开始向专家们征稿啦!不论你是入行多年的老手,还是涉世不深的小鲜肉,只要你对二手车评估有浓厚的兴趣,即可在我们这个平台上发表自己独到的见解,希望这个栏目成为估师们探讨评估案例,提高评估技能的平台。同时,也能让普通二手车消费者从中获益。  大家好,我是99好车的二手车评估师朱世胜。我来自沈阳,是个90后评估师,大家印象里的“小鲜肉”。平时没事喜欢打打网游,玩
此次轮胎测试,在拿到产品后我们没有急于动手,因为我们为其寻找了一位特殊的产品试用者。车主王先生职业是业务员,每天开着自己的现代ix35奔波于北京各区县,日行驶里程轻松超越100公里。一个多月的时间,这套PT3总共就让他折磨超过了5000公里。通过安装轮胎后的常规测试以及车主5000公里的实际感受,我们对它的实际性能有了一个比较全面的了解。  先来看价格  以往的轮胎评测我们只关注性能表现,其实很多
第25部007电影《无暇赴死》将于2020年11月在全球上映,片中將有四款阿斯顿·马丁经典跑车悉数出镜:最具传奇色彩的DB5;来自八十年代的经典偶像V8Vantage;品牌旗舰超级GTDBSSuperleggera;以及属于阿斯顿·马丁中置引擎超级跑车家族的Valhalla。  与此同时,为了纪念这部电影的上映,Q定制部门还专属打造两款全新007特别版车型。其中以007特别版Vantage向第15
夏季空调保养  车里没有空调不只是难以度夏,关键的时候还不能快速除雾,影响行车安全。如果发现空调不够凉,赶紧参照下面的步骤检查一下吧    我们越来越娇气,对空调的依赖也越来越强。如果车里的空调不够凉,可就有点受罪了,但可能的原因其实很简单:或者是风道不畅,或者是制冷效果差。    更换空调滤芯  先从比较好解决的风力问题入手,造成风力弱的最常见原因就是空调滤芯长时间没有更换。在浑浊的空气条件下,
阿勒泰白头牛以具有早熟、繁殖能力强、生长发育快、耐高寒、耐高温、耐粗饲、适应性好和抗病能力强等优良特性而深受新疆广大农牧民青睐。它还具有较好的生产能力,肉质嫩,乳脂率高,体型美观,性格温驯,是—种古老而原始的地方优良牛种。  阿勒泰白头牛是阿勒泰地区特有的地方牛种,原产干阿勒泰布尔津县禾木喀纳斯乡及其周围地区,现主要分布在新疆阿勒泰布尔津、吉木乃、哈巳河等县.塔城和伊犁地区部分县市州有分布。阿勒泰
“长城1142”是中种集团承德长城种子有限公司选育的极早熟玉米杂交种,2006年通过国家农作物品种审定委员会审定(审定号:国审玉2006005)。  特征特性 在东北极早熟春播玉米区出苗至成熟108天,在西北夏播玉米区出苗至成熟81天,需有效积温2100℃左右。幼苗叶鞘紫色,叶片绿色,叶缘绿色,花药绿色,颖壳绿色。株型平展,株高204厘米,穗位高72厘米,成株叶片数16~17片。花丝绿色,果穗锥形
当我们能在网络上看到公婆都有理的各种文字之时,更该思考杂志的文字存在的意义,以及该怎样存在。无病呻吟从来都不是魅力,或许,厚积薄发才是根本。我想,不同的文字可以也应该有各种的风格,但一个共同的基调,该是每篇文字要花了大把的时间才写出的吧。  熟悉的读者可能知道,我也算是雪铁龙的一枚老粉丝,路上遇到富康我仍会不住观望并引起内心复杂的感受,这复杂实在无法用语言形容。同时,我也深深替法系品牌担忧,就没怎
“晋豌豆3号”是山西省农业科学院右玉试验站豌豆育种课题组选育的豌豆新品种,2005年3月通过山西省农作物品种审定委员会审定。  一、特征特性  晋豌豆3号生育期90天,株高90~110厘米,茎秆粗壮,主茎节数7.2个左右,无限结荚习性,分枝2个左右,植株半直立,叶翠绿色,花紫红色,最低结荚位约45厘米,荚长6厘米、宽1.2厘米,单荚豆粒5~7粒。单株结荚12个左右,百粒重26克,种皮浅黄色、光泽多