汽車互聯安全隱患不容忽視
- 發佈時間:2014-08-06 01:32:16 來源:科技日報 責任編輯:羅伯特
IT技術不斷革新,早已滲透到人們生活的各個角落。作為一種便捷的出行工具,汽車自然也不例外。隨著互聯汽車的出現,人們在驚嘆智慧互聯技術的同時,亦不免對其安全性表示擔憂。那麼,互聯汽車究竟是否安全?日前,專業防病毒實驗室圍繞這一問題進行了一項開創性研究,並攜手西班牙IAB公司發佈了《首屆年度互聯汽車研究》報告。
報告中指出,對於駕駛者而言,有關新一代“互聯汽車”通訊與網際網路服務的安全問題不容忽視。這些服務不僅能幫助駕駛者安全停車,還可以令其享受到社交網路、電子郵件、連接智慧手機、日常計算、車載應用等眾多便捷功能。互聯技術的確帶來了人性化的體驗,然而與此同時,新的安全風險也接踵而至。如報告中所述,互聯汽車的隱私、軟體更新和相關移動應用極有可能成為網路罪犯們的目標所在。
舉例而言,網路罪犯會運用網路釣魚、鍵盤記錄器或社交工程攻擊等手段竊取汽車擁有者的登錄憑證。這樣一來,他們便能獲取用戶資訊,以此安裝一款具有相同登錄憑證的移動軟體,最終擁有汽車的使用權。此外,互聯汽車的軟體更新往往需要從汽車製造商網站上下載,並使用USB進行安裝。更新文件通常並未被加密或簽名,其包含著汽車內部系統的大量資訊。這些資訊為攻擊者接近目標環境提供了可乘之機。而攻擊者甚至會篡改更新文件,運作惡意代碼。
對於互聯汽車存在的資訊安全隱患,業內專家表示:“互聯汽車容易遭受PC和智慧機世界中現存威脅的攻擊。例如,互聯汽車擁有者會發現其密碼被盜。而這將會定位汽車位置,並遠端將車門解鎖。隱私問題至關重要,如今的汽車駕駛者須認識到這些前所未有的新興威脅。”(陸歡)
- 股票名稱 最新價 漲跌幅