智慧汽車瓶頸亟待突破
- 發佈時間:2015-12-21 08:31:24 來源:科技日報 責任編輯:羅伯特
特斯拉素以智慧汽車著稱,一度定位為一家科技公司而非汽車公司。但汽車的安全性要求非常高,直接關係人的生命安全。智慧科技與汽車的結合,不像手機、電視機等其他電子産品一樣環境寬鬆。
特斯拉車輛系統被網路安全人員攻破,去年在國內曝光的也有兩次,分別被360團隊和白帽駭客KeenTeam破解,並遠端控制車輛。特斯拉當時做出了回應。
“絕大多數系統都有漏洞,理論上都可以被攻破。”一家IT公司的軟體工程師對智慧FUN報道記者稱。這次特斯拉被遠端控制,不是開始也不是結束。
特斯拉的科技范,就是將汽車更大範圍地IT化,娛樂系統和操控系統都大量利用IT系統優化,是目前市面上IT化最廣的汽車。Model S其實就像一個智慧移動終端;它採用全電子控制的方式,是當今世界唯一一輛可以通過遠端系統升級改變、提升整車性能的汽車。這被特斯拉稱為空中升級。特斯拉車內設置有感應器和晶片,它可以做到完整地去升級一些新的功能。
“它更像一個智慧的硬體,好像iPhone,不需要換一個新的手機,但是作業系統卻在不斷升級,是同樣一個道理。”特斯拉的一位內部人士稱。
不過,自特斯拉誕生起,業內一直懷疑汽車用IT系統控制會導致不安全,因為它容易遭受駭客的攻擊。擔心很快就被證實。去年7月15日,360公司稱其發現了特斯拉Model S型汽車的應用程式流程存在設計缺陷,攻擊者利用這個漏洞,可遠端控制車輛,實現開鎖、鳴笛、閃燈、開啟天窗等操作。
特斯拉承認了被360破解的事實,緊急做出回應稱,將致力於與安全研究人員共同合作,並採取快速行動進行應對和修復。但三個月後,白帽駭客KeenTeam舉辦的GeekPwn智慧設備挑戰賽再次宣佈破解特斯拉,現場演示了對行駛狀態中汽車的操控,由前行轉為倒車,實現無人駕駛。
特斯拉汽車安全漏洞管理部門意識到問題很嚴重,在去年的拉斯維加斯黑帽大會開始大量招募駭客,以發現特斯拉的安全漏洞。但問題無法徹底解決。據英國《金融時報》報道,今年的黑帽大會上,網路安全研究人員在特斯拉Model S上發現了六個重大安全漏洞,其中一個控制車輛,迫使車輛低速狀況下熄火。
這令特斯拉很沮喪。因為儘管特斯拉稱“和這些研究組織一直保持緊密聯繫”,但全球的網路安全研究人員不計其數,特斯拉不可能一一保持接觸。而且IT人士認為,世界上沒有完全沒有漏洞的系統。特斯拉的解決方式,只能採取事後補救,對系統升級。據其發佈的公告稱,已經向所有Model S發佈了更新,通過OTA空中升級的方式進行快速修復和解決這次的系統漏洞。
本質上,遠端侵入風險高於物理接觸侵入。此次入侵Model S是以進入真車(物理接觸)為前提的,不過這很難打消車主對安全性的擔憂。聯網汽車系統本質上也像電腦、手機系統一樣,但可能直接關係生命安全,性質嚴重很多倍。在黑帽資訊安全大會上,兩名職業駭客還現場演示了如何遠端控制一輛吉普切諾基,並詳細解釋了汽車的電子控制系統存在的漏洞。菲亞特克萊斯勒集團被迫召回140萬輛汽車。
智慧汽車本身還處在一個“灰度”空間,傳統汽車現階段可以減少或更穩健地應用智慧系統。但特斯拉之所以存在,就是因為它更多地應用了智慧系統,所以不可能回頭。按照原來的計劃,特斯拉將於8月中旬對中國的Model S車載系統升級到7.0版本,其中有自動駕駛功能。(柯宗)
- 股票名稱 最新價 漲跌幅