為什么說(shuō)汽車網(wǎng)絡(luò)配件有可能是一個(gè)災(zāi)難
發(fā)布日期:2015-09-14 11:12 來(lái)源:網(wǎng)絡(luò) 作者:七羽 瀏覽次數(shù):1262
車聯(lián)網(wǎng)技術(shù)的安全已經(jīng)成為一個(gè)日益嚴(yán)峻的問(wèn)題,智能車載系統(tǒng)、車載配件均有可能存在漏洞,成為黑客攻擊的目標(biāo)。此前,我們?yōu)榇蠹曳治隽酥悄芷嚰捌脚_(tái)可能遭受互聯(lián)網(wǎng)攻擊的原因,比如克萊斯勒的Uconnect系統(tǒng)等,其根本原因在于使用了汽車的CAN總線權(quán)限。事實(shí)上,除了集成化的車載系統(tǒng),一些為汽車提供4G數(shù)據(jù)熱點(diǎn)功能的配件,也是需要小心使用的。
據(jù)美國(guó)西雅圖安全公司IOActive的報(bào)告稱,一些采用汽車OBD診斷接口、提供熱點(diǎn)等互聯(lián)網(wǎng)功能的配件,同樣存在安全隱患。由于OBD接口基本上會(huì)直接調(diào)用CAN總線權(quán)限,這使得汽車安全存在嚴(yán)重隱患。
事實(shí)上,使用OBD接口的汽車配件層出不窮,比如Vinli Carport,一款非常成功的眾籌設(shè)備,可為汽車添加3G/4G蜂窩數(shù)據(jù)網(wǎng)絡(luò)、并通過(guò)連接家庭WIFI控制車庫(kù)門,兼容十幾種主流智能手機(jī)。但同時(shí),它也調(diào)用了汽車的CAN權(quán)限,如果黑客通過(guò)互聯(lián)網(wǎng)破解了Vinli Carport,則有可能獲得汽車的控制權(quán)。
安全公司表示,OBD接口實(shí)際上從來(lái)沒(méi)有被設(shè)計(jì)成數(shù)據(jù)接收和發(fā)送,僅僅是為了車主和汽車維修人員診斷汽車故障,但科技公司們發(fā)現(xiàn)了其商業(yè)價(jià)值,推出了眾多基于OBD接口的互聯(lián)網(wǎng)配件,使得汽車的安全性受到威脅。
顯然,基于OBD、ODB II診斷端口的汽車網(wǎng)絡(luò)配件并沒(méi)有想象中的那么好,它們可能會(huì)導(dǎo)致你的汽車在黑客的盲目攻擊中成為目標(biāo),所以在安全人員找到更好的解決辦法之前,還是要謹(jǐn)慎使用此類配件。