高度連網(wǎng)性讓自駕車(chē)風(fēng)險(xiǎn)大幅升高
汽車(chē)制造商開(kāi)發(fā)自駕車(chē),雖然能降低人為道路事故,卻增加黑客透過(guò)連網(wǎng)性高的特點(diǎn)進(jìn)行網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),專(zhuān)家呼吁自駕車(chē)制造商應(yīng)想找到方法防止汽車(chē)遭外部入侵。
金融時(shí)報(bào)(FT)報(bào)導(dǎo),汽車(chē)要能順暢自動(dòng)駕駛,必須與許多設(shè)施連接,包括紅綠燈等道路基礎(chǔ)設(shè)施等。汽車(chē)網(wǎng)絡(luò)安全系統(tǒng)公司Karamba Security的共同創(chuàng)辦人David Barzilai表示,駕駛系統(tǒng)被駭,最大的風(fēng)險(xiǎn)不外乎數(shù)據(jù)中心失去數(shù)據(jù),汽車(chē)上的人失去性命,且風(fēng)險(xiǎn)比以往更高。
自駕車(chē)新創(chuàng)Renovo商業(yè)長(zhǎng)Damien Scott表示,雖然非連網(wǎng)車(chē)也有被害的案例,但攻擊成本高,且通常需要特殊儀器與物理性的連接,但行動(dòng)網(wǎng)絡(luò)的出現(xiàn)自此改變了一切,惡意黑客可輕易找出漏洞,改變汽車(chē)行進(jìn)方向或控制油門(mén)、剎車(chē)等,自駕車(chē)的設(shè)計(jì)必須在「完全不會(huì)被駭」的前提下進(jìn)行。
Karamba Security的「intrusion prevenTIon」可在汽車(chē)的原始碼中安裝驗(yàn)證軟件,讓汽車(chē)辨識(shí)欲控制指令的真?zhèn)?,如同汽?chē)的防盜鈴;英國(guó)的獨(dú)立機(jī)關(guān)法規(guī)委員會(huì)(Law Commission)已對(duì)惡意網(wǎng)絡(luò)攻擊自駕車(chē)發(fā)起研究。
對(duì)于已經(jīng)習(xí)慣于引擎等機(jī)械問(wèn)題的汽車(chē)制造商來(lái)說(shuō),以潛在網(wǎng)絡(luò)攻擊為出發(fā)點(diǎn)去設(shè)計(jì)一輛汽車(chē),將需要轉(zhuǎn)變成不同的文化,科技業(yè)者如Google就是這方面的能手,但汽車(chē)公司并不是,因此他們必須迎頭趕上。
咨詢(xún)機(jī)構(gòu)Booz Allen Hamilton的商業(yè)運(yùn)輸主管Denis Cosgrove也同意,傳統(tǒng)工程方面的安全瑕疵還好解決,但防范網(wǎng)絡(luò)攻擊則需要有完全不同的心態(tài),因?yàn)橐幚淼膯?wèn)題是亟欲破壞系統(tǒng)的人。
但網(wǎng)絡(luò)分析組織Rapid7研究主管Craig Smith也是《The Car Hacker’s Handbook》的作者,他相信全自動(dòng)駕駛汽車(chē)的攻擊難度比世人普遍想象的還高。
Smith表示,如今汽車(chē)上都是可偵測(cè)周?chē)顒?dòng)的傳感器,而黑客可以駭進(jìn)這些傳感器,「欺騙」傳感器前方有人等,但全自動(dòng)駕駛汽車(chē)的傳感器會(huì)不斷互相交流不同訊息,讓黑客更難趁虛而入,將會(huì)比人類(lèi)駕駛汽車(chē)來(lái)得安全,黑客劫持汽車(chē)一事其實(shí)有點(diǎn)杞人憂(yōu)天。