吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

自動駕駛正在到來,安全問題迫在眉睫

ml8z_IV_Technol ? 來源:未知 ? 作者:胡薇 ? 2018-09-04 09:13 ? 次閱讀

Charlie Miller是黑客界的一名傳奇。出現在他介紹頁面中的,是一連串的黑客大獎。讓Charlie Miller真正名聲大噪的是他對汽車系統的攻破。

2015年,Charlie Miller和搭檔Chris Valasek還在LOActive和Twitter就職,黑客工作只是他們興趣愛好。就在當年的黑客大會DEFCON上,兩人合作成功入侵JEEP操作系統,實現了通過網絡遠距離攻擊和控制汽車。這一舉動直接導致福特召回了140萬臺車輛。

此后,Miller又發現了菲亞特克萊斯勒汽車的漏洞,再次導致百萬量級的車輛召回。

讓汽車行業松一口氣的是,如今,Charlie Miller已近決定從一名“掘墓人”變成“守墓人”。他先是加入了Uber,專攻汽車駕駛系統相關的網絡安全。2017年3月,Charlie Miller又跳槽至滴滴硅谷實驗室,擔任自動駕駛安全領域負責人。同年7月,Charlie Miller轉投通用公司旗下自動駕駛公司Cruise Automation,擔任自動駕駛安全領域首席工程師

作為一名資深黑客和汽車界的安全工程師,Charlie Miller對處于自動駕駛和智能網聯浪潮中的汽車行業,有著獨到見解。日前,在騰訊舉辦的CSS信息安全論壇上,Charlie Miller分享了他對智能駕駛安全問題的看法。

黑客們攻擊汽車的手段在升級

汽車安全問題從2001年就十分明顯,不過那時候主要以物理接觸和近距離控制為主,攻擊手段有OBD盒子、藍牙鑰匙等。當時,黑客們曾試圖攻擊過一輛雪佛蘭,他們通過破解藍牙傳輸中的密碼指令,控制剎車。受限于藍牙的傳輸距離,這一攻擊方式有30米的距離限制。

后來,汽車上開始增添“車聯網”的這個系統,而且,早期的車聯網系統幾乎沒有做安全保護設計,黑客們不再受到距離限制,在任何地方都可以發動攻擊,通過遙控控制,向剎車發出指令。

Charlie Miller在一個2011年的視頻中展示出,一輛汽車遭到黑客攻擊后,剎車被鎖死。更糟糕的是,黑客可以針對個別剎車進行控制,比如說把前左輪鎖死,導致車身打轉側翻。

2015年,Charlie Miller攻擊Jeep的手段與上述方式很像,Jeep的弱點也是讓娛樂系統不經過網關,直接連接CAN總線上,Charlie Miller攻破了娛樂系統后就直接把CAN指令寫入到CAN總線里,導致方向盤被鎖死。

騰訊的科恩實驗室在2016年也“遠程入侵”了特斯拉,將中控大屏界面換成了該實驗室LOGO。除了這些“小動作”,他們還可以遠程解鎖車輛、打開天窗,甚至實現遠程剎車。

2018年,黑客們通過一個假基站發送短信息控制了寶馬的車聯網系統。

所以,通過以上案例,Charlie Miller總結了兩點:

首先,如果不攻擊車的系統就黑客不了這輛車,而最糟糕的結果是車輛被遠程控制; 其次,很多車如果裝上網關,會減少風險。因為網關連接了娛樂系統和控制系統,它會對傳輸和控制進行一定分離。

自動駕駛汽車會更安全?

在Charlie Miller看來,自動駕駛沒有剎車、沒有方向盤等等設計,甚至沒有藍牙、wifi等媒介,所以會更安全。

更重要的是,自動駕駛車目前的運作方式與一般汽車不同。“大部分的自動駕駛車一般都是不向一般客戶銷售的。一般的汽車是公司生產,然后賣出后有人在使用,而自動駕駛的汽車目前的運作方式不是這樣的,這些車一般都是屬于一個公司,然后它基本上都有固定維護。”Charlie Miller說道。

自動駕駛車的智能性也讓汽車安全多了保障。“比如軟件可以進行更新,可以增加一些新的硬件,有很多的機會。讓自動駕駛車一直保持一個比較好的狀態。”

Charlie Miller解釋道,“我們剛才所說的汽車的黑客攻擊,都有一個主控制的地方,而自動駕駛的汽車沒有這樣的一個媒介,比如它不需要藍牙、也不需要車里有wifi,這對你的車來說這是更安全的機會。”

此外,Charlie Miller還給出了一個自動駕駛車更安全的理由,即現在自動駕駛技術還不夠普及,接觸到自動駕駛車的機會很少。

“目前為止,像我這樣的研究人員,要黑飛機的話我覺得比較難,因為我沒有飛機。所以,類似的道理,自動駕駛的汽車目前的安全度主要是來源于黑客還沒有太多接觸它的機會。所以,現在自動駕駛的汽車會有一些安全優勢。”

當然,自動駕駛汽車出于技術的完善階段,一些安全薄弱環節也需要注意。

未來可能產生的對自動駕駛的攻擊

隨著激光雷達、以太網、GPS被應用,也給自動駕駛汽車帶來了一些新挑戰。此外自動駕駛汽車用到傳統汽車的底層架構也是一個問題:比如你想讓車里的更安全,想跟其他模塊單元進行溝通,可能還不支持TLS,甚至TCP都不支持,這些都是新的情況。

針對自動駕駛可能會出現的黑客攻擊,Charlie Miller將其分為以下幾類:

首先是遠程攻擊,這是最為嚴重的,“如果我從遠程可以攻擊一輛車,那就證明所有的車我可能都能攻擊”; 其次是近程攻擊,比如說通過藍牙等等,不需要真正接觸這個車; 第三種是物理接觸攻擊,通過插入或者安裝上一些插件,然后對于它的電腦系統進行一些篡改。這種攻擊很難規模化,頂多可以破壞3-5輛汽車,但我們也不希望它發生。 而第四種就是我們要擔心的感應器攻擊,現在往往會有比較復雜的傳感器出現在智能汽車或者自動駕駛汽車上。但通過研究,Charlie Miller發現,這些感應器也可以被篡改,而成為一種攻擊汽車的手段。比如,研究人員可以通過對自動駕駛車的激光雷達數據進行篡改,讓會使得汽車做出一些古怪的行為。

Charlie Miller也指出,冗余結構設計會減少攻擊的風險。例如,在感知方案中,一般的冗余感知不完全是通過雷達和攝像頭來做,所以不會產生太大風險。

同樣,針對高精地圖和GPS的攻擊也不會產生太大問題。“因為汽車一般有自己的內部地圖,定位也依靠內部的高精地圖,因此攻擊GPS不會帶來太大問題。” 當然,Charlie Miller提到一個前提,是這些地圖都是經過驗證核實以后使用的。

針對自動駕駛汽車的安全建議

“任何汽車的安全,都可以通過數據中心,小的網絡,通過控制器技術等現有技術進行優先保障。”Charlie Miller總結道。

因此,針對自動駕駛的汽車安全,Charlie Miller也給出了一系列建議:

第一,減少容易受到攻擊的接口,比如把不必要的藍牙去掉,對于吉普車來說,非常危險的是收發器。這樣的話,外界通訊就不容易進入到汽車里,也會減少缺陷和黑客襲擊的機會。

第二,要保證汽車在第一次啟動的時候有好的編碼,而保證沒有惡意編碼。因此,在初步設計的時候就要注意從硬件、一直到應用的編碼。“你早晨啟動的時候你知道這些編碼都是你自己寫的,是你自己通過的,這樣就安全了。”

第三,要把密鑰進行非常好的存放。“比如你要請求一些外部服務的話就需要這些密鑰,你要把這些密鑰進行非常好的存放,可以用不同的密鑰加密技術,如果它們被偷竊了以后就會給你帶來很大的麻煩。”

第四,車主發出的任何數據應該加密以后再進行傳輸,用LTS。這樣的行為也不需要用一些新的技術,因為加密技術現在已經很成熟。同時,要保證重要的編碼在系統上都是加密,這樣即便它被偷竊了以后車主也不需要擔心,這些加密的編碼被偷走以后對于黑客來說也沒有用了。

此外,Charlie Miller也提到,保障終端安全、切斷不必要的外部通訊也是提升汽車安全的重要手段。

最終,Charlie Miller總結道,對于自動駕駛車車進行安全保護的話,跟傳統的方式有所不同,但是我們也看到也有一些共同的挑戰,我們需要建立起一個控制系統,使得我們的汽車更加安全,我們現在看到還沒有到處都跑的是自駕車。所以,我們現在就要把安全的問題做好,使得自動駕駛車在未來不要陷入重大的安全問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車聯網
    +關注

    關注

    76

    文章

    2606

    瀏覽量

    91798
  • 自動駕駛
    +關注

    關注

    785

    文章

    13932

    瀏覽量

    167010

原文標題:傳奇黑客Charlie Miller:自動駕駛汽車可能會更安全?

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    自動駕駛的未來 - 了解如何無縫、可靠地完成駕駛

    作者:Don Horne 投稿人:DigiKey 北美編輯 自動駕駛組件的最新進展使許多駕駛員的“無需干預”成為現實。然而,許多駕駛員對真正自動駕駛汽車的
    的頭像 發表于 01-26 21:52 ?160次閱讀
    <b class='flag-5'>自動駕駛</b>的未來 - 了解如何無縫、可靠地完成<b class='flag-5'>駕駛</b>

    《北京市自動駕駛汽車條例》將實施,智駕普及時代到來

    近年來,隨著自動駕駛技術的迅速發展,全球汽車工業正面臨一場深刻的變革。自動駕駛技術不僅能夠大幅提升交通安全性和運行效率,還在改善能源利用、優化城市交通治理等方面展現出巨大潛力。
    的頭像 發表于 01-04 10:45 ?271次閱讀

    Apollo自動駕駛開放平臺10.0版即將全球發布

    ,更為自動駕駛行業的未來發展注入了新的活力。 Apollo ADFM大模型在設計上充分考慮了技術的安全性和泛化性,通過先進的算法和模型訓練,實現了安全性高于人類駕駛員10倍以上的卓越表
    的頭像 發表于 11-07 11:24 ?900次閱讀

    自動駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯,汽車逐漸變得更加依賴技術,并且逐漸變得更加自動化——最終實現自動駕駛,了解自動駕駛汽車的安全問題變得非常重要,這樣你才能回答“
    的頭像 發表于 10-29 13:42 ?613次閱讀
    <b class='flag-5'>自動駕駛</b>汽車<b class='flag-5'>安全</b>嗎?

    自動駕駛HiL測試方案案例分析--ADS HiL測試系統#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發布于 :2024年10月22日 15:20:19

    自動駕駛技術的典型應用 自動駕駛技術涉及到哪些技術

    駕駛員的情況下完成駕駛操作。這一技術的出現極大地改變了傳統駕駛模式,不僅提高了道路交通的安全性和效率,還有望改變人們的出行方式,對城市交通產生深遠影響。以下是
    的頭像 發表于 10-18 17:31 ?1016次閱讀

    自動駕駛HiL測試方案——攝像頭仿真之視頻注入#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發布于 :2024年10月17日 15:18:41

    自動駕駛HiL測試方案介紹#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發布于 :2024年10月12日 18:02:07

    自動駕駛技術進展及其對未來出行的影響

    駕駛,對于一些人而言是樂趣的源泉,但對于另一些人來說,卻是一項令人疲憊的任務。隨著自動駕駛技術的飛速發展,這一現狀正在發生深刻的變化。自動駕駛技術不僅能夠極大地減輕
    的頭像 發表于 10-10 16:25 ?1109次閱讀

    FPGA在自動駕駛領域有哪些優勢?

    對實時性要求極高,任何延遲都可能導致安全事故。FPGA的硬件特性使得其能夠實現極低的延遲,確保自動駕駛系統能夠實時響應環境變化并做出正確的決策。 高能效比: 盡管FPGA的功耗相對于一些專用處理器可能
    發表于 07-29 17:11

    FPGA在自動駕駛領域有哪些應用?

    FPGA(Field-Programmable Gate Array,現場可編程門陣列)在自動駕駛領域具有廣泛的應用,其高性能、可配置性、低功耗和低延遲等特點為自動駕駛的實現提供了強有力的支持。以下
    發表于 07-29 17:09

    中級自動駕駛架構師應該學習哪些知識

    隨著自動駕駛技術的成熟,對系統架構師的需求逐漸增加。自動駕駛系統架構師負責設計整個系統的結構、組件、接口和數據流;需要協調不同領域的專業知識,確保系統的可靠性、安全性和性能。總之,自動駕駛
    的頭像 發表于 06-20 21:47 ?343次閱讀

    初級自動駕駛架構師應該學習哪些知識

    隨著自動駕駛技術的成熟,對系統架構師的需求逐漸增加。自動駕駛系統架構師負責設計整個系統的結構、組件、接口和數據流;需要協調不同領域的專業知識,確保系統的可靠性、安全性和性能。總之,自動駕駛
    的頭像 發表于 06-20 21:45 ?371次閱讀

    未來已來,多傳感器融合感知是自動駕駛破局的關鍵

    方面表示,這是L4級自動駕駛公司和車企為了打造Robotaxi量產車,在國內成立的首個合資公司。首款車型已完成產品定義,正在進行設計造型的聯合評審,計劃明年實現量產。未來已來,2024年是全球L3
    發表于 04-11 10:26

    自動駕駛發展問題及解決方案淺析

    隨著科技的飛速進步,自動駕駛汽車已經從科幻概念逐漸轉變為現實。然而,在其蓬勃發展的背后,自動駕駛汽車仍面臨一系列亟待解決的問題和挑戰。本文將對這些問題進行深入的剖析,并提出相應的解決方案,以期為未來自動駕駛
    的頭像 發表于 03-14 08:38 ?1235次閱讀
    做生意门面朝向风水| 全讯网ceo| 尊龙国际网站| 百家乐官网的薇笑打法| 赌场百家乐怎么破解| 百家乐娱乐城| 女神百家乐官网的玩法技巧和规则| 888百家乐的玩法技巧和规则| 百家乐平台下载| 名仕国际棋牌下载| 百家乐官网返点| 郑州百家乐的玩法技巧和规则| 玉溪市| 百家乐游戏分析| 总统娱乐城返水| 老k百家乐官网的玩法技巧和规则| 威尼斯人娱乐城佣金| 赌百家乐官网澳门| 送58百家乐的玩法技巧和规则| 百家乐官网游戏软件开发| 百家乐国际娱乐平台| 金都百家乐官网现金网| 娱乐城百家乐怎么样| 任你博娱乐城| 24山先天分房| 大发888体育娱乐场| 闲和庄百家乐官网的玩法技巧和规则 | 百家乐官网赌场公司| 水果机游戏机| 百家乐官网单注打法| 大发888游戏平台hana| 星期8百家乐官网的玩法技巧和规则 | 百家乐桌蓝盾在线| 永善县| 百家乐现金网平台排名| 巴彦淖尔市| 伯爵百家乐娱乐平台| 百家乐官网投注之对冲投注| 澳门太阳城娱乐城| 云鼎百家乐官网的玩法技巧和规则| 大发888备用a99.com|