有人在千里之外控制你的车,不信。

这种能力,显然比讲故事更有说服力。要知道,这可不是在你的车上安装一个GPS控制模块那么简单,当然也不限于科幻电影中出现的场景。小编今天说的更何况是一个刚刚悄然兴起的另类“汽车黑客”。只要你的车可以上网,黑客就很容易控制你的车。

互联网汽车的概念早已深入人心。汽车作为物联网的一部分,通过移动蜂窝数据系统与互联网的大数据相连,为未来的无人驾驶智能驾驶技术提供了良好的功能基础。

道高一丈,魔高一丈。常规的黑客攻击事件将从传统电脑延伸到车载终端。这是一个可怕的问题吗?假设一个黑客突然对你的汽车发起远程入侵,控制了你汽车的全部或部分功能。如果在高速上行驶,汽车突然失去转向控制或刹车,那绝对是一场巨大的灾难!

很多朋友可能会说我的车没有联网功能,所以我很放心,让黑客尽情入侵吧!

这个想法对吗?小编想说的是,不管是对还是错,只要你的车没有经过别人的手,就不用担心。不过话又说回来了,你的车真的不在别人手里吗?

现在的汽车几乎都采用电子控制系统来管理和控制汽车的很多功能单元,从制动系统到安全系统,再到动力系统或方向控制系统等等,都与CAN控制器有关本地网络(ControllerAreaNetwork),这种网络通讯系统与车载电脑(ECU)相关联,ECU控制和管理CAN的通讯功能。

通常,修车师傅要判断汽车的某项功能是否正常,通常会先将掌上电脑连接到汽车的OBD接口上。此接口连接到CAN网络控制器和ECU。功能故障通过接口传输并显示在掌上电脑上。

从理论上讲,黑客想要黑进汽车的CAN网络真的很难。每辆汽车的CAN网络控制器的命令语言完全不同,部分汽车的网络节点数据不公开,但实际上是一些专为读写车载电脑而开发的芯片电路板和软件(ECU)随处可见。任何了解电子产品的人都知道如何使用它。在线购买此类硬件非常便宜。所以完全有可能侵入ECU重写数据甚至刷新ECU来改变汽车的某些功能。比如改变汽车的油耗和参数,提高发动机的转速和转速等。

通过以上情况我们可以看出,理论上如果黑客想要攻击或者控制你的车,并不一定需要你的车联网,但是前提是你的车已经通过了别人的手。

但问题是黑客要黑进你的车是出于什么样的目的呢?控制违法?监控还是跟踪?偷窃还是谋杀?在我看来,几乎没有一个是合理的。可能有的朋友会说,安装一个GPS定位器也可以实现监控跟踪!

是的,GPS不仅可以监控和跟踪车辆,还有一些强大的附加扩展功能。可以在正确安装使用的情况下控制发动机,通过手机电脑平台实现远程控制油路停车。黑客们,这些外部扩展控制模块根本就不是黑客们使用的手段。GPS只是一种简化的手段。一些控制小车的功能必须满足CAN通讯协议的要求。总之,它是合法的,可以被非法使用。将被拒绝。

黑客使用的手段通常都不是温和的,相对于结果而言良性的行为。下面列出的例子都是例外。这两位“汽车黑客”其实都是安全专家,主要是想让大家知道,汽车面临的安全威胁其实并不遥远。

安全专家AlbertoGarciaIllera开发了一款名为“汽车黑客工具”的硬件,由CHT开发,大约有智能手机那么大。只要将两根线连接到汽车的CAN网络系统,它就可以黑进汽车的电脑系统。但价格成本仅在25美元之间,几乎都可以在电子市场买到,其低廉的使用成本很可能成为一些不法分子的工具。

Alberto表示,“汽车黑客”是一个值得探索的全新领域。人们通常不会考虑被黑客入侵的汽车的安全性。事实上,黑客可以坐在家里远程控制目标汽车,这是完全可控的。车载计算机及其所有功能的可能性。

假设您的爱车已经通过不法分子之手,CHT装置可以轻松安装在爱车上。安装完成后,理论上您可以在任何地方控制您的汽车。假设您想控制方向盘。这时候你的车手动模式就失效了,方向盘根本不听你的,会随着黑客的操作而改变方向。试想一下,如果黑客在高速行驶时突然发起攻击,后果将不堪设想!

黑客入侵车载电脑,本质上是向车载网络系统发送命令数据包,利用它来改变汽车的一些功能,车载电脑收到命令数据包后执行命令,终止或改变之前的正常运行操作命令,从而反转。黑客可以根据计算发送指令,随意控制你的汽车。

也就是说,黑客控制了汽车的制动系统、转向系统、供油系统、动力系统等。作为司机,您在车里的心情是怎样的?尝试一切,如果不是完全绝望地应对,但大多无济于事。

在物联网普及的今天,可以想象,你的车联网了,你的所有信息都存储在云端大数据中。互联网黑客不需要在您的汽车上安装类似CHT的设备。硬件反而更容易侵入你的车载网络系统。

相对于车载电脑系统,家用或办公电脑在日常使用中基本可以受到保护软件的监控和保护,各种应用系统将升级到最高安全级别,而车载-车载电脑系统没有专门的防火墙或杀毒软件,其实黑客最容易攻击的就是网络端的车载电脑系统,因为车载电脑系统的bug几乎从不插拔升级.

在加利福尼亚州格伦代尔,安全专家(黑客大师)Sunal大师和互联网专家ShaviErickson在地下停车场进行了黑客控制汽车实验。埃里克森自己开着一辆经过第三方改装后可以联网的汽车,马斯特操作着一台膝上型电脑,现场控制汽车的电脑系统。

Master利用移动蜂窝通信系统(笔记本无线上网功能)对联网的改装车进行CAN网络入侵测试。第一个测试项目是远程控制动力系统和停止发动机。师父在笔记本上输入了一串字符指令,随着回车键的按下,网络延迟没有超过3秒,汽车发动机熄火,失去动力。

第二个测试项目是远程解锁汽车。埃里克用车钥匙锁上了车门。师傅在电脑上输入命令,打开锁着的车门。随着车灯闪了几下,原来是门锁没锁,艾丽卡打开了车门。

接下来师父测试了遥控车灯和方向盘控制,一一实现。可见,在移动无线网络下,只要能上网,就可以远程控制汽车的CAN网络,还可以改变汽车的状态。各种操作功能。就算师父出国了,只要能和网络建立连接,理论上也是可以实现的。

这种黑客技术其实从互联网发明的时候就已经存在了,在民间还是很少见的。有人说经常被一些国家的情报机构使用,因为这只是道听途说,小编也只是猜测而已。像美国的CIA或者FBI,很可能被用来对付一些极端的犯罪分子或者敌对分子。

但有人认为一旦黑客掌握了这样的技术,他们会不会利用它参与犯罪活动呢?例如,攻击敌人或竞争对手,进行暗杀、勒索、盗窃,或者在车祸现场故意制造恐怖活动等,都会给社会带来一些比较大的负面影响和危害。

其实,私家车并不是唯一接入互联网的终端。你可以看看民航飞机、战斗机、高铁机车、军舰、轮船,还有各种重型火炮和装甲车。物联网,尤其是军事装备,在现代作战体系中需要网络互联的支持。一旦黑客发起大规模的网络攻击,很可能兵不血刃而战。

汽车黑客技术可能在不久的将来会被人们重视。在未来的大数据共享时代,安全问题将是一个无法回避的问题,而且很有可能会被一些人利用来进行犯罪活动,所以关于“汽车黑客”技术的存在,最好的可能性就是吸引大家注意,积极应对。