汽车正变得越来越像我们的手机。如今,一辆车离开展厅后不再是一成不变的机器,它们正加速成为“软件定义汽车”,能够通过无线方式接收新功能、修复漏洞、更新安全补丁。这种空中下载技术让车主省去了频繁跑4S店的麻烦,但与此同时,一群网络安全专家开始拉响警报:这项让汽车越用越新的技术,也可能成为整个汽车行业最具挑战性的安全短板。
联网汽车实质上就是一台在路上高速行驶的“滚动电脑”。研究人员和政策制定者担心的,并不是黑客窃取你的歌单或者导航记录那么简单。真正的恐惧在于,攻击者可能利用远程更新通道介入一辆正在行驶中的汽车的操作系统。据CNBC报道,随着汽车对远程软件更新的依赖日益加深,多国已开始呼吁对这一领域施加更严格的监管。
OTA技术的普及故事要从特斯拉讲起。2012年,当特斯拉开始向Model S推送无线更新时,整个行业还将其视为一种新奇的营销噱头。斯旺西大学系统安全教授Siraj Ahmed Shaikh在接受CNBC采访时指出,如今这已成为一种极具吸引力的传统维保替代方案。通过这种技术,汽车制造商能够迅速修复软件错误、优化电池管理、添加新的信息娱乐功能,甚至解决一些驾驶性能问题。据估算,这不仅能大幅削减成本,还能将部署时间压缩到极致。厂商无需等待车主预约保养,问题几乎可以在发现的同时得到解决。
然而,成也联网,败也联网。这种常年在线的架构在提升便利性的同时,也打开了更大的攻击面。一旦攻击者攻破了更新基础设施,或者获得了车辆软件的高级访问权限,后果便不再局限于数据泄露。新加坡拉惹勒南国际研究院高级分析师Gabriel Lim向CNBC直言,这已经是一个潜在的国家安全问题。除了用户隐私层面的担忧,各国政府正紧密审视一种理论上的可能性:境外制造商或敌对行为体能否通过这些通信链路远程干预车辆系统?这种忧虑正促使多个国家重新评估对联网汽车的监管框架。
关于这一理论风险的现实测试,在去年给出了令人不安的答案。挪威公共交通运营商Ruter对一批电动公交车进行了安全检测。结果发现,通过普通的移动网络连接,测试人员能够远程访问到其中一辆车的电池和电源管理系统。Ruter随后得出的结论令人后背发凉:理论上,这赋予了制造商远程禁用甚至锁死车辆的能力。尽管尚未有公开报道指出存在真实的攻击案例,但这次测试把一个此前仅限于实验室推演的场景,拖到了现实的车轮之下。
热门跟贴