为什么汽车远程升级越来越普遍,却让网络安全专家夜不能寐?当你的下一辆车通过无线网络接收新功能、修复漏洞时,一种新的风险也在同步生长。行业研究者提醒,软件定义汽车的便利性背后,OTA更新正在成为整个产业最难忽视的安全短板。

斯旺西大学系统安全教授西拉杰·艾哈迈德·谢赫在接受CNBC采访时指出,OTA更新已经成为传统保养模式极具吸引力的替代方案。它让车企不用再为软件故障发起大规模召回,而是远程直修,既能压缩成本,也能把部署时间从几周缩短到几乎即时响应。除了修复程序错误,汽车制造商还可以借此优化电池管理、增添信息娱乐功能,甚至小幅提升驾驶性能——不用车主踏进维修站一步。特斯拉早在2012年就通过Model S把这一模式带进主流视野,如今从豪华品牌到平民车型,空中升级几乎成了标配。

打开网易新闻 查看精彩图片

然而,支撑这种便利的“永远在线”架构,本身也在放大攻击面。网络安全分析师们反复提醒,联网汽车本质上就是一台带轮子的计算机。如果攻击者切入更新基础设施,或者以高权限访问车辆软件,后果远不止个人信息泄露。新加坡南洋理工大学拉惹勒南国际研究院高级分析员加布里埃尔·林对CNBC表示,这一问题已经触及国家安全层面。在他看来,各国政府不仅要追问用户隐私能否得到保护,还开始严肃审视境外制造商或恶意行为体理论上能否远程干预车辆系统。这种担忧正促使多个国家重新评估对联网汽车的监管框架。

挪威公共交通公司Ruter去年的安全测试,让争论迅速升温。他们对一批电动公交车发起模拟攻击,发现只需通过移动网络连接,就能远程接触到其中一辆车的电池与电源管理系统。测试结论直言:理论上,制造商可以远程禁用车辆,甚至让整车无法动弹。如果说私人数据泄露还只是隐私层面的风险,那么行驶中的车辆被人接管,就变成了公共安全的直接威胁。

当OTA既能让车越用越聪明,也能成为被利用的入口,产业和监管机构显然没法再只盯着更新带来的好处了。谢赫和林的观点指向同一个事实:软件定义的程度越深,对更新管道的安全要求就必须越高。从技术公司到交通主管部门,曾经那条“先上线再补丁”的逻辑,在汽车上可能行不通——因为一次失败的补丁,代价也许不再是黑屏,而是失控。