朋友们,前几天澳大利亚ABC电视台《四角》节目,播出了一则关于比亚迪Shark 6皮卡被黑客远程控制的事件,虽然只是节目效果,但仍然闹得沸沸扬扬。据悉,该事件播出后,比亚迪立刻展开了内部调查,经过中国团队和澳大利亚团队的联合调查,证实Shark 6软件确实存在缺陷,对这一点,比亚迪承认,并表示正在进行软件修复。
比亚迪表示:信息娱乐系统遭到入侵是通过Android Debug Bridge实现的,Android Debug Bridge是Android软件内置的一个工具,而Shark 6的多媒体系统正是基于Android软件开发的,它通常用于在开发过程中安装应用程序或调试问题,并且在汽车出厂时默认处于禁用状态。ADB只能由授权人员使用特殊工具访问,并且Hreszczuk利用软件缺陷启用了ADB,随后安装了一个不受信任的第三方应用程序。
比亚迪表示:比亚迪工程师在调查中重现了用于启用ADB软件缺陷及随后安装不受信任的第三方应用程序的情况,当应用程序请求访问某些信息或功能(例如车辆位置或麦克风)时,信息娱乐系统会显示权限提示,只有在用户通过车载信息娱乐系统界面手动批准请求后,才能授予所请求的权限。
现在比亚迪已经确认,将进行软件修复,以解决已发现的与ADB相关的软件问题,并移除允许通过信息娱乐系统用户界面启用ADB的额外途径,更新后的软件将作为未来Shark 6车辆OTA更新的一部分进行部署,并且只有在经过严格验证后才会进行部署。
在调查中比亚迪团队还发现,针对节目中远程访问前大灯和雨刮器的问题,是需要通过接入车辆线路来直接物理访问车辆内部的CAN总线,说白了,就是如果无法接触车辆,这个远程访问根本无法成功,只有通过实际的接触,也就是实际接入了车辆的线路,才能够实现,所以这个问题需要单独看待,是一个独立的事件,也仅限于节目中的那台Shark 6,其他的Shark 6都是无法通过这种方式进行远程访问的,所以这一点用户可以放心。
除此之外,比亚迪还在同时调查,在澳大利亚销售的其他车型是否也需要进行软件更新,没有最好,如果有也就一块解决了。
其实这次比亚迪只是躺枪,因为在澳洲太火了,树大招风,所以就被拿来当案例了,其实按照节目组的这种做法,几乎所有可以联网的汽车都存在相同的安全隐患,这并不只是中国汽车或者比亚迪的问题,而是一个全球性的问题。
除此之外,这种安全隐患也不仅仅存在于可以联网的汽车当中,公共汽车、农业机械,甚至是采矿业的各种可以联网的设备,都可能会被入侵。
比亚迪在澳大利亚的业务负责人斯蒂芬·柯林斯也表示,比亚迪是非常重视客户和所有道路使用者的车辆安全的,比亚迪汽车在澳大利亚产生的个人数据全部存储在本地,比亚迪也在呼吁制定涵盖联网汽车的相关立法,比亚迪也非常欢迎这种审查,并且完全遵守当地的任何此类的框架。
朋友们,你们觉得现在的汽车更安全了,还是更不安全了?
热门跟贴