无人驾驶汽车的最后一道坎儿尽然是它...

WannaCry”勒索病毒席卷全球,机场、学校、加油站无一幸免。汽车生产厂家也遭受重创,雷诺、日产在世界一些地区的工场也被迫停止生产。

可能有些疑惑:电脑病毒怎么跟汽车行业联系在一起了?

原来,目前绝大多数的汽车已经实现了通过2G或者3G信号来传输和接收数据(里程、位置、燃料消耗或其他参数),以优化车队管理。就连我们去检修汽车的时候,修车行也可以通过诊断系统拿到有关车辆的各种数据。

随着越来越多汽车依赖于车载电脑,也就是ECU(电子控制单元)。它不仅管理着车载娱乐系统,同时也控制着比如加油、刹车等重要功能。然而,车载系统目前的安全等级却相当于互联网诞生初期的台式电脑。甚至有人说,汽车越来越成为带轮子的电脑。

也就是说我们在使用车辆时的一切信息,包括 导航路线、金融支付账号和车辆保修等私人信息都可能被黑客盗取!!

而暴露于黑客攻击范围之内的,还不仅仅是信息,还有联网的任何一个设备。比如,由于目前很多汽车已经实现了对车窗关闭、车辆上锁等远程控制,黑客还可能通过此项功能对驾驶人、乘客的人身安全,及车辆安全造成威胁!

早在2013年,黑客就劫持了一辆汽车 。刚开始带来的还是一些小危害,比如巨大的音量使车主无法集中注意力,且车主无法调节音量。随着黑客行为的升级,车辆在PC端的操控下做出了急加速、急减速、熄火、停止转向等高危动作。

2016年,科恩实验室也通过远程控制使特拉斯突然停车,让车里的驾驶员吃了一惊。

毫无疑问,互联汽车及无人驾驶汽车将成为未来地面交通的发展趋势,安全也应成为汽车生产商及消费者最关心的话题。

 

幸好,泰雷兹在这个领域也颇有建树,已经覆盖到了车载 设备安全的各个方面:

评估新功能的相关风险;

定义需要实施的安全措施;

检查安装设备的安全级别。

 

举个实在的例子,泰雷兹已经和PSA集团 (法国标志和雪铁龙汽车的生产商)共同研发出了特定的汽车风险分析和识别方法,作为确定需要实施安全措施的第一步。

除了开发基本方法,泰雷兹还发挥了更多技术角色,比如:

  • 安全审计,对车辆进行渗透测试,
  • 确定漏洞的位置;
  • 分析车载娱乐系统与车辆网络之间的连接;
  • 检查制造商的软件更新过程;
  • 评估娱乐系统与重要功能之间的分离程度,
  • 做好安全的最大防护。

据预测,2020年就会出现真正的无人/自主驾驶汽车,实现与路面基础设施及其它交通参与者的充分互动。

面对随时可能出现的网络病毒,没有网络安全保障的车你敢坐么?