2015黑帽大會(huì)(Black Hat):真正的汽車入侵技術(shù)
black hat下午的會(huì)議中,來自美國負(fù)責(zé)信息安全的工程師Charlie Miller和 Chris Valasek,給大家?guī)砣f眾期待的遠(yuǎn)程操控汽車研究。
小豹不禁感慨:5年前還需要進(jìn)行用藍(lán)牙等近距離接觸硬件設(shè)備,完成汽車而的入侵。而現(xiàn)在可以通過網(wǎng)絡(luò)入侵遠(yuǎn)在千里之外的汽車。

現(xiàn)場演示如何通過網(wǎng)絡(luò)搜索接入網(wǎng)絡(luò)的汽車進(jìn)而發(fā)起攻擊。
會(huì)前兩位演講者還實(shí)地演示,黑入了著名記者Andy Greenberg駕駛的汽車,操控了方向盤、剎車、發(fā)動(dòng)機(jī)、汽車信號(hào)、車門鎖,以及重置時(shí)速表、轉(zhuǎn)速表和控制變速器。這也成為菲亞特克萊斯勒召回140萬輛汽車的緣由。們證明了可以從任何接入互聯(lián)網(wǎng)的地方,“遠(yuǎn)程獲取汽車的關(guān)鍵功能操作權(quán)限,比如踩下剎車、讓引擎熄火、把車開下公路,并令所有電子設(shè)備宕機(jī)”
克萊斯勒提供了以下受到影響的車輛列表:
2013-2015 MY Dodge Viper specialty vehicles
2013-2015 Ram 1500, 2500 and 3500 pickups
2013-2015 Ram 3500, 4500, 5500 Chassis Cabs
2014-2015 Jeep Grand Cherokee and Cherokee SUVs
2014-2015 Dodge Durango SUVs
2015 MY Chrysler 200, Chrysler 300 and Dodge Charger sedans
2015 Dodge Challenger sports coupes

會(huì)議演講者認(rèn)為汽車智能化的速度太快,以至于安全領(lǐng)域的研究并沒有跟上發(fā)展,演講者認(rèn)為目前并沒有完善的方法來解決這一安全問題,需要進(jìn)一步加強(qiáng)產(chǎn)業(yè)研究,學(xué)術(shù)支持,政策規(guī)劃。