新型计算机化汽车或遭黑客攻击,但不会成为大多数恶意黑客的主要攻击目标。
安全专家表示,由于对计算机依赖程度日益增加的新无线技术能够使汽车更安全、能耗更低、更现代化,汽车遭黑客攻击已开始由以前的理论转入现实世界。
安全厂商NetraGard首席技术官兼总裁艾德里尔·迪索特斯(Adriel Desautels)说:“现在,计算机化系统已控制汽车关键部件,如汽油、刹车等。我们现在依赖的技术还不成熟。”
通常,创新目的是提高汽车安全。例如,2000年福特汽车中使用的费尔斯通(Firestone)轮胎召回后,美国国会通过强化交通工具召回责任和文件法案(Transportation Recall Enhancement Accountability and Documentation, TREAD),要求在新型汽车中安装轮胎压力检测系统(TMPS),一旦轮胎充气不足,将及时提醒驾驶人员。
无线轮胎压力检测系统被标榜为节约燃料的好帮手。轮胎压力控制装置上装有无线电频率发射器,可通过控制器区域网络(CAN)向汽车中央计算机发送指令。通过车载自动诊断系统(OBD-II),控制器区域网络总线使电子设备相互通信,然后触发汽车仪表盘上的警告信息。
美国南卡罗来纳州大学(University of South Carolina)和罗格斯大学(Rutgers University)的研究人员测试了两套轮胎压力检测系统,发现其安全性并不可靠。他们使用价格低廉的设备就能够在相隔40米远、高速行驶的汽车内打开或关闭另一辆汽车内的轮胎压力降低警告灯。
报告称:“谎报轮胎压力降低,乍一看似乎并不可怕,顶多是仪表盘发出警告,驾驶人员将车开到路旁后检查轮胎。但根据以往经验,这将为恶作剧或实施犯罪活动提供机遇。”
负责这项报告的研究人员之一特拉维斯·泰勒(Travis Taylor)说:“轮胎压力检测系统是汽车上主要安全系统,是被法律认定的安全系统,但目前却并不安全。考虑到汽车上添加的其它无线系统,我们应该对这一问题引起重视,认真考虑这对未来的系统又将意味着什么?”
美国南卡罗来纳州大学计算机科学与工程系助理教授徐文媛(Wenyuan Xu音译)说:“研究人员并非杞人忧天,他们希望指出安全漏洞,警告业界进行修正。我们希望业界在问题恶化前提高警惕。”
已经有研究人员着手研究汽车内无钥匙开关门的安全问题了。华盛顿大学和加利福尼亚大学今年5月份发布的一份报告显示,通过车内网络协调计算机使用还存在其它风险。研究人员通过试验发现,笔记本连接车载接口后,能够通过另一辆车中的笔记本无线控制该系统,系统很容易受到攻击。
他们在一辆车中能够对另一辆车进行遥控,可进行刹车、锁死引擎,改变里程表显示,打开无线电广播、按动喇叭等操作。但要发动攻击,就必须进入汽车内部。尽管使用汽车攻击的可能性非常小,但如果有人进入停放在汽车修理厂或停车场的汽车内,发动攻击也不是不可能的事情。
报告指出,“由于汽车中整合了大量智能服务和通信功能,现代汽车攻击范围日益精确。在美国,政府强制预装车载诊断接口的几乎都是现代化汽车,可直接访问内部汽车网络。用户自行升级的子系统如音频播放器都使用同一内部网络。”