網(wǎng)聯(lián)化讓汽車(chē)安全攻防戰(zhàn)走入線(xiàn)上 黑客成汽車(chē)犯罪新勢(shì)力
未來(lái),車(chē)輛的安全性將會(huì)是一場(chǎng)長(zhǎng)期拉鋸戰(zhàn)。就像如今的互聯(lián)網(wǎng)和手機(jī)產(chǎn)品一樣,誰(shuí)也沒(méi)辦法保證自己的產(chǎn)品永遠(yuǎn)不會(huì)出現(xiàn)安全隱患。但伴隨自動(dòng)駕駛技術(shù)的研發(fā)逐漸進(jìn)入白熱化,已經(jīng)有越來(lái)越多的廠(chǎng)商意識(shí)到了智能汽車(chē)和車(chē)聯(lián)網(wǎng)系統(tǒng)安全的重要性,這也是許多車(chē)企在研發(fā)自動(dòng)駕駛時(shí)選擇與互聯(lián)網(wǎng)科技公司“抱團(tuán)結(jié)盟”的一個(gè)重要原因。
由于汽車(chē)的單品價(jià)格較高,而且?guī)缀醯教幎加型7旁诼愤叺能?chē)輛,所以在犯罪率居高不下的美國(guó),偷車(chē)可以說(shuō)是汽車(chē)犯罪中最常見(jiàn)的一種形式。
對(duì)于這些“偷車(chē)賊”來(lái)說(shuō),最受歡迎的車(chē)輛毫無(wú)疑問(wèn)就是本田雅閣了。這不僅因?yàn)樗姆辣I技術(shù)差強(qiáng)人意,也是因?yàn)樗谌虻臋C(jī)動(dòng)車(chē)市場(chǎng)中保有量都比較高,這也給偷車(chē)賊在銷(xiāo)贓的過(guò)程中提供了便利。
但如果你問(wèn)他們最討厭的車(chē)型是那一款的話(huà),相信特斯拉一定會(huì)排在非??壳暗奈恢谩T诿绹?guó),雖然滿(mǎn)大街都能看到價(jià)值接近10萬(wàn)美元的特斯拉車(chē)型,但特斯拉遭到盜竊的案例卻少之又少。究其原因,恐怕跟它幾乎不間斷在線(xiàn)的特點(diǎn)脫不了干系。甚至有網(wǎng)友戲稱(chēng):“特斯拉可能是目前全球汽車(chē)產(chǎn)品中唯一一個(gè)不需要購(gòu)買(mǎi)盜搶險(xiǎn)的車(chē)型”。
傳統(tǒng)偷車(chē)賊最討厭的車(chē)
2015年11月,加拿大溫哥華就發(fā)生過(guò)一起特斯拉被盜的案件。車(chē)主Katya Pinkowski在聽(tīng)完了一場(chǎng)音樂(lè)會(huì)之后,像往常一樣走進(jìn)地庫(kù)準(zhǔn)備開(kāi)車(chē)回家。但讓他覺(jué)得不可思議的是,明明停放在地庫(kù)車(chē)位上的特斯拉Model S卻不見(jiàn)了?!爱?dāng)時(shí)我的第一反應(yīng)是車(chē)輛被警察拖走了,所以我打了個(gè)電話(huà)確認(rèn)了一下?!睋?jù)Katya事后的描述,當(dāng)時(shí)在確認(rèn)車(chē)輛并非被警察拖走后,她就意識(shí)到了盜竊的可能性?!八晕矣纸o我的丈夫打了一個(gè)電話(huà),讓它使用特斯拉的App來(lái)定位一下這輛車(chē)究竟被開(kāi)到了什么地方?!?/p>
特斯拉的官方App可以通過(guò)移動(dòng)互聯(lián)網(wǎng)來(lái)查看和控制車(chē)上很多的功能,比如查看剩余電量、設(shè)定空調(diào)溫度、甚至解鎖車(chē)門(mén)。而對(duì)自己的特斯拉進(jìn)行定位,也是這款軟件最重要的功能之一。當(dāng)然,這個(gè)功能做出被發(fā)明出來(lái)是因?yàn)橛泻芏嗟能?chē)主會(huì)忘記自己把車(chē)停在了哪兒,很顯然,這種歪打正著的設(shè)定卻成了特斯拉被盜之后的“定位神器”。
Katya的丈夫打開(kāi)應(yīng)用之后發(fā)現(xiàn),他們的特斯拉Model S 85D正在以70km/h的速度從溫哥華開(kāi)往里士滿(mǎn),那么車(chē)上的人顯然就是“小偷”本人了。得到這個(gè)消息后,Katya和她的丈夫反而顯得十分興奮?!爱?dāng)時(shí)我正在打電話(huà)給911報(bào)警,而同時(shí)我也能夠在手機(jī)上隨時(shí)監(jiān)視這輛車(chē)的一舉一動(dòng),并把這些信息提供給警方。911的負(fù)責(zé)人告訴我,他們也從來(lái)沒(méi)有遇到過(guò)這樣的情況,雖然他們也能夠通過(guò)其他方式跟蹤這輛汽車(chē),但這絕對(duì)沒(méi)有我在手機(jī)上看到的這么清晰迅速。不管這個(gè)小偷開(kāi)到哪兒,我都能夠第一時(shí)間知道,這種感覺(jué)是在太有意思了?!?/p>
車(chē)主夫婦原本還打算致電給特斯拉,看看官方是否可以通過(guò)控制中心讓它“遠(yuǎn)程停車(chē)”。但由于加拿大警方表示他們可以安全的逮捕犯罪嫌疑人,并保護(hù)車(chē)輛不受傷害,所以他們決定還是讓警方來(lái)解決這件事情。在報(bào)案后僅過(guò)了5個(gè)小時(shí),Pinkowskis夫婦就拿回了自己心愛(ài)的特斯拉。當(dāng)然,車(chē)輛是毫發(fā)無(wú)傷的,只是被用掉了不少的電量。事后一名參與執(zhí)法的警方負(fù)責(zé)人對(duì)媒體表示,這是他們首次遇到特斯拉被盜的案件。在整個(gè)過(guò)程中,特斯拉車(chē)主為警察的指揮中心提供了非常準(zhǔn)確的實(shí)時(shí)情報(bào),這對(duì)案件的處理提供了非常有用的幫助。而當(dāng)被問(wèn)及小偷究竟是如何盜取車(chē)輛時(shí),車(chē)主Katya很不好意思的表示是因?yàn)樗龑溆描€匙遺落在了車(chē)內(nèi),導(dǎo)致Model S沒(méi)能正確的落鎖。
另一則與之類(lèi)似的案件發(fā)生在美國(guó)。據(jù)美國(guó)警方透露,一名特斯拉車(chē)主在2016年報(bào)案聲稱(chēng)車(chē)輛丟失。這名車(chē)主原本將車(chē)停在洛杉磯機(jī)場(chǎng)內(nèi)的一個(gè)“安全停車(chē)場(chǎng)”中。這種停車(chē)場(chǎng)不僅允許客人停放車(chē)輛,還可以將車(chē)輛的鑰匙也一并托管給停車(chē)場(chǎng)的工作人員。而在之后沒(méi)過(guò)多久,可能由于強(qiáng)迫癥發(fā)作,這名車(chē)主忽然想用特斯拉的手機(jī)App來(lái)查看一下他是否鎖好了車(chē),但令人驚訝的是,車(chē)輛所在的位置似乎并不是自己曾經(jīng)停車(chē)的位置,而是跑到了距離機(jī)場(chǎng)十幾公里之外的地方。
隨后,這名車(chē)主授權(quán)了他的律師Dracup負(fù)責(zé)處理這件事,并且允許Dracup訪(fǎng)問(wèn)他的特斯拉賬戶(hù),以便用特斯拉的App來(lái)追蹤這輛車(chē)。“當(dāng)我登陸進(jìn)入軟件之后,我就開(kāi)始為警察提供這輛車(chē)的確切位置。而警察則可以根據(jù)我提供的信息,通過(guò)管理系統(tǒng)在幾秒鐘之內(nèi)鎖定這輛汽車(chē)。”經(jīng)過(guò)調(diào)查,最終確認(rèn)嫌犯正是停車(chē)場(chǎng)內(nèi)的工作人員。
這兩起案件的迅速破案,都足以證明特斯拉實(shí)時(shí)在線(xiàn)的功能和定位技術(shù)的強(qiáng)大。而隨著車(chē)聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,今后越來(lái)越多的汽車(chē)也都會(huì)像特斯拉一樣配備4G甚至5G的高速移動(dòng)互聯(lián)網(wǎng)。汽車(chē),開(kāi)始從一個(gè)完全不需要互聯(lián)網(wǎng)的“脫機(jī)”產(chǎn)品,逐漸發(fā)展成為了全天候聯(lián)網(wǎng)的“在線(xiàn)”產(chǎn)品。在為消費(fèi)者提供了各種各樣豐富的在線(xiàn)服務(wù)的同時(shí),它也間接的讓傳統(tǒng)的偷車(chē)賊“望而卻步”。
黑客成汽車(chē)犯罪新勢(shì)力
但科技雖然阻擋得了傳統(tǒng)的“手藝人”,卻很難應(yīng)對(duì)擁有更強(qiáng)技術(shù)手段的“黑客”。對(duì)于互聯(lián)網(wǎng)的高度依賴(lài),也讓通過(guò)互聯(lián)網(wǎng)實(shí)施犯罪行為的不法分子有了可趁之機(jī)。
2016年時(shí),挪威的互聯(lián)網(wǎng)安全公司Promon就曾指出,特斯拉為車(chē)主提供的手機(jī)App存在一定的安全漏洞,有可能會(huì)給黑客和掌握破解技術(shù)的不法分子提供幫助。而在Promon公布的視頻《如何竊取一輛特斯拉》中,我們也能夠看到黑客是如何通過(guò)一個(gè)免費(fèi)Wifi和一個(gè)不安全應(yīng)用程序來(lái)竊取用戶(hù)手機(jī)中的特斯拉賬戶(hù)。
這個(gè)原本用來(lái)服務(wù)車(chē)主的App,在黑客的手中卻成了“偷車(chē)的幫兇”。它不僅為黑客提供了車(chē)輛的位置,還能在沒(méi)有鑰匙的情況下使用“手機(jī)解鎖車(chē)輛”,并成功的將車(chē)輛開(kāi)走。隨后,特斯拉官方發(fā)言人公開(kāi)表示:Promon的視頻并未指出任何特斯拉手機(jī)App自身存在的問(wèn)題,它不過(guò)是向大家展示了黑客是如何黑掉你的手機(jī)的。如果手機(jī)已經(jīng)被黑客控制,那么存在于這部手機(jī)上的任何App都不再安全,當(dāng)然也包括特斯拉的App。
而在今年2月份,一家致力于網(wǎng)絡(luò)安全的互聯(lián)網(wǎng)公司RedLock也表示他們得知,黑客在最近入侵了特斯拉的云平臺(tái),并通過(guò)云平臺(tái)的服務(wù)器組來(lái)進(jìn)行數(shù)字貨幣的挖掘(也就是我們常說(shuō)的“挖礦”)。為了讓這個(gè)偷偷挖礦的軟件變得更加隱蔽,黑客選擇將礦池隱藏在一個(gè)系統(tǒng)后門(mén)之中,并且將服務(wù)器的CPU負(fù)載控制在一個(gè)比較低的水平,以便躲避特斯拉技術(shù)人員的檢查,長(zhǎng)期潛伏挖礦。RedLock透露,早在幾個(gè)月之前他們就曾向特斯拉報(bào)告過(guò)這一系統(tǒng)漏洞,而特斯拉官方則表示:“我們已經(jīng)解決了這個(gè)漏洞,在此次攻擊之中而沒(méi)有任何客戶(hù)的數(shù)據(jù)遭到泄露,只有測(cè)試用的工程車(chē)輛受到了一定的影響?!?/p>
所幸,這名實(shí)力超凡的黑客并沒(méi)有對(duì)特斯拉的海量客戶(hù)信息產(chǎn)生興趣,他只是借用了特斯拉服務(wù)器組的強(qiáng)大運(yùn)算能力來(lái)進(jìn)行數(shù)字貨幣的挖掘。但隨著汽車(chē)越來(lái)越“網(wǎng)聯(lián)化”,是不是原本只能窺探你電腦和手機(jī)的黑客,已經(jīng)可以開(kāi)始獲取你車(chē)輛的信息了呢?或者說(shuō),通過(guò)黑客手段來(lái)盜取汽車(chē)都還只是小事,如果通過(guò)網(wǎng)絡(luò)在你駕車(chē)的時(shí)候忽然幫你“剎車(chē)”,或許這就不是簡(jiǎn)單的財(cái)產(chǎn)安全問(wèn)題了。
智能汽車(chē)VS高科技犯罪
早在2016年,國(guó)內(nèi)頂尖的白帽黑客團(tuán)隊(duì)“科恩工作室”就曾成功攻破過(guò)特斯拉的安全壁壘,他們不僅可以在不經(jīng)過(guò)任何物理接觸的情況下控制目標(biāo)車(chē)輛的車(chē)門(mén)、車(chē)窗和轉(zhuǎn)向燈,甚至可以在任何時(shí)候剎停車(chē)輛。科恩工作室的負(fù)責(zé)人說(shuō):“幾年以后,車(chē)輛駕駛完全交給車(chē)載系統(tǒng)的,這個(gè)車(chē)又是聯(lián)網(wǎng)的,萬(wàn)一系統(tǒng)出現(xiàn)安全問(wèn)題,后果難以想象?!彪m然特斯拉也緊急向用戶(hù)發(fā)布更新補(bǔ)丁修復(fù)了這一漏洞,但這個(gè)細(xì)思極恐的事件仍然為我們敲響了車(chē)聯(lián)網(wǎng)以及自動(dòng)駕駛安全的警鐘。
毋庸置疑,未來(lái)汽車(chē)一定是會(huì)向著完全自動(dòng)駕駛發(fā)展的。當(dāng)人類(lèi)的雙手從汽車(chē)方向盤(pán)上離開(kāi)時(shí),我們應(yīng)該如何避免另一雙“黑手”在網(wǎng)絡(luò)上替你“接管車(chē)輛”呢?難道因?yàn)檐?chē)輛聯(lián)網(wǎng)存在風(fēng)險(xiǎn),我們就要停止自動(dòng)駕駛和車(chē)聯(lián)網(wǎng)的研發(fā),讓一切回到傳統(tǒng)汽車(chē)時(shí)代嗎?顯然,這種因噎廢食、畏難茍安的行為并不正確。水能載舟,亦能覆舟。無(wú)論是計(jì)算機(jī)還是互聯(lián)網(wǎng),任何一種新技術(shù)的發(fā)明都是為了讓人類(lèi)的生活能夠更加美好。雖然難以避免被犯罪分子所利用,成為犯罪工具,但絕不能因?yàn)闀?huì)被利用,就對(duì)技術(shù)加以排斥。
未來(lái),車(chē)輛的安全性將會(huì)是一場(chǎng)長(zhǎng)期拉鋸戰(zhàn)。就像如今的互聯(lián)網(wǎng)和手機(jī)產(chǎn)品一樣,誰(shuí)也沒(méi)辦法保證自己的產(chǎn)品永遠(yuǎn)不會(huì)出現(xiàn)安全隱患。但伴隨自動(dòng)駕駛技術(shù)的研發(fā)逐漸進(jìn)入白熱化,已經(jīng)有越來(lái)越多的廠(chǎng)商意識(shí)到了智能汽車(chē)和車(chē)聯(lián)網(wǎng)系統(tǒng)安全的重要性,這也是許多車(chē)企在研發(fā)自動(dòng)駕駛時(shí)選擇與互聯(lián)網(wǎng)科技公司“抱團(tuán)結(jié)盟”的一個(gè)重要原因:利用互聯(lián)網(wǎng)公司在網(wǎng)絡(luò)安全方面強(qiáng)大的技術(shù)來(lái)為車(chē)輛自動(dòng)駕駛和網(wǎng)聯(lián)化的安全保駕護(hù)航。相信當(dāng)智能汽車(chē)時(shí)代真正來(lái)臨的時(shí)候,安全將不再是我們需要探討的問(wèn)題。