如何避免汽車軟件安全漏洞?黑莓一招解決
汽車軟件常常出現(xiàn)各種各樣的安全漏洞,那么我們?cè)撊绾稳グl(fā)現(xiàn)他甚至從根本上去避免。對(duì)此,黑莓推出了Jarvis服務(wù),利用“靜態(tài)分析(staTIc analysis)”技術(shù)掃描預(yù)建應(yīng)用二進(jìn)制程序中所存在的漏洞。
1月16日消息,黑莓周一宣布,該公司推出了一款名為“Jarvis”的新服務(wù),該服務(wù)旨在幫助汽車制造商測(cè)試他們安裝在車內(nèi)的代碼,從而幫助發(fā)現(xiàn)汽車軟件的安全漏洞。
Jarvis服務(wù)主要利用“靜態(tài)分析(staTIc analysis)”技術(shù)來發(fā)現(xiàn)用戶使用的預(yù)建應(yīng)用二進(jìn)制程序中所存在的漏洞,這一方法能夠?yàn)槠囍圃焐烫峁┱业侥切┞┒吹男畔ⅲ瑥亩鴰椭囍圃焐袒蛴脩纛A(yù)先探測(cè)到這些漏洞并采取修復(fù)措施,這樣也就幫助汽車和用戶避免了被黑客利用該漏洞發(fā)動(dòng)攻擊的風(fēng)險(xiǎn)。
如今,汽車越來越多地接入互聯(lián)網(wǎng),而且無人駕駛汽車也越來越多,因此,向汽車制造商提供安全工具就有著非常重要的意義了。即使一輛汽車當(dāng)前仍處于安全模式,但事實(shí)上,汽車制造商還是需要考慮安全漏洞問題,特別是從過去存在的一些情況來看。此前,黑客就利用汽車的代碼漏洞來操控不同的汽車功能。
黑莓的這項(xiàng)新服務(wù)主要就是針對(duì)汽車市場(chǎng),因?yàn)槠囍圃焐掏ǔJ褂贸砂偕锨€(gè)不同的軟件,當(dāng)然也包括一些來自其它企業(yè)預(yù)先安裝的軟件。Jarvis功能可以幫助汽車制造商率先掃描那些預(yù)裝的二進(jìn)制程序,包括那些并非這些廠商原裝的程序在內(nèi),從而幫助汽車制造商最終獲得更加安全的軟件。
當(dāng)然,這一新服務(wù)的推出,對(duì)黑莓本身也大有好處,畢竟這一新服務(wù)可以幫助黑莓在智能手機(jī)行業(yè)之外能夠更加深入地向汽車市場(chǎng)邁進(jìn)。事實(shí)上,黑莓公司有過涉足汽車市場(chǎng)的經(jīng)歷,那就是在該公司于2010年收購了QNX軟件系統(tǒng)之后。這一交易讓黑莓新增了QNX產(chǎn)品,即一個(gè)類似于Unix的操作系統(tǒng),可以用于汽車之類的嵌入式應(yīng)用程序。與此同時(shí),QNX也幫助黑莓公司支撐了向其它市場(chǎng)進(jìn)軍的雄心,例如智能家具和醫(yī)療健康等市場(chǎng)。
Jarvis將通過軟件即服務(wù)模式投入使用。用戶使用Jarvis服務(wù)時(shí)需要付費(fèi),具體金額將根據(jù)他們需要掃描和捆綁購買的數(shù)據(jù)量來定。當(dāng)然,Jarvis功能是完全自動(dòng)化的,因此,黑莓希望該服務(wù)能夠鼓勵(lì)用戶更加頻繁地掃描他們的軟件。
未來,黑莓可能會(huì)把Jarvis服務(wù)拓展到汽車行業(yè)之外的其它市場(chǎng),因?yàn)橄窈娇?、醫(yī)療健康、甚至國防等其它行業(yè)也可能會(huì)充分利用黑莓的這種靜態(tài)分析功能。