“勒索病毒”的出現(xiàn):車聯(lián)網還安全嗎?
近日,名為“WannaCry”(“想哭”)的電腦病毒席卷全球,惡意加密電腦信息并勒索解密贖金,受害者包括歐洲、亞洲、美洲的醫(yī)院、學校、公司等眾多機構。電腦病毒大范圍肆虐,也再度為全球網絡安全敲響警鐘。
“哎呀,你的重要文檔被加密了!”當?shù)貢r間12日,電腦病毒“想哭”開始了首輪攻勢。
“想哭”主要利用了存在微軟Windows操作系統(tǒng)漏洞的電腦。電腦感染后會顯示一個信息,稱用戶電腦系統(tǒng)內的檔案已被加密,須向黑客支付價值約300美元甚至更多的電子貨幣比特幣來贖回。若三天內未收到贖金,這筆錢將翻倍;若七天內還是沒收到,就會把所有文件刪除。
截至14日,攻擊已經危害到包括歐洲、美洲和亞洲等地至少150多個國家的20萬臺計算機。
另據(jù)外媒報道,當?shù)貢r間5月13日,雷諾汽車表示由于其計算機系統(tǒng)遭到全球性網絡勒索病毒的攻擊,旗下幾處工廠已暫停生產,以阻止襲擊范圍進一步擴大。5月14日,雷諾一名發(fā)言人表示,“由于周末桑杜維爾工廠并沒有安排全面生產,因此此次病毒帶來的破壞性比較小。該工廠的技術團隊已經到位,所有工廠有望于當?shù)貢r間5月15日正常運營。”
但是,雷諾的盟友日產汽車位于英國東北部的桑德蘭工廠也受到了同種網絡病毒的攻擊。當?shù)貢r間5月12日晚,日產汽車表示其英國工廠受到勒索病毒的襲擊,數(shù)個系統(tǒng)受到攻擊。有媒體報道,該工廠已停工,但是日產發(fā)言人對該消息并沒有給出確認回復。據(jù)報道,該工廠共有7,000名員工,產品包括日產聆風、逍客、Note和Juke以及英菲尼迪Q30和QX30。
這不禁讓我們聯(lián)想到速度與激情8里面的場景:黑客組織黑掉了數(shù)百輛汽車,把交通狀況本就混亂不堪的紐約變成了主角們的噩夢。這些汽車被控制著,這一秒像蜂群一樣統(tǒng)一行動,沖擊俄羅斯外交官的車隊,下一秒又像無頭蒼蠅一樣,用撞擊和爆炸形成天然的“路障”……
當然這只是電影,這些黑掉的汽車大軍也只是電腦特效做出來的,但是在全球互聯(lián)的時代,任何地方任何角落任何物體都有可能在互聯(lián)網、物聯(lián)網、車聯(lián)網的大潮中,大到天上的衛(wèi)星,美國的“天網”下到家里連了網的空調、電飯煲、機器人等,無不是存在于互聯(lián)網的基礎之上。那么,如果有一天真的有這么一個賽弗的話,她如果控制了中國或者美國的“天網”,那么后果將會是多么慘烈。
現(xiàn)在傳統(tǒng)車機已經快被市場拋棄,車聯(lián)網大行其道,通過GPS、RFID、傳感器、攝像頭圖像處理等裝置,車輛可以完成自身環(huán)境和狀態(tài)信息的采集這些信息會不會被竊取,且不說人身和車輛安全,就是最基本的個人隱私也不能得到保證,到時候你還敢在車輛瞎玩嗎?
讓Jeep掉進陰溝,令比亞迪失控
任何一輛帶有車聯(lián)網功能或者裝有類似安吉星(OnStar)這種云服務系統(tǒng)的汽車都可能成為了他們攻擊的對象。2015年舉行的SyScan360國際前瞻信息安全會議上,美國的黑客和360破解團隊就當場分別演示了如何破解Jeep自由光、特斯拉MODELS和比亞迪秦等車型。
當時兩名美國的黑客CharlieMiller和ChrisValasek成功破解了JeepCherokee,即國內的自由光,這讓克萊斯勒公司不得不召回140萬輛車。他們能在不接觸汽車的情況下,入侵并控制汽車的多媒體系統(tǒng)、動力系統(tǒng)以及剎車系統(tǒng)等。例如,他們可以破解汽車的無鑰匙進入系統(tǒng),隨意控制影音播放系統(tǒng)和雨刷器,讓車輛在行駛過程中油門和剎車失靈等等。
試想一下在高速路上開車時,汽車的轉向系統(tǒng)或者剎車系統(tǒng)突然被黑客攻擊是怎樣的后果。所以我們必須重新審視車聯(lián)網,它在給我們帶來便利的同時也悄悄地埋下了安全隱患,早這樣的消費滿前要理性?,F(xiàn)在很多廠商都在炒作互聯(lián)網汽車,他們也很巧妙的將人們的注意力中心轉移到了消費、娛樂、實用性上面,卻絲毫不提安全的事兒。
某資訊與產品研發(fā)公司戰(zhàn)略分析部副主任RogerLanctot在車載咨詢系統(tǒng)大會上表示,“你所駕駛的汽車幾乎無時無刻不在追蹤你的路徑,汽車搭載的信息系統(tǒng)實在太過開放化,汽車制造商可以獲取任何所需數(shù)據(jù)還可將其分享給任何人,比如制造商的市場戰(zhàn)略伙伴和相關執(zhí)法部門。”
凱迪拉克車主偏好洗浴場所,是不是個人信息泄露?
今年一月份,高德地圖聯(lián)合多個機構發(fā)布了《2016年度中國主要城市交通分析報告》。除了發(fā)布中國堵城排行榜外,報告還通過分析不同車型用戶的駕駛行為,綜合得出了不同車主的行為畫像,如寶馬車主愛購物,沃爾沃車主較文藝,凱迪拉克車主偏好洗浴場所。
當時坊間盛傳一句話又塵囂至上:開寶馬的不一定是老板,但是坐奔馳的一定是了不得的人物。甚至有網友跟據(jù)高德地圖報告的多數(shù)寶馬車主為女性較多且經常出入商場、購物中心和高檔住宅區(qū)而得出結論說“開寶馬的多數(shù)是小三”。當然最搞笑的是說凱迪拉克得車主大都身強力壯,經常去推拿洗浴中心消遣。
試想,既然高德地圖知道你去了某洗浴中心、某高檔SPA,它能不知道你是誰嗎?在中國這樣一個個人信息沒泛濫交易的國家,幾乎沒有信息安全可言,到時候你前天晚上干的啥羞羞的事情,第二天早上回家就會被你老婆審問。
編輯總結:當然,電氣化、車聯(lián)網、自動駕駛等技術目前都已經存在,隨著科技的不斷進步,未來車聯(lián)網也肯定會大興起來,對于新興的事物不能拒絕和視而不見,也得不斷適應和運用。但是,就目前中國這樣的現(xiàn)狀來看,要實現(xiàn)未來交通的美好愿景,不僅需要汽車生產商和政府的嚴格制造和監(jiān)管,也需要汽車領域相關服務商能夠謹遵商業(yè)道德,更需要消費者提高維權和保護個人信息的意識,只有這樣才能共同創(chuàng)造適當?shù)膽铆h(huán)境。