“勒索病毒”的出現(xiàn):車聯(lián)網(wǎng)還安全嗎?
掃描二維碼
隨時(shí)隨地手機(jī)看文章
近日,名為“WannaCry”(“想哭”)的電腦病毒席卷全球,惡意加密電腦信息并勒索解密贖金,受害者包括歐洲、亞洲、美洲的醫(yī)院、學(xué)校、公司等眾多機(jī)構(gòu)。電腦病毒大范圍肆虐,也再度為全球網(wǎng)絡(luò)安全敲響警鐘。
“哎呀,你的重要文檔被加密了!”當(dāng)?shù)貢r(shí)間12日,電腦病毒“想哭”開始了首輪攻勢(shì)。
“想哭”主要利用了存在微軟Windows操作系統(tǒng)漏洞的電腦。電腦感染后會(huì)顯示一個(gè)信息,稱用戶電腦系統(tǒng)內(nèi)的檔案已被加密,須向黑客支付價(jià)值約300美元甚至更多的電子貨幣比特幣來(lái)贖回。若三天內(nèi)未收到贖金,這筆錢將翻倍;若七天內(nèi)還是沒收到,就會(huì)把所有文件刪除。
截至14日,攻擊已經(jīng)危害到包括歐洲、美洲和亞洲等地至少150多個(gè)國(guó)家的20萬(wàn)臺(tái)計(jì)算機(jī)。
另?yè)?jù)外媒報(bào)道,當(dāng)?shù)貢r(shí)間5月13日,雷諾汽車表示由于其計(jì)算機(jī)系統(tǒng)遭到全球性網(wǎng)絡(luò)勒索病毒的攻擊,旗下幾處工廠已暫停生產(chǎn),以阻止襲擊范圍進(jìn)一步擴(kuò)大。5月14日,雷諾一名發(fā)言人表示,“由于周末桑杜維爾工廠并沒有安排全面生產(chǎn),因此此次病毒帶來(lái)的破壞性比較小。該工廠的技術(shù)團(tuán)隊(duì)已經(jīng)到位,所有工廠有望于當(dāng)?shù)貢r(shí)間5月15日正常運(yùn)營(yíng)。”
但是,雷諾的盟友日產(chǎn)汽車位于英國(guó)東北部的桑德蘭工廠也受到了同種網(wǎng)絡(luò)病毒的攻擊。當(dāng)?shù)貢r(shí)間5月12日晚,日產(chǎn)汽車表示其英國(guó)工廠受到勒索病毒的襲擊,數(shù)個(gè)系統(tǒng)受到攻擊。有媒體報(bào)道,該工廠已停工,但是日產(chǎn)發(fā)言人對(duì)該消息并沒有給出確認(rèn)回復(fù)。據(jù)報(bào)道,該工廠共有7,000名員工,產(chǎn)品包括日產(chǎn)聆風(fēng)、逍客、Note和Juke以及英菲尼迪Q30和QX30。
這不禁讓我們聯(lián)想到速度與激情8里面的場(chǎng)景:黑客組織黑掉了數(shù)百輛汽車,把交通狀況本就混亂不堪的紐約變成了主角們的噩夢(mèng)。這些汽車被控制著,這一秒像蜂群一樣統(tǒng)一行動(dòng),沖擊俄羅斯外交官的車隊(duì),下一秒又像無(wú)頭蒼蠅一樣,用撞擊和爆炸形成天然的“路障”……
當(dāng)然這只是電影,這些黑掉的汽車大軍也只是電腦特效做出來(lái)的,但是在全球互聯(lián)的時(shí)代,任何地方任何角落任何物體都有可能在互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)的大潮中,大到天上的衛(wèi)星,美國(guó)的“天網(wǎng)”下到家里連了網(wǎng)的空調(diào)、電飯煲、機(jī)器人等,無(wú)不是存在于互聯(lián)網(wǎng)的基礎(chǔ)之上。那么,如果有一天真的有這么一個(gè)賽弗的話,她如果控制了中國(guó)或者美國(guó)的“天網(wǎng)”,那么后果將會(huì)是多么慘烈。
現(xiàn)在傳統(tǒng)車機(jī)已經(jīng)快被市場(chǎng)拋棄,車聯(lián)網(wǎng)大行其道,通過(guò)GPS、RFID、傳感器、攝像頭圖像處理等裝置,車輛可以完成自身環(huán)境和狀態(tài)信息的采集這些信息會(huì)不會(huì)被竊取,且不說(shuō)人身和車輛安全,就是最基本的個(gè)人隱私也不能得到保證,到時(shí)候你還敢在車輛瞎玩嗎?
讓Jeep掉進(jìn)陰溝,令比亞迪失控
任何一輛帶有車聯(lián)網(wǎng)功能或者裝有類似安吉星(OnStar)這種云服務(wù)系統(tǒng)的汽車都可能成為了他們攻擊的對(duì)象。2015年舉行的SyScan360國(guó)際前瞻信息安全會(huì)議上,美國(guó)的黑客和360破解團(tuán)隊(duì)就當(dāng)場(chǎng)分別演示了如何破解Jeep自由光、特斯拉MODELS和比亞迪秦等車型。
當(dāng)時(shí)兩名美國(guó)的黑客CharlieMiller和ChrisValasek成功破解了JeepCherokee,即國(guó)內(nèi)的自由光,這讓克萊斯勒公司不得不召回140萬(wàn)輛車。他們能在不接觸汽車的情況下,入侵并控制汽車的多媒體系統(tǒng)、動(dòng)力系統(tǒng)以及剎車系統(tǒng)等。例如,他們可以破解汽車的無(wú)鑰匙進(jìn)入系統(tǒng),隨意控制影音播放系統(tǒng)和雨刷器,讓車輛在行駛過(guò)程中油門和剎車失靈等等。
試想一下在高速路上開車時(shí),汽車的轉(zhuǎn)向系統(tǒng)或者剎車系統(tǒng)突然被黑客攻擊是怎樣的后果。所以我們必須重新審視車聯(lián)網(wǎng),它在給我們帶來(lái)便利的同時(shí)也悄悄地埋下了安全隱患,早這樣的消費(fèi)滿前要理性?,F(xiàn)在很多廠商都在炒作互聯(lián)網(wǎng)汽車,他們也很巧妙的將人們的注意力中心轉(zhuǎn)移到了消費(fèi)、娛樂、實(shí)用性上面,卻絲毫不提安全的事兒。
某資訊與產(chǎn)品研發(fā)公司戰(zhàn)略分析部副主任RogerLanctot在車載咨詢系統(tǒng)大會(huì)上表示,“你所駕駛的汽車幾乎無(wú)時(shí)無(wú)刻不在追蹤你的路徑,汽車搭載的信息系統(tǒng)實(shí)在太過(guò)開放化,汽車制造商可以獲取任何所需數(shù)據(jù)還可將其分享給任何人,比如制造商的市場(chǎng)戰(zhàn)略伙伴和相關(guān)執(zhí)法部門。”
凱迪拉克車主偏好洗浴場(chǎng)所,是不是個(gè)人信息泄露?
今年一月份,高德地圖聯(lián)合多個(gè)機(jī)構(gòu)發(fā)布了《2016年度中國(guó)主要城市交通分析報(bào)告》。除了發(fā)布中國(guó)堵城排行榜外,報(bào)告還通過(guò)分析不同車型用戶的駕駛行為,綜合得出了不同車主的行為畫像,如寶馬車主愛購(gòu)物,沃爾沃車主較文藝,凱迪拉克車主偏好洗浴場(chǎng)所。
當(dāng)時(shí)坊間盛傳一句話又塵囂至上:開寶馬的不一定是老板,但是坐奔馳的一定是了不得的人物。甚至有網(wǎng)友跟據(jù)高德地圖報(bào)告的多數(shù)寶馬車主為女性較多且經(jīng)常出入商場(chǎng)、購(gòu)物中心和高檔住宅區(qū)而得出結(jié)論說(shuō)“開寶馬的多數(shù)是小三”。當(dāng)然最搞笑的是說(shuō)凱迪拉克得車主大都身強(qiáng)力壯,經(jīng)常去推拿洗浴中心消遣。
試想,既然高德地圖知道你去了某洗浴中心、某高檔SPA,它能不知道你是誰(shuí)嗎?在中國(guó)這樣一個(gè)個(gè)人信息沒泛濫交易的國(guó)家,幾乎沒有信息安全可言,到時(shí)候你前天晚上干的啥羞羞的事情,第二天早上回家就會(huì)被你老婆審問(wèn)。
編輯總結(jié):當(dāng)然,電氣化、車聯(lián)網(wǎng)、自動(dòng)駕駛等技術(shù)目前都已經(jīng)存在,隨著科技的不斷進(jìn)步,未來(lái)車聯(lián)網(wǎng)也肯定會(huì)大興起來(lái),對(duì)于新興的事物不能拒絕和視而不見,也得不斷適應(yīng)和運(yùn)用。但是,就目前中國(guó)這樣的現(xiàn)狀來(lái)看,要實(shí)現(xiàn)未來(lái)交通的美好愿景,不僅需要汽車生產(chǎn)商和政府的嚴(yán)格制造和監(jiān)管,也需要汽車領(lǐng)域相關(guān)服務(wù)商能夠謹(jǐn)遵商業(yè)道德,更需要消費(fèi)者提高維權(quán)和保護(hù)個(gè)人信息的意識(shí),只有這樣才能共同創(chuàng)造適當(dāng)?shù)膽?yīng)用環(huán)境。