為什么安全廠商要搞車聯(lián)網(wǎng)安全
來源:未知 時間:2018-35-12 瀏覽次數(shù):237次
黑客要等的,只不過是一個恰當(dāng)?shù)臅r機---在車快沒油的時候,用導(dǎo)航把他導(dǎo)到一個荒無人煙的地方,在他們用手機打出第一個求助電話的時候,啟動“呼死你”程序,阻斷他們跟外界的一切聯(lián)系,開始勒索。
在即將沒油時,王博在車中的 LED 的屏幕上,看到車輛被勒索的提示:請在10分鐘內(nèi),掃碼進行支付,否則別指望道路救援送來汽油。
更讓王博沒想到的是,黑客在啟動呼死你的程序后,利用所掌握的車載通訊錄上的信息,給他的家人輪番打電話進行詐騙……
5月9日,在亞信安全承辦的C3安全峰會上,亞信安全通用企業(yè)事業(yè)部副總經(jīng)理劉政平用一個10分鐘的小故事,結(jié)合亞信安全攻防團隊對車載信息娛樂系統(tǒng)的現(xiàn)場破解,引出了車聯(lián)網(wǎng)安全的重要性。
其實,隨著汽車智能化和聯(lián)網(wǎng)化程度的普及,汽車已經(jīng)漸漸不再只是簡單的代步工具,而是“進化”成為一臺大型的物聯(lián)網(wǎng)終端,甚至被形象的比喻為“4個輪子的電腦”,無論是騰訊等巨頭,還是各路安全廠商,都盯上了車聯(lián)網(wǎng)安全這塊大蛋糕。
那么,從市場前景來看,為何大家都要來搞車聯(lián)網(wǎng)安全?與PC和移動安全相比,新興的車聯(lián)網(wǎng)安全會有哪些難點亟待突破?走在前面的歐美政府和車企,又是如何應(yīng)對這個問題的?
車聯(lián)網(wǎng)安全將會是未來物聯(lián)網(wǎng)安全中,投入最高的
車聯(lián)網(wǎng)汽車在為人們帶來諸如智能導(dǎo)航、自動泊車、輔助駕駛、數(shù)字多媒體等駕駛體驗的同時,由于其中所使用的計算和聯(lián)網(wǎng)系統(tǒng)沿襲了既有的計算和聯(lián)網(wǎng)架構(gòu),也繼承了這些系統(tǒng)天然的安全缺陷。
這就意味著,以往在PC、手機上所出現(xiàn)過的安全問題,未來在車聯(lián)網(wǎng)中也同樣會出現(xiàn)。
在亞信安全通用企業(yè)事業(yè)部副總經(jīng)理劉政平看來,市場前景、車廠剛需、政策趨勢是大家搞車聯(lián)網(wǎng)安全的重要因素。
從市場前景來看,5G上來后,物聯(lián)網(wǎng)肯定會高速發(fā)展,而在物聯(lián)網(wǎng)中,對于車聯(lián)網(wǎng)的投入要高于對智能家居、工業(yè)制造等其他門類,所以車聯(lián)網(wǎng)安全在市場的空間和容納度上,是很最高的,這就是大家盯著它的原因。
其次,對于安全廠商來說,在不遠的將來,車聯(lián)網(wǎng)安全也將在業(yè)務(wù)上為他們帶來新的增長。
而回歸安全本身,無論是特斯拉的事故,還是最近大眾、奧迪的近期引發(fā)輿論關(guān)注的自動駕駛汽車事故和車載信息娛樂系統(tǒng)漏洞,都反映了車聯(lián)網(wǎng)安全的迫切性。設(shè)想幾十萬臺車召回重新維修或者刷系統(tǒng),所帶來的不光是成本問題,還有品牌形象等一系列影響,車聯(lián)網(wǎng)安全以后會是車廠的剛需,
對于安全問題,車廠壓力很大,如果幾十萬臺車要召回重新維修或者刷系統(tǒng),無論是對品牌的影響還是具體的成本,都很大。
在這次的C3安全峰會中,還設(shè)置了一個閉門的智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全閉門座談會論壇,劉政平透露,這個會議是聚集各家車企在一起來討論如何打造安全的車內(nèi)裝置,并監(jiān)控和保護車內(nèi)關(guān)鍵組件的信息安全。這也是因為近年來詢問亞信安全車聯(lián)網(wǎng)解決方案的車企越來越多而應(yīng)用而生的探討會。
在以前,車主對于車輛的控制更多是通過物理機械的手段,比如踩油門、掛檔等,而未來越來越多的是通過大屏幕來控制車子本身,比如自動巡航、導(dǎo)航系統(tǒng)等,這其中涉及到的所有功能,都可以為黑客提供可趁之機,在未來,車企投入安全的動力會很足。
最后,有關(guān)車聯(lián)網(wǎng)安全的政策也會是將來的趨勢,劉政平說,關(guān)乎百姓的生命安全,未來一定會有相應(yīng)的標(biāo)準(zhǔn)出臺,而有了硬性的規(guī)定后,車聯(lián)網(wǎng)的安全市場將可能迎來爆發(fā)。
從車輛的研發(fā)設(shè)計階段,就必須同車廠開展深度合作
趨勢科技研發(fā)中心產(chǎn)品專家楊豐愷介紹,就像我們之前買手機后都要去配一張 SIM 卡,作為一臺“配備4個輪子的手機”,現(xiàn)在每出廠一臺智能車,也會相應(yīng)的配一張4G卡,目前手機的 SIM 卡市場已經(jīng)趨近飽和,而車企在這塊還有很大空間,只是剛剛開始。
但與手機聯(lián)網(wǎng)后下載一個安全軟件不同,車連接網(wǎng)絡(luò)后,所面臨的安全挑戰(zhàn)更加復(fù)雜。
車本身是高度集成的電子系統(tǒng),是涉及底層芯片、中層操作系統(tǒng)、各類上層應(yīng)用和硬件的綜合體,絕大多數(shù)企業(yè)所能接觸到的安全問題,車聯(lián)網(wǎng)都會遇到。
以 ABS 系統(tǒng)為例(防抱死系統(tǒng)),它是為了提高車輛緊急剎車時的安全系數(shù),如果沒有它,緊急剎車會出現(xiàn)輪胎抱死,也就是方向盤不能轉(zhuǎn)動的情況。這時候就需要用自動控制系統(tǒng)來實現(xiàn)高頻度的點剎,每秒會點幾百下,能保證緊急剎車時方向依然可以控制。像這樣的電控系統(tǒng),在一輛車中有幾百個。
黑產(chǎn)之前對于 PC 或者手機的入侵大多是為了謀財,那以后利用車聯(lián)網(wǎng)的直接結(jié)果可能就是“害命”。
設(shè)想車聯(lián)網(wǎng)的程度提高后,黑客就會盯上各種傳感器的漏洞。安全人員要做的不僅是搞二進制代碼,還需要理解車廠的工作流程,擁有深入行業(yè)的專精知識。
這就要求安全廠商從汽車最先開始的研發(fā)、設(shè)計階段,就制定安全方案,與車廠展開深度的合作,將安全解決方案固化在車輛生產(chǎn)的每一個環(huán)節(jié)。
這個流程究竟有多長?劉政平給出的時間是,至少3年。周期長是擺在車聯(lián)網(wǎng)安全面前的一道坎,與此同時,車完全的智能化和網(wǎng)絡(luò)化應(yīng)該還有一段時間的路要走, 目前只是在少量的高端車中實現(xiàn),加上相應(yīng)的車聯(lián)網(wǎng)安全的政策也還未出臺,所以目前車聯(lián)網(wǎng)安全更多處于研發(fā)階段,離真正的盈利還有一段路要走。
對于車聯(lián)網(wǎng)安全,目前歐美怎么做的?
相比于中國,歐美在汽車智能化方面走的更快一些,他們?nèi)绾谓鉀Q車聯(lián)網(wǎng)的安全問題?未來如果車聯(lián)網(wǎng)要有突破性的發(fā)展,關(guān)鍵點在哪里?
劉政平從車企、政策、生態(tài)三個方面分別給出了自己的看法。
在車企方面,他以特斯拉為例,目前特斯拉有安全響應(yīng)部門,它接受世界上所有的黑客通過正規(guī)的渠道來黑它的系統(tǒng),并且已經(jīng)有相應(yīng)的響應(yīng)渠道來解決安全問題。
比如國內(nèi)騰訊的科恩實驗室就曾成功破解過特斯拉的系統(tǒng),破解后,他們會給車企相應(yīng)的時間來升級系統(tǒng)后,再公布漏洞。
在政策方面,歐美已經(jīng)出臺了一些白皮書,來進行車輛信息安全的指導(dǎo),比如在開始研發(fā)設(shè)計時,安全團隊必須要參與其中;出現(xiàn)問題后,應(yīng)該如何響應(yīng)和恢復(fù);對于產(chǎn)業(yè)鏈上的各個部分,都出臺認(rèn)證的標(biāo)準(zhǔn)等。
但就全世界來看,目前還沒有一個正規(guī)的法案出臺,大家也都還處于試水階段。
劉政平認(rèn)為,未來5G廣泛應(yīng)用后,隨著基礎(chǔ)設(shè)施的保障和運營商平臺的搭建,車聯(lián)網(wǎng)將迎來爆發(fā)式發(fā)展,那個時候,車聯(lián)網(wǎng)安全也將深入生態(tài)鏈上的每一個環(huán)節(jié)。
比如給車廠提供服務(wù)的運營商也將是安全服務(wù)的重要對象之一,它將會提供一個車聯(lián)網(wǎng)的平臺,來管控車輛的狀態(tài),它將掌握車輛的很多數(shù)據(jù),比如這輛車是否需要維保,潤滑油、機油要不要換,磨損情況如何等,那時平臺上大數(shù)據(jù)的安全、設(shè)備的安全,通信的安全等都將成為車聯(lián)網(wǎng)安全中的重要環(huán)節(jié)。