查看原文
其他

《速度与激情8》控制汽车会成为现实,这是真的!

2017-04-25 E安全 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全4月25日讯 《速度与激情8》一上映就刷屏朋友圈,其中不乏各种震撼场面,无论是飙车,还是数辆汽车从天而降,连环相撞…这些场面确实看着过瘾(E安全推荐阅读:速度与激情8:保卫世界和平与网络安全面临的威胁)。不知您是否还记得电影开头,范·迪塞尔饰演的多姆发起飙车挑战时说,这跟汽车引擎无关,掌握方向盘的人才是关键。之后,就出现了一幕惊心动魄的飙车场景。除了这些震撼场面,人们对黑客的技术叹为观止。

《速度与激情8》的剧情围绕女黑客Cipher(查理兹·塞隆饰演)展开。Cipher几乎创造了黑客界的神话,无所不能,几乎能控制世界上任何具有WiFi接收器的事物。令E安全小编印象深刻的片段之一便是,她动了几下手指就能让纽约市的交通陷入一片混乱,让人不得不叹服她的黑客能力,但细想,如果未来真出现这样的场景,是何等令人恐慌。

那么疑问来了:这样的场景真会变成现实?

Cipher在飞机飞行途中就能控制汽车大军,这样的场景是何等“恢宏壮观”。也许,E安全读者认为这种场景只会出现在电影场景或自己的遐想中吧,其实不尽然。据国外报道,真实世界在不久的将来可能真会上演这样的场景,其原因在于司机过多信任机载电脑,渐渐趋向全自动驾驶技术。Cipher缔造的噩梦场景将会越来越贴近现实。

美国南加利福尼亚大学(University of Southern California)计算机系统安全中心主任克利福德·诺伊曼表示,有可能会发生这样的场景。如今,自动驾驶车辆的能力不会导致这样的场景发生,但是,随着自动驾驶车辆的能力日益普及,风险也就显而易见。

虽然控制一辆车不在话下,但是Cipher轻轻动了几下手指就控制了整个车队一千多辆汽车,这一点可能有些夸大。

美国东北大学(Northeastern University)计算机科学教授恩金·柯拉称,虽然不可能安全控制安全领域的所有事物,长期控制所有车辆也不太可能。良好的设计会包含“杀手锏”,能帮助确保不出现电影中这样的场景。

诺伊曼的看法与柯拉不同。诺伊曼认为,“顺风车”(Ride-sharing)服务中的一支自动驾驶车辆会在同一系统运行,定期接受软件更新。黑客或其它组织可以通过“颠覆”(SVN,Subversion)进程感染更新过程,并添加代码进行远程访问。

诺伊曼表示,当下可能还不会出现这种黑客事件。相反,攻击者会等待机会,慢慢溜进软件系统,再找准合适的机会加以控制。

然而,不是只有自动驾驶车辆才面临入侵风险。两年前,查理·米勒和克里斯·瓦拉塞克就通过一个软件漏洞控制了记者的吉普车。而就是因为车载软件存在漏洞,菲亚特·克莱斯勒召回140万辆汽车。之后不久,为了检查车辆安全性,加拿大国防部宣布启动悬赏计划,向试用并控制国防部军用货车的黑客支付赏金。

牛津大学安全系统教授安德鲁·马丁指出,现有的汽车很容易遭受此类攻击,尽管这类攻击相对简单。

汽车入侵如此令人担忧,是因为从理论上讲,汽车容易遭遇入侵,当然不止汽车,物联网设备、智能家居等也面临此类风险。好莱坞电影一再展示黑客从银行账号窃取资金的场景,人们清晰地意识到这是一种可能性,但是,大家仍在使用网上银行。实际上,恐慌一般会在漏洞被发现时爆发。

汽车安全非同小可,对关注汽车安全的人而言,黑客入侵是需要关注的重要事项,然而,只有时间能检验汽车的安全性。

25
E安全要闻简讯

官网:

2017年4月


01全球危机!平均每天2.5万台设备被NSA黑客工具感染
02俄罗斯干涉法国大选?APT28盯上总统最热候选人马克龙
03《速度与激情8》控制汽车会成为现实,这是真的!
04中国电信疑似替换网站自签名证书进行劫持
05微信记录可做电子证据:原告请求还款获支持
06国际刑警组织:东盟近万台黑客服务器被发现
07FCC希望帮助促进美国通信行业的多样性
08STIX和TAXII:了解国外较成熟的威胁情报标准
09美国国防部许多关键系统上仍在运行Windows 95和98
10
老骗术”解冻民族资产“微信群“还魂”
11安全软件WebRoot误将多个系统文件当做病毒进行隔
12
知名内部沟通软件HipChat服务器遭到攻击数据库泄露


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存