美國菲亞特克萊斯勒汽車公司24日宣布在美國召回140萬輛轎車和卡車,以防有黑客通過互聯(lián)網(wǎng)遠(yuǎn)程控制操控車輛。
這起召回源于兩名網(wǎng)絡(luò)安全專家的一場實驗:他們利用互聯(lián)網(wǎng)技術(shù)侵入了一輛行駛中切諾基吉普車的電子系統(tǒng),遠(yuǎn)程操控了這輛車的加速和制動系統(tǒng)以及電臺和雨刷器等裝置。
【別樣實驗】
美國《連線》雜志網(wǎng)站本周刊登一則報道,介紹了網(wǎng)絡(luò)安全專家查利·米勒和克里斯·瓦拉塞克在家利用筆記本電腦操控一輛行駛中的切諾基吉普車。
報道說,兩人利用這臺車的網(wǎng)絡(luò)娛樂系統(tǒng)侵入了車輛的電子系統(tǒng),讓車改變速度、剎車,還遙控了車輛的空調(diào)、雨刷器、電臺等設(shè)備,甚至致使車輛沖進(jìn)路旁溝里。
他們成功的關(guān)鍵在于切諾基吉普的“Uconnect”功能,菲亞特克萊斯勒公司生產(chǎn)的車輛從2013年底開始配備這一車聯(lián)網(wǎng)功能。該功能可以控制車上娛樂系統(tǒng)、導(dǎo)航、電話,能讓車主遙控發(fā)動汽車,并通過手機(jī)應(yīng)用亮起頭燈和開車門等。
米勒和瓦拉塞克認(rèn)為,吉普車上的互聯(lián)網(wǎng)連接功能對黑客來說是非常理想的漏洞,他們所需要做的就是找到車的IP地址,侵入系統(tǒng)、就能控制車輛了。他們認(rèn)為,菲亞特克萊斯勒生產(chǎn)的47.1萬輛車如今存在被“黑”的風(fēng)險。
【緊急召回】
鑒于上述實驗,菲亞特克萊斯勒公司24日宣布在美國召回140萬輛車,包括2013年至2015年產(chǎn)的道奇、大切諾基和拉姆卡車等車型。
這家車企說,召回車的車主將得到一張優(yōu)盤,從而幫助車輛升級軟件。公司已經(jīng)采取安保措施,修復(fù)車輛通訊系統(tǒng),“以防最近媒體報道中那種遠(yuǎn)程操控汽車的情況再度發(fā)生”。
聲明還說,兩名網(wǎng)絡(luò)安全專家所開展的實驗需要“特殊且豐富的技術(shù)知識,而且多次接觸過目標(biāo)車輛以及有足夠的時間編程”。公司這次召回是出于小心行事,迄今尚未有車主因車輛“被黑”而受傷的報告。
【密切關(guān)注】
近些年,不少車輛增加了互聯(lián)網(wǎng)連接功能,而有車因這一功能被遠(yuǎn)程操控的新聞引發(fā)美國國家高速公路交通安全管理局的重視。
這家機(jī)構(gòu)聲明,這是首次有汽車制造商因網(wǎng)絡(luò)安全召回車輛,將查看是否有其他汽車制造商也使用了類似菲亞特克萊斯勒汽車公司的無線電通訊系統(tǒng)。
美國科羅拉多州安全公司LogRhythm首席信息安全官詹姆斯·卡德爾告訴美聯(lián)社記者,“這是一件大事”,汽車制造商熟悉機(jī)械安全測試,但大多數(shù)沒有做足網(wǎng)絡(luò)安全測試。
他預(yù)測,今后其他汽車制造商也可能跟風(fēng)召回車輛。目前能連接互聯(lián)網(wǎng)的車輛才上市幾年,受影響的轎車和卡車因而也比較有限。
美國國家高速公路交通安全管理局說,將關(guān)注菲亞特克萊斯勒給出的升級軟件方案能否徹底解決車輛被遠(yuǎn)程遙控的問題。
http://annedominiqueboulle.com,5A汽車網(wǎng)首發(fā)
,轉(zhuǎn)載請帶鏈接