沃尔沃汽车被黑客攻击(沃尔沃安全技术详解)

hacker|
158

为什么汽车会被黑客控制

如果有一天,你高速行驶在路上,突然发现方向盘不受你的控制,并且猛然转向一边;再或者你的车行驶中突然制动失效,你可曾想过后果?这些情景可不是美国大片中的电影情节,而是黑客通过远程控制车辆后造成车辆失控的情形。

前几日看到一条新闻,是说美国黑帽安全技术大会上,两位美国专家可以通过黑客技术,实现通过远程控制操作导致车辆失控。看了这篇文章后,笔者好生恐惧,特别请教了易车问答专家团队的董建刚和冯冕两位专家(以下简称董老师和冯老师),请他们来给大家普及一下车联网时代黑客的知识。

【什么叫车联网、车载信息娱乐系统?】

很多人看到这里会有个疑惑,你不直接说专家的硬货,没事聊什么车联网和车载信息娱乐系统?笔者先卖个关子,因为这两个如果我不交代明白,后面董老师和冯老师那接地气的高大上回答,你准保看不明白!

车联网概念引申自物联网,根据行业背景不同,对车联网的定义也不尽相同。随着车联网技术与产业的发展,根据车联网产业技术创新战略联盟的定义,车联网是以车内网、车际网和车载移动互联网为基础,按照约定的通信协议和数据交互标准,在车-X(X:车、路、行人及互联网等)之间,进行无线通讯和信息交换的大系统网络,是能够实现智能化交通管理、智能动态信息服务和车辆智能化控制的一体化网络,是物联网技术在交通系统领域的典型应用。(例如沃尔沃SENSUS、凯迪拉克的CUE等)

车载信息娱乐系统(In-Vehicle Infotainment 简称IVI),是采用车载专用中央处理器,基于车身总线系统和互联网服务,形成的车载综合信息处理系统。IVI能够实现包括三维导航、实时路况、IPTV、辅助驾驶、故障检测、车辆信息、车身控制、移动办公、无线通讯、基于在线的娱乐功能及TSP服务等一系列应用,极大的提升的车辆电子化、网络化和智能化水平。

【黑客怎样控制车辆? 】

黑客是怎样控制我们的车辆呢?相信很多人都有跟编辑有一样的疑惑,单就这个问题,冯老师表示:黑客控制车辆的手段多种多样,归纳起来有三种途径:

一、通过车载的无线通讯系统,如WI-FI、蓝牙、无钥匙一键启动和某些整车厂商自有的车载通讯定位系统。

二、通过车载移动网络系统,应用最多的如GPS卫星定位导航系统。

三、通过某些车型的自动泊车、自动防追尾距离探测器、车道变化盲区探测器等。

【所有车都可以被控制吗?】

董老师表示:现在的电喷车都有行车电脑,但是被黑客控制这种情况的发生是有局限性的。首先,有行车电脑并不会被“黑”,被黑的前提一定是远程的。而远程功能一定建立在开放性通讯及无线传输或SSID的功能上的。所以矛盾点也出来了,要想充分利用全球的网络资源,一定是采用国际通用的通讯协议和通用技术,就像当前的JAVA技术,来源于SUN公司早期的协议规范,而采用通用成熟的技术,一般就相当于公布了源代码。所以,不良软件便会通过通用源代码威胁到车辆系统。

需要提示的是,汽车的动力电脑和行车电脑目前并不具备远程功能,即使目前部分高端车型上装备的,也只是通过GPS进行的受字节控制的文本,并不能产生太多的不良作用,真正会被黑的载体是汽车今后会普遍采用的车载信息娱乐系统。只有这样,才有无尽的资源被车主使用,也会有更多的功能被添加进娱乐系统。包括汽车管家,旅行伴聊,导航,或更加智能的人机对话功能。所以,目前看,只有装备了智能娱乐系统的汽车,才存在风险。

【蓝牙、WIFI等设备的加入是否意味着被黑更容易?】

董老师的观点是肯定的。他举例说,就像是汽车本身的发展一样。理论上说功能越多越先进,出现故障的几率越大,道理是一样的。但蓝牙不容易被侵入,一是距离上有约束条件,仅10米左右,二是蓝牙协议约定,只能是一对一通讯,且需要许可方能接入。所以它不会产生过多的影响,但会存在一定潜在风险。

如果说蓝牙还是潜在风险,那么WIFI技术就是可以随时、随意的侵入的技术,因为WIFI协议是公开的,且一般对距离要求不太严格,只是发射功率的问题。包括有些不怀好意的WIFI,其功率甚至大于中国移动和联通,让手机无法实现正常通讯,并强行侵入,这方面技术是成熟的,其来源是军事上的电磁战。综合来说,更多智能的车载设备的加入,的确给黑客提供了更多攻击的可能性。

【黑客控制一个车辆,是否意味可以控制同品牌同型号所有车型?】

相信不少网友都会担心这个问题,那就是破解了一个车辆,是否相当于破解了全部同型号车辆?就这个问题专家表示:因为汽车各系统的基本工作原理大同小异,加之现在整车厂商越来越多的将平台概念应用到车型的开发当中,在同一平台上衍生出很多不同的车型,这些车型的行车电脑的基本程序和参数是一样的,理论上讲如果黑客成功的控制了同平台或者同品牌的一辆车,就意味着可以采用相同的技术手段控制其他使用相同程序行车电脑的车辆。

研发机构不会允许黑客随意控制汽车安全的情况发生,厂商是有一定安全机制的,包括增加使用角色权限等等。编辑也觉得大家不必过分担心,道理就跟现在的电脑操作系统一样,研发人员会不停的生产补丁来堵上可能给黑客提供机会的漏洞,这个过程就是个双方博弈的过程,我们消费者是无法掌控的。

【黑客遥控汽车离我们是否遥远?是否可以预防?】

随着蓝牙、WI-FI、一键启动无钥匙进入、自动泊车、无线胎压监测、随速电子转向助力、道路自适应校正、自动防追尾、车道变化盲区警示等系统在汽车上的普及应用,黑客遥控汽车离我们越来越近。

至于如何预防,专家认为:我们是无法阻止技术进步的,肯定会有少数人把技术用在不良的地方,就像任何地方都存在犯罪一样,无法杜绝。而且作为普通消费者而言,对车辆的认知基本都是局限于安全驾驶和一般的保养维护的层面。对于汽车黑客和车载的各种无线和有线的电子控制系统这两种专业性极强的领域,从目前的形式看,依靠消费者自身的知识和能力进行防范是不现实的,道高一尺魔高一丈,再高明的黑客也是要利用汽车的系统漏洞,来进行对车辆的攻击和控制的。防范汽车黑客攻击行之有效的办法是整车厂商强化对车辆各系统的安全预防措施,未雨绸缪和亡羊补牢都不失为整车厂商对消费者负责的态度。当然我们在日常的用车中,也要注意用车的安全,这点同样也很重要。

不知道大家看完专家的解读后,是否对车联网时代的黑客有了新的认知?编辑认为事物都有两面性,如何正确对待和提升防护意识才是最重要的。

为什么说沃尔沃是世界上最安全的汽车

沃尔沃是世界上最安全汽车的原因:

1、技术创新。

还是在四十年代,volvo就在pv444型车上配置了诸如胶合挡风玻璃和安全车厢的框架机构等创新配置,发展到五十年代,volvo就成为了名副其实的安全代名词。

在1959年,volvo推出了由波哈林发明的三点式安全带,从此改变了整个汽车世界,三点式安全带是人类历史上对拯救生命发挥最大贡献的发明之一。volvo于1962年荣获第一个安全奖,以后类似奖项就接踵而来。

2、碰撞测试。

自2000年成立以来,截止2007年,沃尔沃汽车安全中心已经完成了两千多次的碰撞测试,沃尔沃汽车多项安全技术创新都归功于此。该中心拥有世界上最先进的测试设备,测试水平也在逐年提高。2007年,每周有十辆汽车在该中心接受碰撞测试。

沃尔沃汽车安全中心充分体现了沃尔沃汽车的核心价值――安全。

3、核心价值。

“对沃尔沃来说,每年都是‘安全年’”,这句话源于沃尔沃的一则广告。沃尔沃的安全历史显示:这种说法毫不夸张。自公司于1927年成立以来,沃尔沃已推出大量具有前瞻性的安全发明。沃尔沃的安全理念始终以关注人身安全为准则。

沃尔沃的创始人Assar Gabrielsson和Gustaf Lalson曾说过:“车是人造的。无论做任何事情,沃尔沃始终坚持一个基本原则:安全。现在是这样,以后还是这样,永远都将如此。”

4、交通事故研究中心。

沃尔沃自主交通事故研究在汽车行业领域中处于领先地位。自20世纪70年代初,通过建立在瑞典哥德堡的研究中心,联合在美国和泰国的分支机构,沃尔沃积累了大量的交通事故数据,包括近40,000件交通事故的详细信息,涉及50,000多名乘客,建立了数据库。

沃尔沃利用从实际交通事故中掌握的第一手资料,开发研制出多种安全系统,广泛应用于沃尔沃汽车、卡车和客车中。例如SIPS侧撞保护系统,正面碰撞的缓冲系统和安装于汽车中的儿童安全椅。还有应用于卡车和客车上的可变形的方向盘,FUPS前防钻保护装置和ESP电子稳定增强系统等。

扩展资料:

沃尔沃汽车安全中心的作用:

沃尔沃汽车安全中心的功能再现各种类型的事故现场。它的碰撞测试实验室里配备了两条车道,一条是可调整的活动车道,一条是永久性固定车道。为适应各种测试状况,这条活动车道的调整角度最大可达90度,这样就能为车辆在不同角度和不同速度下的正面撞击或侧面碰撞创造条件。

另外一条固定车道的长度能满足汽车从0至120公里/小时的加速全过程。此外,该实验室还可以做汽车翻滚测试以及与动物或周围物体相撞的一系列测试。每年总共有大约450次的碰撞测试在这里完成。

除了按照相关机构,如EuroNCAP和IIHS的要求对汽车进行安全测试以外,沃尔沃汽车为保证自己生产的汽车在碰撞中拥有最佳表现,还让该中心对沃尔沃车型进行额外的碰撞测试。在整个研发过程中,每一款新的沃尔沃车型要接受不少于100至120次的碰撞试验。

沃尔沃汽车安全中心利用先进的计算机完成碰撞模拟实验。从计算机模拟实验到一款新车的正式投产往往要花费三年半的时间。而真车测试会在新车上市的前一年开始。这些车型会按照要求不断更新配置以接近最终版本。

值得一提的是,只有在虚拟测试中得到沃尔沃汽车安全专家认可的车才可以做真车测试。

参考资料:百度百科-沃尔沃

参考资料:人民网-沃尔沃倾力打造最安全汽车

车越智能越安全吗?

我觉得在现在来说, 车不是越智能越安全,最起码现在的科技水平还没有达到那个等级。

智能与安全的关系很微妙:智能意味着与外界更多的交互,数据会更加开放,为系统增加更多的安全风险。对于我们这样的局中人来说,与其讨论智能与安全的关系,不如多思考,在汽车越来越智能的情况下,如何提高安全性。因为在可预见的未来,硬件、软件的智能化程度提升,甚至生物体的人机协同化趋势,都是不可逆的。

软件行业有一句话,没有绝对安全的系统。但是随着车辆EEA大幅的跃进(威马M7已经使用了中央域的架构),为我们提供了更多的工具和手段,去完善整车的安全策略。包括数据和控制的物理隔绝,以及系统的冗余备份。最终,车辆安全与否,更多还是在车企自身。智能汽车时代,自动驾驶和智能座舱是拉开用户体验差距的主要环节,其中自动驾驶是“核心命题”。在智能座舱、智能驾驶处于上升期时,我们应当鼓励行业的适当“内卷”,可以加速新产业的成熟。但一切创新都应当以尊重用户生命为基本前提,这也是我一直坚持、一直向团队强调的。

现在国内的汽车智能化任然有很大缺陷,将自动驾驶的硬件产业链剥开,才发现原来都在外资的控制范围内。目前自动驾驶AI芯片基本掌控在英伟达和Mobileye手中,尤其是英伟达,技术路径非常激进,其推出的Xavier芯片、Orin芯片都是同时期市场上算力最高的量产芯片。相比之下,国内的华为、地平线、黑芝麻等公司还处于起步阶段,市场份额微乎其微。

自动驾驶的未来乐观吗?

自动驾驶汽车的研发已经成为全球热潮。无论是像谷歌、百度、Uber这样的互联网巨头,还是丰田、通用、福特这样的老牌汽车制造商,都在以大量的人力、资金向自动驾驶领域下注。

然而,无论是Waymo推出首个自动驾驶汽车商用服务,还是汽车制造商公布各种自动驾驶水平的原型车时间表,不少人仍然认为:对于自动驾驶汽车的未来,我们过于乐观。

他们认为,即使自动驾驶汽车时代终将到来,也不会像许多人所鼓吹的那样快速和顺利。大西洋月刊的作者Alexis C. Madrigal对这些观点进行了整理,认为质疑的声音主要体现在7个方面。

自动驾驶能够像下围棋那么容易?计算机算法是否能真正保障乘客安全?能否应对黑客攻击?对缓解交通拥堵和降低碳排放是否真的管用?……

这些疑问一方面会提醒我们自动驾驶的研发和商业化绝不会一帆风顺;另一方面,为解决这些疑问而进行的努力其实也会推动自动驾驶技术的不断完善和进化。

疑问1:汽车能否像人类一样聪明?

到目前,计算机还远没有接近人类的智能。在某些单一任务中,例如下围棋或识别图片中的某些对象,其表现可优于人类,但这种技能无法推而广之。

自动驾驶汽车的拥护者倾向于认为自动驾驶更像是“下围棋”:一项远低于人类理解世界所需技能的任务。但是,在2017年的论文中,罗德尼·布鲁克斯(传奇的机器人学家和人工智能研究者,麻省理工学院计算机科学和人工智能实验室的领导者)反对基于一定“边缘情况”而提出的自动驾驶短期能力。

他写道:“即使有一套适当的指导原则,仍然会有许多感知上的挑战……这些挑战远远超出了当前开发人员通过深度学习网络所解决的挑战,而且可能是比迄今为止任何人工智能系统所能展示的更加自动化的推理。”,“我怀疑,为了做到这一点,为了妥善处理所有的边缘情况,我们最终会希望我们的汽车像人一样聪明。”

他仍然相信,总有一天自动驾驶汽车会取代人类驾驶员。“在读到这篇文章的许多人的一生中,人类驾驶很可能会消失。……但这不可能一蹴而就。”

沃尔沃汽车发展史上的3个重要时间及事件?

 世界上第一辆汽车

 第一辆四轮汽车

当然早起的汽车除了与我们观念中的汽车不像之外,操作起来不方便还很不安全,直到沃尔沃出现之后,开启了一段汽车安全的发展史。

 沃尔沃安全发展史

 沃尔沃PV4使用自动雨刮挡风玻璃

1927年沃尔沃首创自动雨刮玻璃,人们雨天开车,视野也大大提高,雨天出行也更加安全。

1944年胶合夹层挡风玻璃。

1944年沃尔沃发明一体式车厢。

 1959年沃尔沃工程师尼尔斯·博林发明汽车三点式安全带,沃尔沃成为全球首三点式安全带作为标准配置的汽车厂商。迄今为止,安全带拯救了超过100万的生命。

沃尔沃144被评为全球最安全车型(朝鲜至今仍在使用)

1966年沃尔沃144被评为"全球最安全车型"。除了车身前后部都有能量吸收区外,还采用了一个独特的制动系统,该系统中,每个制动电路控制三个车轮。四个车轮全部都采用了碟式制动器。内部没有突出部件,驾驶员和前排乘员配有安全带。

1967年发明背向式儿童安全座椅,首个后向式儿童安全座椅在沃尔沃车上接测试。

1970年安全事故调查小组

1970年沃尔沃成立安全事故调查小组,对交通事故进行调研。

1973年电子后窗玻璃除霜。

1976年,沃尔沃成为全球第一个使用催化式排气净化器和氧气传感器的汽车厂商,带有氧传感器的三元催化转换器(Lambdasond®)将有害废气排放降低90%,有效保护了环境安全。

1991年首推侧撞保护系统(SIPS)。

1995年第一个侧安全气囊。

1998年发明了头颈部安全保护系统(WHIPS)。

 沃尔沃安全中心

2000年沃尔沃汽车安全中心于3月29日在哥德堡落成。沃尔沃汽车安全中心是目前世界大最大的汽车安全技术试验场,拥有世界上最先进的测试设备。它的碰撞测试实验室里配备了两条车道,一条是可调整的活动车道,能围绕中心旋转移动90度,而另一条是永久性固定车道,车道的长度能满足汽车从0-120公里/小时的加速全过程。每年总共有大约450次的碰撞测试在这里完成,沃尔沃每年的碰撞试验次数比奔驰宝马奥迪豪华车加在一起还要多。沃尔沃汽车安全中心拥有从60年代开始保存至今的车辆碰撞数据,主要功能就是模拟和再现各种类型的车祸现场。在沃尔沃汽车安全中心内,除了可以进行单车和两车不同角度的碰撞外,还能进行诸如翻滚、侧撞以及追尾卡车、撞击建筑物、撞山等各种实验。固定车道和可移动车道都是可以反向起跑,其中可移动车道的另一端是自然山体,可以模拟车辆冲出路面撞击山体的实验。

2003防翻滚稳定系统。

2006年发明了盲点信息系统(BLIS)。

沃尔沃城市安全系统

2008年City Safety城市安全系统诞生,有效减少或避免低速追尾碰撞。

2008年行人侦测全力制动辅助系统。

 沃尔沃行人安全气囊

2012年行人安全气囊。

沃尔沃证实服务器遭到黑客组织入侵 部分研发信息被盗

易车讯 沃尔沃汽车当地时间12月10日发布公告,沃尔沃汽车部分服务器遭到了未知攻击者的入侵,导致部分研发信息被盗。沃尔沃汽车在公告中写道:“沃尔沃汽车已意识到文件存储库被第三方非法访问,截至目前的调查显示,部分研发信息在入侵期间被盗。根据目前掌握到的信息来看,这可能对公司的运营产生影响。”

在检测到未经授权的访问后,沃尔沃汽车立即实施了安全对策,包括防止进一步访问其数据库并通知有关部门。目前沃尔沃汽车正携手第三方专家展开深入调查。参考当前可用的信息,公司认为本次事件不会对其汽车或个人数据的安全或保障造成影响。

事发后,从事窃取数据并进行勒索而闻名的黑客组织Snatch宣布对此事负责,并在其网站上列出了沃尔沃汽车内部相关源代码。据外媒的报道,沃尔沃汽车正式承认黑客入侵,意味着它们拒绝与黑客组织接触,并准备好承担研发信息被盗所产生的后果。

3条大神的评论

  • avatar
    访客 2022-09-22 下午 10:38:53

    ,只有装备了智能娱乐系统的汽车,才存在风险。【蓝牙、WIFI等设备的加入是否意味着被黑更容易?】董老师的观点是肯定的。他举例说,就像是汽车本身的发展一样。理论上说功能越多越先进,出现故障的几率越大,道理是一样的

  • avatar
    访客 2022-09-23 上午 12:52:01

    和一般的保养维护的层面。对于汽车黑客和车载的各种无线和有线的电子控制系统这两种专业性极强的领域,从目前的形式看,依靠消费者自身的知识和能力进行防范是不现实的,道高一尺魔高

  • avatar
    访客 2022-09-23 上午 03:38:16

    这些观点进行了整理,认为质疑的声音主要体现在7个方面。自动驾驶能够像下围棋那么容易?计算机算法是否能真正保障乘客安全?能否应对黑客攻击?对缓解交通拥堵和降低碳排放是否真的管用?……这些疑问一方面会提醒我们自动驾驶的研发和商业化绝不会一帆风顺;另一方面,为解决这些疑问而进行的努力其实也会推动自动驾驶技

发表评论