<label id="jgr5k"></label>
    <legend id="jgr5k"><track id="jgr5k"></track></legend>

    <sub id="jgr5k"></sub>
  1. <u id="jgr5k"></u>
      久草国产视频,91资源总站,在线免费看AV,丁香婷婷社区,久久精品99久久久久久久久,色天使av,无码探花,香蕉av在线
      您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
      此為臨時鏈接,僅用于文章預覽,將在時失效
      專欄 正文
      發私信給Song
      發送

      0

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      本文作者: Song 2016-07-04 17:36
      導語:當計算機開始掌控人的生命,虛擬的威脅也開始變得現實。

      雷鋒網按:本文為雷鋒網獨家首發文章,作者song,西雅圖Newsky Security公司聯合創始人兼CTO,業內知名防病毒專家,黑客,雷鋒網專欄特約作者。

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      這次特斯拉的自動駕駛事故導致駕駛員死亡。事件已經過去近兩個月了,但是在媒體上大規模發布是這幾天的事情。按照官方分析,事件發生的原因是自動駕駛傳感器將底盤很高的大貨車誤判為橋梁等建筑物。我們可以看出,計算機的錯誤,已經不再局限于虛擬世界,而是可以導致人類生命的損失。作為計算機安全研究人員,我們不僅要問,車載計算機可能會有哪些情況會被攻擊,導致嚴重的事故呢

      我們先從美國的車載診斷系統OBD II說起OBD II是On-Board Diagnositics Version II的意思,正巧今年是OBD II在美國實施20周年。美國規定,從1996款開始,在美國銷售的汽車必須有OBD II系統。OBD II是連接汽車控制器網絡的接口,一般在司機左膝蓋前方。

      比如特斯拉Model S的OBD II接口長這樣:

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      (圖1:特斯拉Model S的OBD II接口)

      大多數美國跑的車子,不管是美國造的、日本造的還是歐洲造的,都是用這樣的接口。

      連上這個接口,就能連上車的控制機網絡總線CAN Bus,然后和車里面的各種計算機聊天,比如讓引擎控制器告訴你今天喝了幾壺啊,問問機油是不是太燙啊,告訴剎車ABS控制器該放手了啊之類的。

      問題來了。當年在建立OBD II標準的時候,車子上面還沒有什么無線的接口需要指出的是,有線網絡和無線網絡完全是不一樣的安全玩法。因為有線網絡的信號連接,通過線纜構建了一個隱含的信任架構。只有被信任的計算機才能連接到網絡中。這就像一群在重點學校長大的孩子,大家彼此都規規矩矩,客客氣氣,完全不知道外面世界的險惡。

      而無線網絡,則是一片叢林,誰都可以偷聽,誰都可以說話,誰都可以模仿別人。把有線網絡里的設備接入無線網絡,就等于把一群乖孩子直接扔到菜市場,被騙走幾個是肯定的。不信?你不妨靜心聽一下2.4G赫茲的頻段,那里有藍牙,BLE和Zigbee的淺吟,有WiFi的低唱,有無線鼠標的咕噥,有遙控玩具的喧鬧,有無繩電話的碎碎念,忽然大家都安靜下來了,耳邊只有微波爐的咆哮。

      而車載的那些計算機,在20年以后,發現身邊的各種器件都能通過無線接口,不論是車載電話,還是車載WiFi或者藍牙,連到CAN bus上面,告訴那個引擎控制器該休息了,或者ABS控制器該放手了。而黑客們也能通過這些無線接口,和一輛正在行駛的車上面的控制器聊天,細思極恐。

      對于這種可能有嚴重后果的攻擊方式,我們還是有分寸的,這里就講一個不那么嚴重的例子。

      前一段國內創新熱潮里面,有不少人搞車聯網。所謂車聯網,很多方案其實就是買個這種小盒子插到車的OBD II接口上,然后用手機和小盒子里面的藍牙配對,手機上的APP就可以通過OBD II的接口讀取CAN bus上面的各種信息,包括耗氧量,發動機轉速等等。

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      OBD II plug

      問題是,無論是這個小盒子還是CAN bus,都沒有足夠的防范措施來阻擋黑客的攻擊。我們做的第一個攻擊,就是開著車子在路上跑,用手機來掃描這種小盒子的無線信號。一旦發現,就破解去配對(《疑犯追蹤》里面宅總上身,強制配對的既視感)。然后就可以讀取車的某些敏感信息了。我們其實也不拿別的什么敏感信息,就是找ECU問問車的VIN號(相當于車的身份證)啊,問問車子熱不熱啊之類的。這些都可以在等紅燈的半分鐘里面,從旁邊的車子里面問來。還有一次是在開車的過程中讓旁邊的車告訴我們它的車速是多少。

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      在讓OBD II和車載控制機隔離方面,特斯拉其實是做的很不錯的。特斯拉的OBD II接口只是按照法律規定,提供了電壓和接地,但是并沒有和車載控制器有數據連接。相反,特斯拉的控制計算機是有wifi和以太網接口的。這些接口,也能成為黑客攻擊的界面。

      前面講了傳統車載控制器可以被黑客攻擊的方法。在自動駕駛方面,汽車又增加了傳統汽車所沒有的新的傳感器和計算機。比如計算機視覺用的攝像頭,用來檢測是否在車道內部以及周圍的物體;比如以前不和駕駛控制器連接的GPS現在也作為數據輸入連入了駕駛控制網絡;還有激光雷達等。所有這些新的傳感器,都會將數據源源不斷的輸入控制計算機。當輸入數據被干擾,就有可能擾亂駕駛控制網絡中的計算機正常工作,造成事故。

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      第三種會造成車載系統故障的是第三方程序。大家或許還記得,在iPhone快發布的時候,喬布斯仍然不希望有App Store。原因其實很簡單,一個開放式計算機系統中,大約有四分之三以上的系統崩潰來自第三方程序。我讀書時候有位教授曾經給我們看過一篇paper,統計表明微軟的Windows系統中,第三方的驅動程序造成了80%左右的系統崩潰。喬布斯對第三方程序的威脅也是領會的非常清楚。現在,很多車載系統需要第三方程序來進行娛樂操作,比如播放網絡音樂,展示目的地天氣等等,這些第三方程序往往不能保證和系統的其他部分一樣安全。

      作為國際Web標準化組織W3C車聯網工作組的特邀安全專家,我在車聯網工作組的會議中也對第三方程序的安全性提出了一些建議,并得到了重視。參與標準建立的業界人士,對車載系統的安全性還是相當重視的,我們會有專門的安全會議來探討車載系統的安全性。

      雷鋒網注:轉載請聯系雷鋒網授權,并保留出處和作者,不得刪減內容。

      雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

      從虛擬到現實的威脅:我們來談談自動駕駛的安全問題

      分享:
      相關文章

      專欄特約作者

      西雅圖Newsky Security公司聯合創始人兼CTO。2015年參與成立Newsky Security,15分鐘破解美國最大智能鎖廠家kevo產品;業內知名防病毒專家,黑客。
      當月熱門文章
      最新文章
      請填寫申請人資料
      姓名
      電話
      郵箱
      微信號
      作品鏈接
      個人簡介
      為了您的賬戶安全,請驗證郵箱
      您的郵箱還未驗證,完成可獲20積分喲!
      請驗證您的郵箱
      立即驗證
      完善賬號信息
      您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
      立即設置 以后再說
      主站蜘蛛池模板: 中文字幕在线日韩| 午夜成午夜成年片在线观看| 欧美日韩精品一区二区在线观看| 国产成人午夜福利院| 国产欧美一区二区精品性色超碰| 丝袜熟女91| 资源在线观看视频一区二区| 久章草在线精品视频免费观看| 色悠悠撸视频| 新妺妺窝人体色7777婷婷| 人人澡 人人澡 人人看欧美| 狠狠色噜噜狠狠狠狠色综合久av| 福利姬Jk丝袜-91Porn| 人妻无码久久| 亚洲爽图| 国产乱老熟女乱老熟女视频| 久久天天躁狠狠躁夜夜躁2012| 亚洲国产麻豆一区二区三区| 人人妻人人澡人人爽秒播| 精品亚洲成a人片在线观看| 久久久www免费人成精品| 伊人五月综合| 久热香蕉av在线爽青青| 日本国产精品第一页久久| 亚洲天堂自拍| 日韩av一区二区三区在线| 成人综合伊人五月婷久久| 色88久久久久高潮综合影院| 韩国福利一区二区美女视频| 中文字幕一区二区三区四区五区| 另类一区| 暖暖视频日本在线观看| 内射网站| 亚洲女初尝黑人巨| 毛片天堂| 天天躁日日躁狠狠躁欧美老妇小说| 亚洲一区二区| 肏屄视频在线播放| 色秘?乱码一码二码三码熟女| 久久se精品一区精品二区国产| 97se亚洲综合自在线|