0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

奔驰刹车疑云的冷思考:车企需与黑客不停斗法

电子工程师 2018-04-05 09:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近一周来,一辆“奔驰”中的奔驰车成了大众焦点,这辆设定为“定速巡航”的汽车,突然刹车失灵,以120公里的时速奔跑了一百多公里。在此前的新闻报道中,这场生死时速的终结者是奔驰后台通过远程操控达到降速的目的。然而一个疑问却引起了广泛的讨论,“车是我自己的,厂商却留有后门可以获取更高的远程操控权限,操控我的油门,合理吗?”

“我一开始就认为是假的。”宋宇昊是极棒实验室研究员,对于此后剧情反转奔驰和车主都否定“远程刹车”的说法,他并不意外。 “我接触过的车企没有哪一家将行车控制的功能直接开放给远程网络,奔驰作为一家传统老牌车企,我认为不会比他们更加激进。”

然而,无论此事真伪如何,一个必须要考虑的问题是,随着汽车逐渐电子化、联网化,当它变成一台可移动的“电脑”时,通过互联网远程攻击和控制,并非不可行。宋宇昊告诉《IT时报》记者,被极客破解汽车系统的案例是存在的,其中不乏特斯拉、克莱斯勒等知名大车企。

现实是,不管汽车厂商留不留后门,联网后的汽车都有可能成为新型攻击的对象,面对来势汹汹的互联网,不少厂商选择顺势而为,“白帽子”公司的生意也水涨船高。

一条短信操控一辆车

“想不想体验一把‘远程杀人’的快乐?” 2017年10月,极棒嘉年华(黑客大赛)上,一场比赛开始之前,一位评委意味深长地说道。

在接下来的20分钟里,一支参赛团队在一辆汽车上“粘”了一件东西,随后主持人向车辆发送了一条“急停指令”短信,正常行驶的车突然刹车停下了。

这次比赛中显现的“远程杀人”技术,并非直接黑进汽车的系统,而是通过OBD(On-Board Diagnostic,车载诊断系统)接口接入一个OBD盒子。OBD能够随时监控发动机的运行状况和尾气后处理系统的工作状态并保存起来,所以车主安装OBD盒子后,不仅通过手机能了解车辆的位置、电瓶、油量、电量等信息,还能为“老车”提供新车才有的行车智能电脑、钥匙一键升窗、HUD抬头显示等功能。正是因为功能强大,业界逐渐流行起了OBD盒子,并将其插入到原本仅限4S店故障检查和维修使用的OBD接口中。

参赛团队是安恒海特实验室,一位实验室研究员告诉记者,他们前期花了一周的时间破解OBD盒子。“我们展示的主要是智能OBD盒子的安全问题,所以随便挑选了一个品牌汽车,其实测试过很多品牌汽车,都可以攻击成功。”

破解汽车,海特安全实验室并不是第一个吃螃蟹的人。2014年开始就有团队利用安全缺陷远程控制了特斯拉。由于UConnect信息娱乐系统中存在着漏洞,攻击者可以远程获得汽车的控制权,菲亚特克莱斯勒公司(FCA)曾在2015年召回了美国140万辆汽车。去年7月,美国工业控制系统网络应急小组ICS-CERT发布一项警告,指出控制器局域网(简称CAN)总线标准当中存在安全漏洞,黑客可以利用该漏洞完全操控汽车。

随着汽车互联化程度逐步提高,被黑客攻击后丧失汽车操控权的担心越来越深。

车企与黑客不停斗法

世界上最厉害的黑客,无法黑进一辆自行车。传统汽车的电子系统是封闭的,黑客很难从车辆外部找到攻击入口,但一旦攻入CAN总线,基本就能完全控制汽车。现在汽车更是已经全部电子化、互联网化,大量汽车内部网络和互联网联通,成为黑客的攻击入口。目前来看,黑客的攻击入口主要集中在车载娱乐系统、数据传输通道和T-Box(车载终端系统)三个层面,其中最容易被攻击的是T-Box。

一辆小型汽车的CPU有100~200个电子控制单元,分别负责不同的功能,比如车身控制、引擎控制等等,各电子控制单元通过汽车总线通信。“最常见的是CAN总线,有些模块相互之间要通信,所以没有做隔离,也有一些厂商完全没有考虑隔离。所以一些汽车的对外功能遭受到攻击后,通过这个功能的电子控制单元可以跨到其他单元执行功能操作。”那位海特安全实验室研究员说道。

当然,由于事关人命,车企对于安全的措施非常谨慎。一位从事车联网研发人员告诉记者,“T-Box秘钥是企业机密,OBD检测口虽然变成了全球统一标准口,但不同车型都有不同的系统算法和加密。”

这意味着对于黑客来说,攻击的成本与门槛相对较高。“攻击具体的车型首选需要获得这辆车进行研究,其次像T-Box类的攻击,要想控制更多的模块,就需要组合更多的攻击方式。”宋宇昊还表示,上文提及的OBD攻击,虽然攻破了大部分品牌汽车,但有个前提是,必须接近车辆放进提前制作好的遥控器,这种攻击无法大规模操作,只能单点攻击。

“白帽子”积极捉“虫”

特斯拉的首席执行官埃隆·马斯克曾表示,防止汽车被破解是公司的首要安全任务之一。汽车互联网化,如何才能保证汽车的信息安全?各方给出不同的建议,独立汽车咨询顾问张翔表示,5万元以下车型尽量减少互联网化,10万元左右车型,安全方面预算可以提升至5%,而100万车型可以再提升2%—5%。

一位运营商人士则表示,可以考虑量子加密传输数据,那位海特安全实验室研究员则认为,“网联汽车的发展不能忽略信息安全,但也不能被信息安全牵制,所以必须在设计之初便有信息安全的考虑,很多车企此前没有信息安全的基因,因此可以和信息安全公司一同建立网联汽车的安全。”

已达成共识的是,“白帽子”发现漏洞行为有利于车企提高车辆的行车安全。2014年特斯拉被破解后,推出了“有奖捉虫计划”(bug bounty program)鼓励黑客挖掘漏洞,任何发现或提醒特斯拉软件安全漏洞的黑客100到10,000美元不等的奖励。2015年,FCA因安全漏洞召回140万辆汽车事件之后,FCA也加入了有奖捉虫计划的行列,成为首个“招安”黑客的大批量汽车厂商。

同时,由于该召回事件给传统汽车行业带来极大的震撼,上游产业链也受到影响。一位从事汽车核心配件生产的人士透露,大概在两三年前开始,他把信息安全纳入项目成本考量范围之内,“我们项目合作在千万元级别,成本增加10%都是低估的。”作为配件设计公司,因为客户水平参差不齐,现在他们“一手全做了”。

传导到互联网安全技术企业的影响是,与车企的合作越来越顺畅了。一位从事过车企漏洞挖掘项目的技术人员告诉记者,FCA事件之前,他们与车企一直有交集但没有合作,FCA召回的消息刚传出,几个项目便迅速落地了。最初他们从事与汽车相关的漏洞挖掘团队只有三四个人,现在不仅成立了独立的团队,相关业务也风生水起。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 奔驰
    +关注

    关注

    1

    文章

    437

    浏览量

    24670
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    比亚迪反超特斯拉,中国霸榜2025

    电子发烧友网报道(文/黄山明)进入到2026年,按照行业惯例,不少也发布了自己的2025年市收官战报。可以发现,在2025年,不少
    的头像 发表于 01-06 08:40 1.2w次阅读
    比亚迪反超特斯拉,中国<b class='flag-5'>车</b><b class='flag-5'>企</b>霸榜2025

    座椅舒适性测试:内卷下的 “隐形战场”,藏着驾乘体验的核心密码

    智能座舱、续航里程的内卷进入深水区,“买车先试座” 早已从可选动作变成刚。消费者对驾乘体验的极致追求,让曾经的 “辅助配置” 座椅,成为差异化竞争的关键,而这一切的背后,都离不开座椅舒适性测试的 “硬核支撑”—— 它既是衡
    的头像 发表于 04-09 09:31 161次阅读
    座椅舒适性测试:<b class='flag-5'>车</b><b class='flag-5'>企</b>内卷下的 “隐形战场”,藏着驾乘体验的核心密码

    虹科免拆案例 | 2015 款奔驰 CLS320 发动机偶尔无法起动

    2015款奔驰CLS320发动机偶尔无法起动余姚东江名车专修厂吴超峰故障现象故障诊断故障排除一辆2015款奔驰CLS320,搭载276820发动机,累计行驶里程约为13.1万km。
    的头像 发表于 02-12 17:05 4880次阅读
    虹科免拆案例 | 2015 款<b class='flag-5'>奔驰</b> CLS320 <b class='flag-5'>车</b>发动机偶尔无法起动

    虹科免拆案例 | 2015款奔驰 E260L发动机无法起动

    2015款奔驰E260L发动机无法起动德系通维修中心杨刘克故障现象故障诊断故障排除一辆2015款奔驰E260L,搭载274920发动机,累计行驶里程约为17万km。车主反映,发动机
    的头像 发表于 01-22 17:05 2211次阅读
    虹科免拆案例 | 2015款<b class='flag-5'>奔驰</b> E260L<b class='flag-5'>车</b>发动机无法起动

    汽车电子EMC测试系统:必须要知道的电磁安全方案

    南柯电子|汽车电子EMC测试系统:必须要知道的电磁安全方案
    的头像 发表于 01-08 11:00 586次阅读

    小米超越比亚迪,首次跻身全球市值前三!

    截至2025年12月31日,小米以约1314.9亿美元市值,微弱领先比亚迪的1302.3亿美元,跃升至全球市值第三位,成为首个闯入该梯队的中国新势力。目前全球前四名依次为:特斯
    的头像 发表于 01-07 17:58 1303次阅读

    芯源MCU刹车功能

    设置死区时间寄存器ATIM_DTR 的BKE 位域为1,使能刹车功能。 刹车信号为高电平有效,当刹车信号有效时,比较输出通道CHxy 将立即设置为程序设定的输出状态,具体输出 状态由通道控制寄存器
    发表于 12-02 06:25

    博泰联网获得头部海外智能座舱项目订单

    随着全球汽车产业加速向智能化与网联化转型,智能座舱、车载AI交互等汽车智能化功能已成为角逐的核心赛道。
    的头像 发表于 11-26 15:05 481次阅读

    广汽集团参与路云一体化中外协同开发测试

    10月16-18日,2025世界智能网联汽车大会在北京举行。大会期间,由国家智能网联汽车创新中心主办的“路云一体化中外协同开发测试行动量产应用场景动态演示及试乘体验活动”在北京亦庄成功举办
    的头像 发表于 10-21 17:10 1381次阅读

    中科创达出席中国欧洲市场新探索圆桌沙龙

    兼执行总裁耿增强受邀参与,并在 “中国出海实践与新探索” 主题研讨环节,从技术布局、合作逻辑、并购思考等维度,分享了中科创达深耕欧洲市场的经验,为中国
    的头像 发表于 09-16 09:48 1322次阅读

    北京奔驰全新纯电CLA正式下线

    近日,北京奔驰MMA平台首款车型一全新纯电CLA正式下线。作为梅赛德斯-奔驰中国“智造”与研发20年集大成之作,全新纯电CLA搭载MB.OS架构与城区及高速领航辅助驾驶系统,并配备了同级唯一的两档变速箱和800V高压架构,使其同时兼顾动力、能效与充电性能,树立了智能电动
    的头像 发表于 09-11 14:25 1174次阅读

    虹科免拆案例 | 2010款奔驰E200CGIEPS OFF灯异常点亮

    2010款奔驰E200CGIEPSOFF灯异常点亮上海欣汇豪诊断维修中心熊渊庆故障现象故障诊断故障排除一辆2010款奔驰E200CGI
    的头像 发表于 07-24 11:15 776次阅读
    虹科免拆案例 | 2010款<b class='flag-5'>奔驰</b>E200CGI<b class='flag-5'>车</b>EPS OFF灯异常点亮

    虹科免拆案例 | 2013款奔驰S300L偶尔漏电

    2013款奔驰S300L偶尔漏电上海欣汇豪诊断维修中心熊渊庆故障现象故障诊断故障排除一辆2013款奔驰S300L
    的头像 发表于 07-16 17:34 1273次阅读
    虹科免拆案例 | 2013款<b class='flag-5'>奔驰</b>S300L<b class='flag-5'>车</b>偶尔漏电

    虹科免拆案例 | 2020款奔驰E300L发动机故障灯偶尔异常点亮

    2020款奔驰E300L发动机故障灯偶尔异常点亮余姚东江名车专修厂叶正祥故障现象故障诊断故障排除一辆2020款奔驰E300L,搭载264920发动机,累计行驶里程约为12.7万km
    的头像 发表于 05-22 11:37 934次阅读
    虹科免拆案例 | 2020款<b class='flag-5'>奔驰</b>E300L<b class='flag-5'>车</b>发动机故障灯偶尔异常点亮

    新能源软件单元测试深度解析:自动驾驶系统视角

    时间从10ms逐渐增至50ms,TAF在单元测试阶段即捕捉到该趋势。 ‌第三部分:单元测试工具链选型与winAMS的核心价值****‌ ‌工具选型评估体系‌ 从以下维度评估工具链: ‌ 覆盖率
    发表于 05-12 15:59