收集平安最差车型榜:Jeep自由光最易遭黑客进侵

车辆一些功效轻易成为黑客钻空子的破绽盖世汽车讯 日前两位着名电脑专家宣布了一份研讨陈述,对20余款车型抵抗黑客收集进侵的才能进行评估。新款Jeep自由光等三款车被评为“最轻易遭黑客进犯”(most hackable)。本地时光8月6日,“黑帽平安技巧年夜会”(Black Hat security conference)在美国拉斯维加斯召开。Twitter公司软件平安工程师查理·米勒(Charlie Miller)和IOActive平安公司智能平安总监克里斯·瓦拉赛克(Chris Valasek)在会上颁发讲话,展现了一份92页陈述,对多款分歧车型面临黑客时的懦弱性评级。瓦拉赛克表现:“我们对24种分歧的车型查验了长途进犯若何操纵。很年夜水平上取决于(收集)架构。假如你能‘黑’进无线电体系,可否向刹车或转向体系发送新闻?借使倘使你能做到这一点,那么会如何随心所欲?”往年8月全球范围最年夜的国际黑客年夜会(Def Con hacking convention)上,米勒和瓦拉赛克就已经由于汽车长途收集进犯的相干研讨而申明鹊起。那时两位专家在获得美国当局允许的情形下,对经过收集进侵进犯汽车进行了数月的研讨,并颁布了进犯丰田普锐斯和福特翼虎要害体系的方式。按两人的方式,可以经由过程长途进犯迫使普锐斯在80英里/时(128千米/时)的前提下猛刹车、使得汽车猛打标的目的盘、让动员机加快;也能使得翼虎在超低速行驶时刹车掉效,无论司机若何猛踩刹车,车辆都将持续进步。具体请参看盖世汽车网往年报道《黑客可经收集侵进汽车软件破绽 把持普锐斯和翼虎》。本年的陈述中,米勒和瓦拉赛克夸大研讨成果并非对汽车收集平安的准确评级。和2013年的研讨分歧,2014年的陈述并非经由过程切身实践总结,年夜大都是经由过程下载车型官网手册,然后剖析车辆的电脑收集架构得出结论。所有的车辆收集平安评级都分为三年夜块:1、进犯面(Attack Surface),相似蓝牙、Wi-Fi、蜂窝收集衔接、智能无钥匙进进体系,甚至包含无线电读取胎压监测体系。所有的无线衔接从潜伏角度而言都可能被黑客应用,找到平安破绽,并侵进汽车收集。2、收集架构。进进要害体系后可以或许获得几多权限,尤其是针对转向和制动等体系。3、信息物理(Cyberphysical)功效,相似主动刹车、主动驻车和车道帮助体系等,可能将一些指令转换为现实把持操纵的功效。两位专家给出了24款车型中20款车的收集平安评级,此中14款为2014款或2015款新车。凡是旧款车由于收集功效较少,受进犯的破绽也响应未几。假如除往6款旧款车,新车中收集平安机能最差的为2014款Jeep自由光、2014款英菲尼迪Q50和2015款凯迪拉克凯雷德;2014款道奇蝰蛇、2014款奥迪A8和2014款本田雅阁LX相对较难遭黑客霸占。在评级中,用加号表现更轻易被进侵,减号表现不轻易被进侵,双重符号表现水平更高。2014款Jeep自由光进犯面:++ 收集架构: ++ 信息物理功效:++2014款英菲尼迪Q50进犯面: ++ 收集架构:+ 信息物理功效:+2015款凯迪拉克凯雷德进犯面: ++ 收集架构: + 信息物理功效:+2014款丰田普锐斯进犯面: + 收集架构: + 信息物理功效:++2010款丰田普锐斯进犯面: + 收集架构: + 信息物理功效:++2014款道奇Ram 3500进犯面: ++ 收集架构: ++ 信息物理功效:–2014款克莱斯勒300进犯面: ++ 收集架构:- 信息物理功效:++2014款福特Fusion进犯面: ++ 收集架构:- 信息物理功效:++2014款路虎揽胜极光进犯面: ++ 收集架构:- 信息物理功效:++2014款宝马X3进犯面: ++ 收集架构:– 信息物理功效:++2014款宝马i12进犯面: ++ 收集架构:– 信息物理功效:+2014款宝马3系进犯面:++ 收集架构:– 信息物理功效:+2014款奥迪A8进犯面:++ 收集架构:– 信息物理功效:+2014款本田雅阁LX进犯面:- 收集架构: + 信息物理功效:+2014款道奇蝰蛇进犯面: ++ 收集架构:- 信息物理功效:–2010款英菲尼迪G37进犯面:- 收集架构: ++ 信息物理功效:+2010款路虎揽胜极光进犯面:- 收集架构:– 信息物理功效: -2006款路虎揽胜极光进犯面:- 收集架构:– 信息物理功效: -2006款丰田普锐斯进犯面:- 收集架构:– 信息物理功效:–2006款福特Fusion进犯面:– 收集架构:– 信息物理功效: — 车型耐黑评级(文章起源:盖世汽车网) 本文版权为盖世汽车所有,接待转载!请务必注明出处(盖世汽车)及作者。

发表评论

电子邮件地址不会被公开。 必填项已用*标注