在几家汽车品牌接二连三爆出车联网系统被黑客入侵的消息后,终于有一家企业决定就旗下汽车产品车联网系统安全风险实施召回了。这是人类汽车史上首次因为车联网安全问题召回事件,标志着汽车发展史正式进入互联时代。
菲亚特克莱斯勒“开创历史”,车载互联系统首召回
据盖世汽车网报道,菲亚特克莱斯勒汽车美国公司(FCA US)7月24日宣布,总计将召回140万辆存在软件漏洞的汽车,含Jeep自由光等车,原因是车辆搭载的Uconnect车载系统存在软件漏洞,可以被黑客趁虚而入控制汽车。
安全风险空前巨大 互联网汽车会被封杀?
被黑掉的Jeep车
今年7月份,两位著名白帽黑客(White Hat Hacker)查理·米勒(Charlie Miller)以及克里斯·瓦拉塞克(Chris Valasek)进行了一项测试,在一辆Jeep自由光行驶过程中,侵入Uconnect车载系统,远程通过软件向该系统发送指令,启动车上的各种功能,包括减速、关闭发动机、制动或让制动失灵。
(白帽子黑客,是指计算机安全领域,通过技术手段主动发现计算机或网络系统中存在的漏洞,并主动上报给相关机构予以处理的那部分黑客。与黑帽子黑客不同,白帽子黑客不会恶意利用漏洞牟利,而是将协助相关机构提升计算机或网络系统的安全性。)
在两名白帽子黑客公开这个漏洞前9个月,他们就已经与克莱斯勒取得了联系,将漏洞信息告知了克莱斯勒,从而使得克莱斯勒能在漏洞公开后很快落实召回措施。
此次召回是人类汽车历史上,首次因为网络安全实施的汽车召回事件,一定意义上,正式标志着汽车工业进入互联网时代。
用汽车事故掩盖谋杀?
在克莱斯勒宣布召回之前,全球已经有不少汽车品牌被爆出车联网系统存在安全风险了。从2013年至今,先后有福特、丰田、特斯拉、宝马、劳斯莱斯、比亚迪等,均被爆出其产品可通过互联网被入侵,轻则车辆被盗,重则可以引发安全事故。
2014年,电影《我是谁:没有绝对安全的系统》用直观的表述方法,让普通大众看到了网络背后看不见的硝烟,也让我们意识到一个残酷的现实。正如电影名所述,这个世界上并不存在绝对安全的系统,不论是我们日常使用的电脑操作系统、手机,还是各种政府、企业、机构使用的专属系统,都存在被入侵的可能性。
即便是与互联网紧密相关的网络企业,其产品依然存在诸多安全风险,而传统汽车企业在拥抱互联网的过程中,显然对网络安全经验不足、关注不够,其产品出现安全漏洞,就不难理解了。
然而,如果说电脑系统、手机系统被入侵,通常是个人隐私信息被泄露,最多也是财产损失。汽车产品一旦被入侵,用户面对的损失可能就不仅仅是身外之物了。试想,假如车辆在高速公路上飞驰时,在驾驶员毫不知情的情况下,汽车引擎被远程关闭、刹车被人为制造失灵,那么后果是……在极端情况下,黑客完全可以通过技术手段,人为制造汽车事故从而掩盖谋杀动机,而通过隐藏自己身份,使得警方完全无法追踪这种行为。
汽车互联网时代,挑战才刚刚开始
实际上,上面提到的极端案例,仅仅只是汽车互联网时代需要面对的一个问题而已,但绝不是危言耸听。就目前而言,假如真的发生了这样的事故,警方很可能完全不会联想到谋杀,更别提以谋杀案件立案侦查,以及通过技术手段进行调查了。
正因如此,21日已经有美国议员正式提交了议案,以期指导相关部门制定规则来保护消费者隐私。根据美国议员的报告,在所有被调研的16个汽车品牌中,只有2个品牌有能力对黑客袭击作出反应。
客观而言,中国汽车工业相较于欧美国家来说,尚处于追赶状态,但中国互联网产业在国际上并不落后。相反,中国互联网行业的发展在某些方面甚至领先于国际同行,因此我们有理由在车联网安全方面积极主动争取主导地位。
不过就目前来看,国内不论是立法机关还是汽车及互联网企业,似乎还没有人主动站出来真正关注汽车互联网安全,甚至有些汽车品牌产品已经被爆出严重的互联网安全风险,企业依然对此轻描淡写。这说明我们对车联网安全意识依然十分薄弱。
可以确定的一点是,随着车联网技术的蓬勃发展,互联网对汽车介入范围和深度也会越来越高。然而不论技术角度,还是意识角度,目前的汽车厂商需要提升的地方依然很多。早些时候业界认为,互联网将带给汽车行业革命性的变化,将会积极促进汽车产业发展,但倘若安全问题不解决,这个愿望很可能沦为泡影。如果汽车互联网安全问题泛滥,政府下令封杀互联网汽车,也并非不可能。