IT界的“刺兒頭”360,最近竟杠上了汽車企業(yè)。上周,360公司對外表示,其專業(yè)團(tuán)隊(duì)研究了 Tesla Model S 型汽車后發(fā)現(xiàn),特斯拉汽車應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作,并且能夠在車輛行駛中開啟天窗。于是,360公開“約架”,通過比賽方式來讓“技術(shù)宅”們找出特斯拉的程序缺陷。
浙大學(xué)生拔頭籌 但未能破解特斯拉
為此,360公司舉辦了一場“特斯拉破解挑戰(zhàn)賽”,吸引各路網(wǎng)絡(luò)英杰來挑戰(zhàn)。據(jù)介紹,挑戰(zhàn)賽分兩種賽制展開,第一種為積分賽,主辦方根據(jù)挑戰(zhàn)者發(fā)現(xiàn)的漏洞嚴(yán)重性,給予參賽者相應(yīng)的積分,每100積分可兌換100元人民幣;第二種為終極挑戰(zhàn),需要參賽者完全解鎖車門,開啟引擎,并最終開走特斯拉。終極挑戰(zhàn)成功者可會獲得10000美元的現(xiàn)金大獎(jiǎng)。
最終,經(jīng)過近兩天時(shí)間的鏖戰(zhàn),來自浙江大學(xué)的兩位學(xué)生組成“yo”組合,以10600分位列首位,獲得獎(jiǎng)金人民幣10600元。但能讓特斯拉舒一口氣的是,直到比賽結(jié)束,也沒有人能夠成功破解,完成最終任務(wù),因此1萬美元的大獎(jiǎng)也無人斬獲。
據(jù)悉,本次比賽共吸引了9支隊(duì)伍參加,包括中科院軟件研究所以及其他科研機(jī)構(gòu)、大學(xué)紛紛參與。而360通過這一場“秀”,表示其主旨在于喚起各大汽車廠商對于產(chǎn)品安全的重視——當(dāng)然,這個(gè)安全指的是行車電腦以及應(yīng)用程序的安全。
此前,360公司發(fā)現(xiàn)特斯拉汽車應(yīng)用程序流程存在設(shè)計(jì)缺陷,但該漏洞所造成的影響并不嚴(yán)重,車主只要關(guān)閉遠(yuǎn)程控制便可有效抵御該漏洞。目前,360已于將相關(guān)的漏洞細(xì)節(jié)和解決方案建議正式提交給特斯拉,并愿意對特斯拉修復(fù)該漏洞提供技術(shù)支持。
智能化、大數(shù)據(jù)時(shí)代的確要防“黑客”
甭管360的目的是不是為了“做秀”,但這場比賽的確能夠引起汽車行業(yè)從業(yè)人員的深思。
事實(shí)上,隨著電子化程度越來越高,加上車聯(lián)網(wǎng)技術(shù)、無人駕駛技術(shù)的興起,尤其是蘋果、谷歌等互聯(lián)網(wǎng)巨頭與汽車制造商越來越多的合作,汽車也越來越像一個(gè)IT產(chǎn)品。此外,據(jù)多家國外市場機(jī)構(gòu)預(yù)測,即便不計(jì)算智能汽車的整車生產(chǎn),全球車聯(lián)網(wǎng)相關(guān)市場規(guī)模在未來5年也會達(dá)到驚人的2000億美元。如此龐大的市場,自然也會引起“黑客”的注意。據(jù)介紹,根據(jù)國外研究機(jī)構(gòu)報(bào)告,目前黑客至少已經(jīng)實(shí)現(xiàn)了3種入侵智能汽車的方式,雖然目前還沒有大規(guī)模針對智能汽車的黑客行為發(fā)生,但這意味著黑客可能已經(jīng)盯上了車聯(lián)網(wǎng)行業(yè),并正在進(jìn)行必要的技術(shù)準(zhǔn)備。
如果黑客真的能夠?qū)崿F(xiàn)入侵從而遠(yuǎn)程遙控汽車,那么乘客的生命安全就會受到很大威脅——這甚至比目前汽車制造商一直強(qiáng)調(diào)的主動安全、被動安全更為重要。
此外,泄露車主隱私也是大數(shù)據(jù)時(shí)代不得不防的一點(diǎn)。據(jù)全球企業(yè)增長咨詢公司弗若斯特沙利文咨詢公司分析員Niranjan Manohar稱,超過60%的汽車制造商,將在未來兩三年之內(nèi),更大范圍地開采數(shù)據(jù),這些數(shù)據(jù)包括司機(jī)的行車路線、駕駛習(xí)慣、服務(wù)需求等,而這一數(shù)據(jù)的采集并未主動征得車主同意。更可怕的是,這些數(shù)據(jù)的“保密工作”做得并不到位,保險(xiǎn)公司、通信公司,甚至黑客,都有可能輕易獲取,這都將造成個(gè)人隱私的泄露。