2012年11月19日,杭浦高速上,一辆丰田杰路驰轿车因脚刹失灵,无法解除定速巡航,以平均120公里/时的速度行驶了90多公里。最后司机被迫拉死手刹,撞击护栏,将车强行停在了高速公路上。
时隔数年后,“要命的定速巡航”于2018年3月14日晚,在河南通往陕西的连霍高速上再次上演。
3月14日晚上,焦作车主薛先生驾驶某品牌轿车,在连霍高速上开启定速巡航,后发现车辆失控,只能以120公里/时的速度继续飞驰,命悬一线。
狂奔近一个小时后,据报道最后通过车厂售后后台远程操作,结束了这惊魂的一幕。车主熬过了近1小时的生死考验后,车终于受到控制,停止奔驰……
据悉,当事人薛先生驾驶的车辆里配备的车载系统,功能列表里包含了3G上网和后台服务中心的功能,前者通过3G流量卡和上网功能保证了车载系统的在线能力,后台服务中心则提供了车厂服务中心与车辆相连的功能,车厂可以远程调看车辆的具体数据。
从此次事件的报道中来看,车厂方面通过后台服务中心功能远程定位车辆,并进行远程操作消除故障。薛先生遇到的车辆故障,是意外还是人为?目前我们不得而知。设想一下,如果车厂的后台管控系统被人恶意攻击或者受到黑客入侵控制,薛先生能否化险为夷?
事件发生后,网友表示再也不敢使用辅助驾驶自动驾驶等智能功能了,有网友写道:未来的杀手或许不再是电影里满身腱子肉的退役特种兵,可能就是某写字楼里戴着无框眼镜的白面书生,抑或就是谁家里被孩子虐待过的陪伴机器人。也有网友指出,厂家通过后台操作来让车停下,这个消息不比这件事本身更恐怖吗?的确,如果说能随意通过后台操控汽车,这将对人民大众的生命安全造成威胁。
对于这些担忧的背后是对厂家智能汽车安全性的不信任,由此也折射出汽车智能化后信息安全的重要性。在智能化高度发展的时代,如果不做好智能网联汽车的信息安全管控,谁也不能保证未来有一天,我们驾驶的车辆会被世界任意哪个角落的哪一个组织或个人恶意攻击?我们的人身安全又该怎么保障?
2017年6月1日正式施行的《中华人民共和国网络安全法》要求智能网联汽车制造厂商、车联网运营商“采取技术措施和其他必要措施,保障网络安全稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。”
汽车智能化时代已经不可阻挡,而因为厂家没有重视信息安全所造成的安全事故已经上演。
智能网联汽车现在面临着来自云端(网络和服务的攻击、越权访问等)、终端(T-Box、IVI车机系统被破解、数据被窃取和篡改,CAN报文数据被破解等)、网络传输(数据拦截、伪造身份等)、外部(移动APP被植入恶意程序、充电桩被攻击等)等多方面的安全威胁与挑战。
针对智能网联汽车面临的远程攻击、恶意控制等安全隐患,信大捷安基于国密算法、自主安全芯片,依托工信部移动智能终端公共安全技术基础服务平台,打造出“芯-端-管-云”一体化的信息安全防护体系,为整车信息安全做防护。
通过数据存储安全、系统加固、固件防护、应用安全实现车载终端信息安全防护,通过移动安全终端实现远程控制指令硬件加密,保障远程操控安全,并对整车OTA远程升级、车内网通信及OBD接口进行安全防护,确保智能网联汽车整车全链条信息安全。
信大捷安为智能网联汽车量身打造的全链条安全解决方案,已经成功应用于BYD、宇通等国内知名车企品牌,并正在与国内更多汽车厂商接洽,将会为更多车企提供信息安全服务。
保障智能网联汽车的信息安全,也是在保障人民的人身安全,这是一份沉甸甸的责任,信大捷安投身汽车信息安全领域的研究已有多年,并将带着这份责任继续投入汽车的信息安全保卫工作当中,为国家和人民贡献我们的力量!
END
领取专属 10元无门槛券
私享最新 技术干货