“马化腾肯定天天在看我们的微信。 因为他都可以看的,随便看,这些问题非常大。”2018正和岛新年论坛暨新年家宴”上,吉利汽车董事长李书福谈及信息安全问题时再次语惊四座。
当年因为一句“汽车无非是四个轮子加两个沙发”的言论,李书福成为汽车圈里的第一位“网红”,被人们冠以“舒服哥、汽车疯子”等称号,如今的吉利越来越突飞猛进,而舒服哥却越来越低调,鲜于人前露面。如今他对于信息安全的言论引发了人们的深度思考。
大数据使汽车智能网联化面临哪些挑战?
信息安全在各个行业都存在,其核心就是大数据。毫无疑问,汽车将成为下一个智能移动终端,原因在于基于大数据的智能网联汽车给人们的生活带来了翻天覆地的变化。
几个最直接的例子。2017年初,荣威RX5互联网汽车拉力赛上产生了大约4T的数据,相当于150部超高清电影的数据。这些数据被用于汽车的方方面面来改善车辆性能。比如通过不同路况的燃油需求量数据记录不断改善车辆燃油经济性。
同样,几天前奔驰成立的客户体验联盟2.0版本也是基于大数据提出的一系列改善用户体验的措施。
这些真实的改变都让汽车智能化、网联化成为未来不可逆转的趋势。然而另一方面,大数据对于信息也给智能汽车带来了不小的挑战。
个人隐私首当其冲。2017年初高德地图给出的一份出行报告公布了各大车主的出行喜好,凯迪拉克车主成了不少网友调侃的对象。原因在于凯迪拉克车主经常出入洗浴中心的结论引发了外界无限遐想。
这只是汽车数据中的冰山一角。试想,如果有一天,我们开车去酒店的路径、消费账单、甚至我们在车上每一天的日程安排行程表都被第三方机构熟知。而这些数据一旦泄露,将对车主的生活隐私造成巨大的困扰。
除了隐私安全,还有人身安全,如今开车门、开空调、开车灯、车辆打火启动等功能都能够通过智能网联汽车的APP直接控制。随之而来的就是通过移动App直接攻击智能网联汽车的安全事件,比如软件开发者借助任何一辆汽车前挡风玻璃上的VIN码,便可通过手机客户端的身份验证,获取车主身份及车辆充电量等信息,并获得车内空调的操控权,对车辆构成安全威胁。
除了车主方面,于车企的商业计划,李书福同样提出了担忧,李书福称,对企业家来说,商业机密总是会暴露和泄露出来,这令他十分苦恼。他表示,这个问题如果不解决,将是参与全球竞争的一个软肋,而如何解决这些问题就是商业机会。比如黑客通过对一个商业机构的信息盗取卖给竞争对手来获取钱财。
总而言之,汽车信息安全绝对不容忽视,那么关于汽车信息安全,我们究竟该如何应对?
如何从根本上解决信息安全?
过去的信息安全保护主要基于车辆的技术层面不断完善,比如可信操作系统安全、硬件安全、数据安全、密钥安全、FOTA等方面不断完善。
然而技术总是无止境的,一个防护措施问世之后,很快就会有新的技术将其攻克。直接的就是计算机安全,尽管各种安全防护软件用尽,个人计算机受黑客攻击依然层出不穷。
技术只是其中一环,通过法律手段不断完善信息安全才是根本解决之道。
这一点,堪称楷模的就是瑞典,瑞典是公认的信息安全做的最好的欧洲国家,原因在于瑞典民众有极强的信息安全意识。并且瑞典有不断完善的针对信息安全的法律法规,瑞典人民也善于通过法律手段来保护自己的信息安全。
用法律手段来完善汽车安全算得上是釜底抽薪之计,比如对于提供智能服务的车辆,政府明文规定厂家必须提供信息安全保护措施,否则不予出厂;对于盗取盗取车主信息的行为,视情节严重采取罚款、刑事拘留等措施,从根本上遏制。
这一点法律对于酒驾的介入是一个比较好的借鉴思路。过去针对酒驾,交通部罚钱、扣分……各种方法用尽,酒驾却依然屡禁不止,如今酒驾被列入法律法规,不仅扣分、罚钱,严重还要背负刑事责任,酒驾的发生率才大大降低,一定程上来说,国家法律对酒驾问题的严格控制也使得代驾等行业得以存活。
对此,互联网创始人方兴东也认为通过法律保护信息安全是不二之选,他表示:“马化腾要看大家的微信技术上完全可行,但是我相信马化腾不会看我们的微信。当然,这仅仅是我相信腾讯和马化腾的自律而已,缺乏制度上的基本制约和保障,这就是问题的根源。无论腾讯如何声明,我们如何担心和疑虑,缺乏制度规范,终究是不可靠的。”
随着汽车科技的快速发展,汽车网联化、智能化的脚步也日益加快。随之而来的汽车信息安全逐渐被外界重视,厂家通过技术手段对信息安全的保护只是其中一环,政府在法律法规上的措施才是根本的解决之道。
领取专属 10元无门槛券
私享最新 技术干货