正在阅读:

汽车黑客是存在的 但你身处危险了吗?

扫一扫下载界面新闻APP

汽车黑客是存在的 但你身处危险了吗?

尽管你有一部酷炫的、关联的、可以用手机程式控制、无需使用钥匙的汽车,你面对这种攻击也不是手无寸铁的。

车圈观察,黑客

图片来源:网络

随着现代汽车的相互关联度越来越高,配备了越来越多智能性能,被入侵系统成为了真正的危险。汽车黑客不常见,但确实发生。我们还没有进入“关掉你的引擎”那个世界,但无需输入密码闯入一辆汽车,以及在车主都不知道自己的汽车被解锁的情况下被偷走了车内所有东西却是一件轻而易举。

坏消息是:闯入你的汽车只是一个问题,而无钥匙进入就不单是一个计算机安全隐患了。不过,好消息是:你不是处于个人危险中。好吧,不管怎么说,如今涉及盗窃和黑客入侵的问题都拜那些“智能”和关联系统的安全隐患所赐。然而这不意味着未来没有隐忧。

去年,Wired杂志的作者Andy Greenberg做了一次虚拟的碰撞试验,两位安全研究员在10英里远的位置接手驾驶他正在开的吉普车:两个黑客远程控制空调、收音机和雨刮的时候,我在精神上佩服自己承受压力的勇气。那时他们关掉了我的变速器。

保护你自己(和你的车),你可以怎么做?

尽管你有一部酷炫的、关联的、可以用手机程式控制、无需使用钥匙的汽车,你面对这种攻击也不是手无寸铁的。自我教育是第一步。Mercury Insurance是帮助你找出你的设置和汽车型号有多大安全隐患的指南,你可以用它给你的信息来保护你的资产。

保管好你的车匙

如今智能关联汽车最常见的问题是无钥匙闯入。要防止盗窃,专家建议无需车匙开车的车主把车匙放进冰柜或微波炉(一种可以像法拉第笼子一样做到静电屏蔽的金属工具),用铝薄片包起来,再放入铁盒里面或者买一个射频识别的钥匙保护袋。

射频识别的钥匙保护袋是可不错的选择,也许是最佳选择,一点都不滑稽。极高或基地的温度可以破坏电池,你也不希望在你凌晨3点想喝杯茶的时候想起你把车匙忘在微波炉里是吧。你可以在市面上找到很多这种功能的射频识别袋子;这也是一种保护你的信用卡信息或护照信息,防范身份盗窃的黑客的简单技术。

删掉你的车载自动诊断系统第二代电子狗

一些保险公司会提供车载自动诊断系统(OBD)第二代电子狗这种设备来监控你的驾驶习惯,在很多情况下如果你整体而言属于安全驾驶者的话,他们会给你安全驾驶的优惠。他们通过驾驶杆下面的一个端口连接到你的汽车(自动汽车也用相同的端口诊断你汽车的问题,比如说为什么你的检查发动机灯开了),然后通过蓝牙把资料上传到你的手机(还有你的投保人)。安装电子狗可能帮你省一点钱,但也让增加了一种外部链接你的汽车的方式。用不到的时候,就把电子狗删掉吧。

拒绝网络钓鱼攻击,提高防诈骗技能

如果你可以用你的手机打开和发动你的汽车,别人同样可以。挪威的研究人员最近发现了一种钓鱼技术,通过这种技术他们可以窃取开走你的车所需的所有信息,只需要一台手机和假的公共WiFi。

钓鱼诈骗可以做到以假乱真,让你相信。在这个案例中,研究人员以在附近一家餐厅享用一个免费汉堡包为条件,让受害者下载一个应用程式到他们手机上,然后通过智能手机连接到汽车上。

其他常见的钓鱼诈骗还包括假装来自你的银行或信用卡公司的邮件,或者提供一些服务诱骗你点入一个虚假的网站。去学习如何辨认和避免试图偷取你的密码和个人信息的知识,保护自己免受诈骗。

联系你在国会的代表

在国会有一个法案,由参议员Markey (D-MA)和Blumenthal (D-CT)提出的《汽车安全与隐私法案》,这个法案对联邦政府要求生产商保护驾驶人安全和隐私的标准给出了建议。这项法案也要求他们告知车主,他们的汽车安全性超出了法案规定的最低标准多少。联系你在国会的代表,让他们知道你支持这项法案。

 

了解你汽车的安全隐患,不要慌张

在你开车的时候接手操控你的汽车需要高超的技术,这么做没什么明显的好处。在一份美国政府问责局(GAO)报告中,研究者指出,尽管真正的威胁确实是有可能发生的,但大多数都是理论上的危机。没有迹象或者报告的事例让任何人相信汽车被黑客入侵,控制,或被黑客关闭汽车系统。现实世界的风险主要是小偷小摸,上文也提到过,以及风险测试研究。在驾驶过程中你的汽车被别人控制,无法使用的几率几乎为零,至少到今天来说是这样。

加州大学的专家解释,真正的危机最终必须要动机,有什么理由黑客要入侵一辆移动中的汽车让它煞停呢?

有的人猜测恐怖分子攻击或攻击特定的价值巨大的目标可能会成为“汽车黑客”背后的动机,但更普通的,更可能发生的危险是闯入,偷取信息,或者用盗窃得来的GPS数据追踪企业竞争对手、名人或政客的行踪或出行习惯。

在这种情况下,连接互联网的汽车是没有价值的。监控引擎性能和维护的问题,生产商用于改进下一代汽车的信息,以及保险公司使用的信息会带来风险。父母可以点进GPS系统追踪任性的青少年,邻近警告可以帮助防止意外发生。车内协助服务,如通用的On Star Advisor,可以搜索和预订你行使路线上的酒店,或者当你发生意外是发出求助信息。尽管我们或许有可能面临数据盗窃,换来的好处很值得我们去冒这个小风险。

 

翻译:刘卓岚

 

来源:lifehacker.com

原标题:Car Hacking Is a Thing, but Are You Really in Danger?

本文为转载内容,授权事宜请联系原著作权人。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

汽车黑客是存在的 但你身处危险了吗?

尽管你有一部酷炫的、关联的、可以用手机程式控制、无需使用钥匙的汽车,你面对这种攻击也不是手无寸铁的。

车圈观察,黑客

图片来源:网络

随着现代汽车的相互关联度越来越高,配备了越来越多智能性能,被入侵系统成为了真正的危险。汽车黑客不常见,但确实发生。我们还没有进入“关掉你的引擎”那个世界,但无需输入密码闯入一辆汽车,以及在车主都不知道自己的汽车被解锁的情况下被偷走了车内所有东西却是一件轻而易举。

坏消息是:闯入你的汽车只是一个问题,而无钥匙进入就不单是一个计算机安全隐患了。不过,好消息是:你不是处于个人危险中。好吧,不管怎么说,如今涉及盗窃和黑客入侵的问题都拜那些“智能”和关联系统的安全隐患所赐。然而这不意味着未来没有隐忧。

去年,Wired杂志的作者Andy Greenberg做了一次虚拟的碰撞试验,两位安全研究员在10英里远的位置接手驾驶他正在开的吉普车:两个黑客远程控制空调、收音机和雨刮的时候,我在精神上佩服自己承受压力的勇气。那时他们关掉了我的变速器。

保护你自己(和你的车),你可以怎么做?

尽管你有一部酷炫的、关联的、可以用手机程式控制、无需使用钥匙的汽车,你面对这种攻击也不是手无寸铁的。自我教育是第一步。Mercury Insurance是帮助你找出你的设置和汽车型号有多大安全隐患的指南,你可以用它给你的信息来保护你的资产。

保管好你的车匙

如今智能关联汽车最常见的问题是无钥匙闯入。要防止盗窃,专家建议无需车匙开车的车主把车匙放进冰柜或微波炉(一种可以像法拉第笼子一样做到静电屏蔽的金属工具),用铝薄片包起来,再放入铁盒里面或者买一个射频识别的钥匙保护袋。

射频识别的钥匙保护袋是可不错的选择,也许是最佳选择,一点都不滑稽。极高或基地的温度可以破坏电池,你也不希望在你凌晨3点想喝杯茶的时候想起你把车匙忘在微波炉里是吧。你可以在市面上找到很多这种功能的射频识别袋子;这也是一种保护你的信用卡信息或护照信息,防范身份盗窃的黑客的简单技术。

删掉你的车载自动诊断系统第二代电子狗

一些保险公司会提供车载自动诊断系统(OBD)第二代电子狗这种设备来监控你的驾驶习惯,在很多情况下如果你整体而言属于安全驾驶者的话,他们会给你安全驾驶的优惠。他们通过驾驶杆下面的一个端口连接到你的汽车(自动汽车也用相同的端口诊断你汽车的问题,比如说为什么你的检查发动机灯开了),然后通过蓝牙把资料上传到你的手机(还有你的投保人)。安装电子狗可能帮你省一点钱,但也让增加了一种外部链接你的汽车的方式。用不到的时候,就把电子狗删掉吧。

拒绝网络钓鱼攻击,提高防诈骗技能

如果你可以用你的手机打开和发动你的汽车,别人同样可以。挪威的研究人员最近发现了一种钓鱼技术,通过这种技术他们可以窃取开走你的车所需的所有信息,只需要一台手机和假的公共WiFi。

钓鱼诈骗可以做到以假乱真,让你相信。在这个案例中,研究人员以在附近一家餐厅享用一个免费汉堡包为条件,让受害者下载一个应用程式到他们手机上,然后通过智能手机连接到汽车上。

其他常见的钓鱼诈骗还包括假装来自你的银行或信用卡公司的邮件,或者提供一些服务诱骗你点入一个虚假的网站。去学习如何辨认和避免试图偷取你的密码和个人信息的知识,保护自己免受诈骗。

联系你在国会的代表

在国会有一个法案,由参议员Markey (D-MA)和Blumenthal (D-CT)提出的《汽车安全与隐私法案》,这个法案对联邦政府要求生产商保护驾驶人安全和隐私的标准给出了建议。这项法案也要求他们告知车主,他们的汽车安全性超出了法案规定的最低标准多少。联系你在国会的代表,让他们知道你支持这项法案。

 

了解你汽车的安全隐患,不要慌张

在你开车的时候接手操控你的汽车需要高超的技术,这么做没什么明显的好处。在一份美国政府问责局(GAO)报告中,研究者指出,尽管真正的威胁确实是有可能发生的,但大多数都是理论上的危机。没有迹象或者报告的事例让任何人相信汽车被黑客入侵,控制,或被黑客关闭汽车系统。现实世界的风险主要是小偷小摸,上文也提到过,以及风险测试研究。在驾驶过程中你的汽车被别人控制,无法使用的几率几乎为零,至少到今天来说是这样。

加州大学的专家解释,真正的危机最终必须要动机,有什么理由黑客要入侵一辆移动中的汽车让它煞停呢?

有的人猜测恐怖分子攻击或攻击特定的价值巨大的目标可能会成为“汽车黑客”背后的动机,但更普通的,更可能发生的危险是闯入,偷取信息,或者用盗窃得来的GPS数据追踪企业竞争对手、名人或政客的行踪或出行习惯。

在这种情况下,连接互联网的汽车是没有价值的。监控引擎性能和维护的问题,生产商用于改进下一代汽车的信息,以及保险公司使用的信息会带来风险。父母可以点进GPS系统追踪任性的青少年,邻近警告可以帮助防止意外发生。车内协助服务,如通用的On Star Advisor,可以搜索和预订你行使路线上的酒店,或者当你发生意外是发出求助信息。尽管我们或许有可能面临数据盗窃,换来的好处很值得我们去冒这个小风险。

 

翻译:刘卓岚

 

来源:lifehacker.com

原标题:Car Hacking Is a Thing, but Are You Really in Danger?

本文为转载内容,授权事宜请联系原著作权人。