2014年7月21日消息,2014 SyScan360國際前瞻信息安全會議上,組織了全球首個智能汽車破解挑戰(zhàn)賽,比賽的對象正是眼下風(fēng)頭正勁的特斯拉。對這樣的挑戰(zhàn)賽,特斯拉這個智能汽車的領(lǐng)導(dǎo)廠商并沒有外界想象的反應(yīng)激烈,反倒是釋放出了冷靜與沉穩(wěn)的氣息;蛟S特斯拉已經(jīng)明白高人氣之下的產(chǎn)品安全是一個無法回避的問題,只不過與傳統(tǒng)汽車相比,智能汽車的內(nèi)部系統(tǒng)安全是一個嶄新的領(lǐng)域。無論是他們自己,亦或安全廠商、普通用戶,都沒有儲備好足夠的知識或是經(jīng)驗(yàn)以應(yīng)對這塊嶄新的安全挑戰(zhàn)。
但安全無小事,能做的就是要與各界有生力量合作,將可以預(yù)見的安全隱患消滅在萌芽。
在比賽正式開始之前,360公司曾經(jīng)把已經(jīng)發(fā)現(xiàn)的一個漏洞提交給特斯拉公司。隨后特斯拉公司在發(fā)給媒體的聲明中表現(xiàn)出了謹(jǐn)慎的歡迎,他們這樣表示,“我們非常重視車輛和客戶安全。我們致力于與安全研究人員共同合作,根據(jù)我們的安全漏洞報告政策,以負(fù)責(zé)任的態(tài)度驗(yàn)證、重現(xiàn)、應(yīng)對和修復(fù)報告中的漏洞”、“對于報告的任何合法漏洞,我們都會展開調(diào)查,并采取快速行動進(jìn)行應(yīng)對和修復(fù)”。
智能汽車所帶來的安全問題,已經(jīng)是一塊藍(lán)海。
智能硬件的安全已經(jīng)刻不容緩
傳統(tǒng)工業(yè)產(chǎn)品與互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)交互過程中催生了智能硬件,燈泡、馬桶、汽車、乃至水壩、飛機(jī)、發(fā)電站,曾經(jīng)只出現(xiàn)在科幻電影里的物聯(lián)網(wǎng)、車聯(lián)網(wǎng)正在成為現(xiàn)實(shí),以超乎想象的速度向我們筆來。
在實(shí)現(xiàn)高效、便利和遠(yuǎn)程控制的同時,安全成為雙刃劍的另一面,不時刺痛我們的神經(jīng)。一個BUG、一個漏洞、一次ATP的攻擊,在個人資產(chǎn)、社會資產(chǎn)乃至國家資產(chǎn)都在數(shù)字化遷移的過程中,這些智能硬件產(chǎn)品的安全隱患所造成的危害也呈幾何級的激增。
有人這樣描述,“如果特斯拉汽車能被遠(yuǎn)程控制,那么工廠的生產(chǎn)設(shè)備可能被遠(yuǎn)程切斷,電梯也可能被遠(yuǎn)程停止或關(guān)門,空調(diào)可能被遠(yuǎn)程打開,電視可能被接管,冰箱可能被停止,健康監(jiān)控設(shè)備可能會發(fā)出錯誤信息給醫(yī)生……從某種角度,硬件的安全比軟件的安全更重要。”
以前硬件設(shè)備的連接更多是在一個相對封閉的內(nèi)網(wǎng)環(huán)境中,有專人的管理。但隨著越來越多的硬件設(shè)備接入互聯(lián)網(wǎng),特別是通過手機(jī)接入移動互聯(lián)網(wǎng),也就意味著安全隱患出現(xiàn)的概率大大增加。
好在僅就目前的情況來看,要利用這些安全隱患實(shí)施惡意攻擊,仍然需要極高的技術(shù)門檻。但這并不意味著硬件廠商可以掉以輕心,廠商應(yīng)該以此為契機(jī),改進(jìn)改善產(chǎn)品,消除這些漏洞可能存在的安全隱患。
破解挑戰(zhàn)賽是奇招
海外媒體這樣點(diǎn)評以破解挑戰(zhàn)賽的方式檢驗(yàn)汽車安全是奇招,對于汽車來說,安全穩(wěn)定是最重要的因素,那么在智能汽車時代,不但要考慮機(jī)械安全,還要考慮軟件層面的安全,越智能、越科技也意味著風(fēng)險因素越多,比如觸控操作替代機(jī)械操作,如果觸控不靈了或者屏幕壞了怎么辦,軟件運(yùn)行不穩(wěn)定出現(xiàn)故障無法操控怎么辦,甚至如谷歌的無人駕駛車還可能出現(xiàn)被惡意操控撞車的風(fēng)險等。
特斯拉本身是汽車廠商,為了彌補(bǔ)對智能汽車系統(tǒng)安全的短板,曾挖來蘋果公司的技術(shù)大牛來完善相關(guān)研究。但畢竟術(shù)業(yè)有專攻,以破解挑戰(zhàn)賽的方式廣泛發(fā)現(xiàn)可能存在的漏洞和安全隱患,特斯拉另辟蹊徑。