汽车导航 汽车导航
Ctrl+D收藏汽车导航
首页 > 汽车资讯 > 正文

趋势科技副总访谈录:互联及自动驾驶汽车的安全风险

作者:

时间:1900/1/1 0:00:00

据外媒报道,据美国消息,当地时间18日晚,一辆优步自动驾驶汽车撞死一名行人,该车开启了自动驾驶模式。这是世界上第一起自动驾驶汽车撞死行人的事故。悲剧发生后,人们对联网汽车的各种风险提出了质疑,其中黑客入侵的风险最受关注。趋势科技安全研究部副总裁里克·弗格森在接受外媒采访时谈到了联网汽车的风险以及应对安全漏洞的对策。

remote

问题1:世界在不断变化,安全保护也是如此,但真正发生了什么变化?Ferguson在一次采访中透露:“已经改变并将继续改变的是‘我们信息交流的内容和方式’,我们不再简单地讨论人际沟通或人机沟通。如今,我们专注于机器之间甚至(行业)之间的沟通生态系统,人们越来越关注互联交通领域。“Ferguson指出,自动驾驶汽车和互联的交通系统将给人类带来巨大的好处:节省出行时间、安全和环保,这是交通行业发展的大趋势。然而,重要的是,新技术仍存在许多固有风险,仅靠强调安全是无法避免的y的设计。他强调:“风险来自勒索软件,甚至乘客本身。黑客会使用远程控制来控制一辆车,甚至整个车队(前提是黑客在车队的车辆中发现了相同的安全漏洞),以实现他们的非法利润。”事实上,一些车辆已经被黑客入侵和劫持,自动驾驶汽车被“黑客入侵”的风险始终存在。Ferguson提醒:“如果不将车辆安全作为核心领域,随着互联互通车辆水平的提高,车辆被黑客攻击的可能性将增加。”问题2:目前的安全保护措施是什么?他回答说:“除了防火墙,很少有车企配置了相应的网络安全保护措施。趋势科技的研究表明,当前车辆信息架构的缺陷是根本问题,CAN总线需要彻底重新设计。目前,CAN总线架构中的安全系统充其量只能达到初始保护水平nd(黑客)可以很容易地克服其安全系统。他说:“汽车公司应该吸取企业安全领域的教训,利用先进的技术和经验来提高车载系统的安全性。这就是现在需要做的。网络分段可以提高车载系统的安全保护能力。尽管加密、访问控制和入侵保护仍处于初级阶段,但成熟的安全软件公司需要与车载设备制造商建立高效的合作机制,并共享相关专业知识。“问题3:消费者应该如何保护他们的自动驾驶汽车?自动驾驶汽车的安全性是否高于人类控制的传统汽车?对此,Ferguson自信地回答:“当然。自动驾驶汽车的安全性很高,这是由于消除了人为因素,从而消除了酒后驾驶(DUI)、驾驶分心、超速或车道进入以及任意驾驶的问题(许多事故都来自于此)。自动驾驶的决策速度比人类驾驶员快得多,在遇到危险情况时可以提高驾驶安全性。在谈到未来的安全风险时,Ferguson表示,犯罪分子将继续使用网络手段非法获利,通过勒索软件迫使用户支付赎金,或窃取和出售被盗数据(使用合法渠道或地下交易)。他还提到:“恐怖分子或黑客活动主义者可能会利用车载系统中的软件漏洞,使用作为发动恐怖袭击的武器的车辆或车队。当然,这是最坏的情况。事实上,我们已经看到了来自伦敦、尼斯、巴塞罗那、纽约等地的此类恐怖袭击。他还表示:“在互联生态的设计中,必须将安全置于核心,这样才能检测和隔离异常或危险的行为或事件。信息交换已经从简单的车间通信(V2V)发展到车辆到外部通信(V2X),涵盖车辆到基础设施……

通信(V2I)、车对人通信(V2P)、车与设备通信(V2D)和车与电网通信(V2G)。据估计,未来将增加更多的信息运输方式。最后,他表示:“未来,自动驾驶汽车的驾驶将成为现实。我希望设计师能够考虑到不切实际的事件和黑客攻击的担忧,并增加安全测试,因为用户在买车之前肯定会考虑到这一因素。”据外媒报道,据美国消息,当地时间18日晚,优步的一辆自动驾驶汽车撞死了一名行人,于是开启了自动驾驶模式。这是世界上第一起自动驾驶汽车撞死行人的事故。悲剧发生后,人们对联网汽车的各种风险提出了质疑,其中黑客入侵的风险最受关注。趋势科技安全研究部副总裁里克·弗格森在接受外媒采访时谈到了联网汽车的风险以及应对安全漏洞的对策。

remote

问题1:世界在不断变化,安全保护也是如此,但真正发生了什么变化?Ferguson在一次采访中透露:“已经改变并将继续改变的是‘我们信息交流的内容和方式’,我们不再简单地讨论人际沟通或人机沟通。如今,我们专注于机器之间甚至(行业)之间的沟通生态系统,人们越来越关注互联交通领域。“Ferguson指出,自动驾驶汽车和互联的交通系统将给人类带来巨大的好处:节省出行时间、安全和环保,这是交通行业发展的大趋势。然而,重要的是,新技术仍存在许多固有风险,仅靠强调安全是无法避免的y的设计。他强调:“风险来自勒索软件,甚至乘客本身。黑客会使用远程控制来控制一辆车,甚至整个车队(前提是黑客在车队的车辆中发现了相同的安全漏洞),以实现他们的非法利润。”事实上,一些车辆已经被黑客入侵和劫持,自动驾驶汽车被“黑客入侵”的风险始终存在。Ferguson提醒:“如果不将车辆安全作为核心领域,随着互联互通车辆水平的提高,车辆被黑客攻击的可能性将增加。”问题2:目前的安全保护措施是什么?他回答说:“除了防火墙,很少有车企配置了相应的网络安全保护措施。趋势科技的研究表明,当前车辆信息架构的缺陷是根本问题,CAN总线需要彻底重新设计。目前,CAN总线架构中的安全系统充其量只能达到初始保护水平nd(黑客)可以很容易地克服其安全系统。他说:“汽车公司应该吸取企业安全领域的教训,利用先进的技术和经验来提高车载系统的安全性。这就是现在需要做的。网络分段可以提高车载系统的安全保护能力。尽管加密、访问控制和入侵保护仍处于初级阶段,但成熟的安全软件公司需要与车载设备制造商建立高效的合作机制,并共享相关专业知识。“问题3:消费者应该如何保护他们的自动驾驶汽车?自动驾驶汽车的安全性是否高于人类控制的传统汽车?对此,Ferguson自信地回答:“当然。自动驾驶汽车的安全性很高,这是由于消除了人为因素,从而消除了酒后驾驶(DUI)、驾驶分心、超速或车道进入以及任意驾驶的问题(许多事故都来自于此)。自动驾驶的决策速度比人类驾驶员快得多,在遇到危险情况时可以提高驾驶安全性。在谈到未来的安全风险时,Ferguson表示,犯罪分子将继续使用网络手段非法获利,通过勒索软件迫使用户支付赎金,或窃取和出售被盗数据(使用合法渠道或地下交易)。他还提到:“恐怖分子或黑客活动主义者可能会利用车载系统中的软件漏洞,使用作为武器的车辆或车队……

发动恐怖袭击。当然,这是最坏的情况。事实上,我们已经看到了来自伦敦、尼斯、巴塞罗那、纽约等地的此类恐怖袭击。他还表示:“在互联生态的设计中,必须将安全置于核心,这样才能检测和隔离异常或危险的行为或事件。信息交换已经从简单的车间通信(V2V)发展到车外通信(V2X),包括车与基础设施通信(V2I)、车与行人通信(V2P)、车设备通信(V2D)和车与电网通信(V2G)。据估计,未来将增加更多的信息运输方式。最后,他说:“未来,自动驾驶汽车的驾驶将成为现实。我希望设计师能够考虑到不切实际的事件和黑客攻击的担忧,并增加安全测试,因为用户在买车之前肯定会考虑到这个因素。”

标签:远程

汽车资讯热门资讯
山西太原第二批40辆比亚迪纯电动公交投入使用

2018年3月20日,山西太原第二批40辆纯电动公交车上路运行,投放在2路、2路支线、73路三条公交线路上。

1900/1/1 0:00:00
全球钴业巨头Glencore CEO 提醒车企警惕钴供应危机

全球最大钴生产商嘉能可Glencore的首席执行官表示,西方汽车制造商尚未意识到这种用于制造电池的金属供给有限,它们可能会被中国竞争对手甩在身后。

1900/1/1 0:00:00
总投资31.5亿 湖北猛狮高端铝壳锂离电池一期A线计划6月投产

3月21日上午,记者在湖北猛狮新能源科技有限公司高端铝壳锂离子动力电池项目现场看到,技术人员正在有条不紊地安装调试设备。

1900/1/1 0:00:00
大陆提供多层级汽车安全方案 旨在阻挡黑客攻击

据外媒报道,大陆采用网络安全技术,为与汽车安全性相关的部件(safetyrelevantvehiclecomponents)及生产厂提供全面保护,防止其受到黑客的攻击。

1900/1/1 0:00:00
河北承德2018年新能源公交将达到53.8%

从河北省承德公交集团获悉,2018年,承德将继续贯彻落实“环境优先、绿色发展”理念,推进纯电动公交车的应用推广。

1900/1/1 0:00:00
顺舟智能推出充电桩物联网监控方案

随着技术的快速发展和资本的持续涌入,新能源电动汽车汽车发展迅猛。作为电动汽车的配套基础设施,充电桩处在风口,前景巨大。

1900/1/1 0:00:00