※ 本文轉寄自 ptt.cc, 文章原始頁面
看板car
標題

[新聞] 下一次大型網路駭客攻擊將可能是具有聯

時間
最新2023-07-02 12:09:00
留言27則留言,17人參與討論
推噓11 ( 12114 )
下一次大型網路駭客攻擊將可能是具有聯網的電動車 原文連結:https://bit.ly/436FWQ5 原文內容: 下一次大型網路駭客攻擊可能不會針對您的電腦,或您的網路銀行,而可能是在你的聯網 車。近五年來,網路安全專家一直在警告聯網車輛(與應用程式、網路或充電站相連的車 輛)的漏洞。這些車輛的所有者冒著個人數據被盜用,甚至汽車在駕駛時或插入的電網時 ,被劫持。 Deloitte警告許多現代的汽車都存在網路安全漏洞。畢竟,在過去5至6年推出的所有新車 都具備一定程度的智慧化和連網性。無論是電動車還是內燃機汽車,都在迅速朝著軟體定 義汽車的方向邁進,其中更多的操作和功能都由軟體控制,而不是在汽車中的機械裝置。 如今汽車中有數百萬電腦代碼,控制著從引擎到影音系統再到可以將汽車與行動應用程式 連網的一切。電動車則更加複雜,並且更嚴重依賴這些軟體。 電動車充電站更帶來了一層額外的脆弱性,因為它們不僅會收集付款和個人資訊並連接到 當地電網,而且還可以公開存取,因此駭客很容易進行篡改。簡單來說,在電動車和充電 點之間,不僅有電流流動,還有資訊流動。 例如:2021年的一項理論研究詳細說明了網路攻擊者如何使引擎短路,甚至可控制汽車將 其從行駛路上衝向路邊。2022 年,一名19歲的年輕人透過手機應用 式TeslaMate入侵了 25輛特斯拉,並能夠解鎖車門、按喇叭和啟動引擎。2023 年,作為駭客競賽的一部分, 一個法國駭客團隊在不到兩分鐘的時間內透過藍牙控制了一輛特斯拉。 儘管其中一些網絡攻擊場景令人不安,但Deloitte認為電網關閉或汽車大規模控制不會很 快發生。不過,製造商和政府必須更好地控制這種環境中可能發生的事情,並讓其不會真 的發生。BlackBerry Certicom公司和他的團隊正在建構電腦協議,可以保護聯網車輛中 的通訊通道。 Deloitte的團隊正在測試車輛和充電站,並與製造商合作將BlackBerry Certicom的系統 整合到現有的電力和數據基礎設施中。政府不能等待電動車成為主流之後,才開始建立監 管甚至安全系統,其必須提早佈局,這必須在這幾年內完成。 Deloitte認為下一個挑戰將是確保自動駕駛汽車的網路安全。因為自動駕駛系統必須與周 圍環境的元素(例如:交通訊號燈和其他車輛)進行無線連接和通訊。 一旦進入自動駕 駛年代,預計未來電動車之間將傳輸數GB的數據,而且系統變得更加智慧化,這加深了安 全的困難度。 總之,保護聯網車輛不是一件容易的事。從裝置和軟體製造商到電信公司、電力公司以及 地方或國家政府,有許多公司都必須參與開發、製造和推出聯網車輛和電動車,所以必須 更重視這一發展趨勢,為未來聯網車帶來更安全的駕駛環境。 心得/說明:(30字以上) 儘管到目前為止還沒有人能夠執行全電網攻擊,但在 2022 年初,烏克蘭黑客遠程關閉了 俄羅斯的電動車站,並顯示反普丁訊息。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 203.145.192.245 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/car/M.1688110304.A.766.html

27 則留言

nathan2000, 1F
所有車廠一定都有開後門.

alittleghost, 2F
其實停車場走一圈,可以連到好多藍牙obd2,完全沒保

alittleghost, 3F
護可以直接連上,要讀取或寫入都可以

everfit, 4F
玩命關頭演過了

MilkTeaMan, 5F
我特沒有這...欸

joiedevivre, 6F
特黑專家又造謠了 頂多強開我充電孔而已啦

joiedevivre, 7F
https://i.imgur.com/VJBp927.png 信我副教就對了
[新聞] 下一次大型網路駭客攻擊將可能是具有聯

arcross, 8F
最好停用充電插頭等侵入式聯結 以避免淺在被害風險

hanchueh, 9F
特斯拉都做10年了怎麼還沒人試

dslite, 10F
volvo每次ota都像是在攻擊自己的車

auir, 11F
關鍵字Pwn2Own tesla

afune12369, 12F
油車沒這問題

relaxcloud, 13F
小時候(撥接時代),當然新聞報說有駭客要大規模

relaxcloud, 14F
攻擊,那時候還聽說要把電腦電源插頭拔掉,不然駭

relaxcloud, 15F
客會從電線駭入你家電腦…過幾年就覺得當時真荒謬

relaxcloud, 16F
…哈哈,能有實際攻擊效果的話早就有人試了吧…

relaxcloud, 17F
我錯了,很像能做到欸

relaxcloud, 18F
看起來是能遠端控制車輛

relaxcloud, 19F

k5253XLMz, 20F
玩命關頭演給你看過了

crime0828, 21F
看門狗玩太多吧?

aries5420, 22F
資訊專家:我們全下車 再上車一次

a1e, 23F
電動車現在那有全程連上網路的....

stkoso, 24F
不全程連網哪來的即時資料可以更新?

WestDoor0204, 25F
目前問題是真的很好入侵...

WestDoor0204, 26F
不需要全程聯網,入侵後留下執行腳本就可以爆衝或是

WestDoor0204, 27F
緊急停車,左右直撞,可以攻擊的方法太多

stpiknow 作者的近期文章

[新聞] 在中國實施石墨出口限制之下,矽和合成
在中國實施石墨出口限制之下,矽和合成石墨的電池正在崛起 原文連結: https://bit.ly/4asBy1U 原文內容: 2023年,當中國宣布對電動車電池的主要成分石墨實施新的出口限制時,當時汽車製造商 感到不安。不過,許多公司正研發
[新聞] 美國電動車新創公司Fisker的殞落,突顯了
美國電動車新創公司Fisker的殞落,突顯了從中國學習經營電動車的必要性 原文連結: https://bit.ly/3PBa8yY 原文內容: Fisker是最新一家財務費用不足的美國電動車新創公司。在上個月發出「持續經營」警告 後,該公司
[新聞] 豐田和三星SDI全力於2027年量產固態電池
豐田和三星SDI全力於2027年量產固態電池,期望反轉市場 原文連結: https://bit.ly/43jcgkC 原文內容: 三星SDI電池製造部門於2024年3月初宣布將於2027年開始量產固態電池,其能量密度將達 到每公升 900瓦
[新聞] 蘋果放棄十年電動車泰坦計劃,業界按下
蘋果放棄十年電動車泰坦計劃,業界按下暫停鍵 原文連結: https://bit.ly/4a3x2GO 原文內容: 據彭博社(Bloomberg)報導,蘋果公司已決定終止長達十年的電動車開發計劃「泰坦計劃 」(Project Titan),放
[新聞] 中國成立固態電池聯盟,期望突破日韓歐
原文連結: https://bit.ly/3P9VZsr 原文內容: 固態電池一直是電動車電池產業的下一個主要技術之一。隨著韓國、日本、北美和歐洲公 司紛紛公布固態電池技術商業化舉措,這可能加深中國電動車產業的焦慮。例如,豐田希 望在202
19car
[新聞] 中國正崛起的電池更換商業模式,可解決
中國正崛起的電池更換商業模式,可解決美國電動車銷售不如預期的問題? 原文連結: https://bit.ly/4bD9jiy 原文內容: 美國電動車正面臨成長困境,電池時間過長,以及人們對充滿電後的有效行駛里程的焦慮 是問題之一。或許在中國
更多 stpiknow 作者的文章...