汽车“骇客”


  汽车正变得越来越电脑化,而这个进步却有意想不到的一面:容易遭到“骇客”的攻击。由忠义河野(Tadayshi Kohno)与斯蒂芬·萨维奇(Stefan Savage)率领的华盛顿大学和加州大学圣地亚哥分校的研究人员最近表示,通过控制车载电脑,他们可使刹车失灵,发动机熄火,并控制门锁。当前,大部分攻击需要接入汽车内部的接口。但随着汽车拥有更多的无线连接时,潜在的攻击行为会变得更为容易。研究人员希望,他们的工作可以推动汽车制造商改善安全措施。

  A.     Computerized Systems

  电脑化系统

  一台典型的豪华轿车拥有50~100个计算机控制器,它们由超过100Mbs代码的程序所控制。大多数计算机控制器通过共享的内部网络通信。研究员说,这些系统之间的内部互联,正是攻击者可能攻破的地方。比如,许多车辆中,门锁系统与碰撞感知系统是互联的。这就意味着,如果攻击者控制了门锁,就有可能控制汽车的关键部位。

  B. Onboard Diagnostics Port

  车载诊断接口

  美国法律要求车辆安装车载诊断接口,大多数汽车将其安装在仪表盘下方。研究人员通过插入该接口后便连入了汽车的计算机系统。

  C. Communications Cable

  通信电缆

  研究人员们用这条线连接到汽车上的高速通信网络,其中包括发动机控制模块,电子刹车控制模块以及变速器控制模块等。汽车上采用了一种使这些模块相互通信的协议。通信电缆(汽车电子线束)将该协议下的数据,可连接到传统笔记本的USB接口。

  D. Custom-built Connection

  自定义连接

  低速网络连接着计算机系统中一些次要部件,比如空调,广播,防盗装置(在没有匹配钥匙的情况下,保证汽车不予启动)。研究人员们将他们的代码加载到电路板上,这使笔记本和汽车中的计算机系统可以通信。

  E. Carshark Interface

  研究人员开发了一款“CarShark”接口(它可运行在普通笔记本上)用于跟踪并控制汽车内部网络中不同计算机系统间互相发送的信息。他们通过“CarShark”发起攻击,有时他们在附近的车辆中,向“攻击目标”发送无线指令。