“勒索病毒”的出現(xiàn):車(chē)聯(lián)網(wǎng)還安全嗎?
掃描二維碼
隨時(shí)隨地手機(jī)看文章
近日,名為“WannaCry”(“想哭”)的電腦病毒席卷全球,惡意加密電腦信息并勒索解密贖金,受害者包括歐洲、亞洲、美洲的醫(yī)院、學(xué)校、公司等眾多機(jī)構(gòu)。電腦病毒大范圍肆虐,也再度為全球網(wǎng)絡(luò)安全敲響警鐘。
“哎呀,你的重要文檔被加密了!”當(dāng)?shù)貢r(shí)間12日,電腦病毒“想哭”開(kāi)始了首輪攻勢(shì)。
“想哭”主要利用了存在微軟Windows操作系統(tǒng)漏洞的電腦。電腦感染后會(huì)顯示一個(gè)信息,稱(chēng)用戶(hù)電腦系統(tǒng)內(nèi)的檔案已被加密,須向黑客支付價(jià)值約300美元甚至更多的電子貨幣比特幣來(lái)贖回。若三天內(nèi)未收到贖金,這筆錢(qián)將翻倍;若七天內(nèi)還是沒(méi)收到,就會(huì)把所有文件刪除。
截至14日,攻擊已經(jīng)危害到包括歐洲、美洲和亞洲等地至少150多個(gè)國(guó)家的20萬(wàn)臺(tái)計(jì)算機(jī)。
另?yè)?jù)外媒報(bào)道,當(dāng)?shù)貢r(shí)間5月13日,雷諾汽車(chē)表示由于其計(jì)算機(jī)系統(tǒng)遭到全球性網(wǎng)絡(luò)勒索病毒的攻擊,旗下幾處工廠已暫停生產(chǎn),以阻止襲擊范圍進(jìn)一步擴(kuò)大。5月14日,雷諾一名發(fā)言人表示,“由于周末桑杜維爾工廠并沒(méi)有安排全面生產(chǎn),因此此次病毒帶來(lái)的破壞性比較小。該工廠的技術(shù)團(tuán)隊(duì)已經(jīng)到位,所有工廠有望于當(dāng)?shù)貢r(shí)間5月15日正常運(yùn)營(yíng)。”
但是,雷諾的盟友日產(chǎn)汽車(chē)位于英國(guó)東北部的桑德蘭工廠也受到了同種網(wǎng)絡(luò)病毒的攻擊。當(dāng)?shù)貢r(shí)間5月12日晚,日產(chǎn)汽車(chē)表示其英國(guó)工廠受到勒索病毒的襲擊,數(shù)個(gè)系統(tǒng)受到攻擊。有媒體報(bào)道,該工廠已停工,但是日產(chǎn)發(fā)言人對(duì)該消息并沒(méi)有給出確認(rèn)回復(fù)。據(jù)報(bào)道,該工廠共有7,000名員工,產(chǎn)品包括日產(chǎn)聆風(fēng)、逍客、Note和Juke以及英菲尼迪Q30和QX30。
這不禁讓我們聯(lián)想到速度與激情8里面的場(chǎng)景:黑客組織黑掉了數(shù)百輛汽車(chē),把交通狀況本就混亂不堪的紐約變成了主角們的噩夢(mèng)。這些汽車(chē)被控制著,這一秒像蜂群一樣統(tǒng)一行動(dòng),沖擊俄羅斯外交官的車(chē)隊(duì),下一秒又像無(wú)頭蒼蠅一樣,用撞擊和爆炸形成天然的“路障”……
當(dāng)然這只是電影,這些黑掉的汽車(chē)大軍也只是電腦特效做出來(lái)的,但是在全球互聯(lián)的時(shí)代,任何地方任何角落任何物體都有可能在互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)的大潮中,大到天上的衛(wèi)星,美國(guó)的“天網(wǎng)”下到家里連了網(wǎng)的空調(diào)、電飯煲、機(jī)器人等,無(wú)不是存在于互聯(lián)網(wǎng)的基礎(chǔ)之上。那么,如果有一天真的有這么一個(gè)賽弗的話,她如果控制了中國(guó)或者美國(guó)的“天網(wǎng)”,那么后果將會(huì)是多么慘烈。
現(xiàn)在傳統(tǒng)車(chē)機(jī)已經(jīng)快被市場(chǎng)拋棄,車(chē)聯(lián)網(wǎng)大行其道,通過(guò)GPS、RFID、傳感器、攝像頭圖像處理等裝置,車(chē)輛可以完成自身環(huán)境和狀態(tài)信息的采集這些信息會(huì)不會(huì)被竊取,且不說(shuō)人身和車(chē)輛安全,就是最基本的個(gè)人隱私也不能得到保證,到時(shí)候你還敢在車(chē)輛瞎玩嗎?
讓Jeep掉進(jìn)陰溝,令比亞迪失控
任何一輛帶有車(chē)聯(lián)網(wǎng)功能或者裝有類(lèi)似安吉星(OnStar)這種云服務(wù)系統(tǒng)的汽車(chē)都可能成為了他們攻擊的對(duì)象。2015年舉行的SyScan360國(guó)際前瞻信息安全會(huì)議上,美國(guó)的黑客和360破解團(tuán)隊(duì)就當(dāng)場(chǎng)分別演示了如何破解Jeep自由光、特斯拉MODELS和比亞迪秦等車(chē)型。
當(dāng)時(shí)兩名美國(guó)的黑客CharlieMiller和ChrisValasek成功破解了JeepCherokee,即國(guó)內(nèi)的自由光,這讓克萊斯勒公司不得不召回140萬(wàn)輛車(chē)。他們能在不接觸汽車(chē)的情況下,入侵并控制汽車(chē)的多媒體系統(tǒng)、動(dòng)力系統(tǒng)以及剎車(chē)系統(tǒng)等。例如,他們可以破解汽車(chē)的無(wú)鑰匙進(jìn)入系統(tǒng),隨意控制影音播放系統(tǒng)和雨刷器,讓車(chē)輛在行駛過(guò)程中油門(mén)和剎車(chē)失靈等等。
試想一下在高速路上開(kāi)車(chē)時(shí),汽車(chē)的轉(zhuǎn)向系統(tǒng)或者剎車(chē)系統(tǒng)突然被黑客攻擊是怎樣的后果。所以我們必須重新審視車(chē)聯(lián)網(wǎng),它在給我們帶來(lái)便利的同時(shí)也悄悄地埋下了安全隱患,早這樣的消費(fèi)滿(mǎn)前要理性?,F(xiàn)在很多廠商都在炒作互聯(lián)網(wǎng)汽車(chē),他們也很巧妙的將人們的注意力中心轉(zhuǎn)移到了消費(fèi)、娛樂(lè)、實(shí)用性上面,卻絲毫不提安全的事兒。
某資訊與產(chǎn)品研發(fā)公司戰(zhàn)略分析部副主任RogerLanctot在車(chē)載咨詢(xún)系統(tǒng)大會(huì)上表示,“你所駕駛的汽車(chē)幾乎無(wú)時(shí)無(wú)刻不在追蹤你的路徑,汽車(chē)搭載的信息系統(tǒng)實(shí)在太過(guò)開(kāi)放化,汽車(chē)制造商可以獲取任何所需數(shù)據(jù)還可將其分享給任何人,比如制造商的市場(chǎng)戰(zhàn)略伙伴和相關(guān)執(zhí)法部門(mén)。”
凱迪拉克車(chē)主偏好洗浴場(chǎng)所,是不是個(gè)人信息泄露?
今年一月份,高德地圖聯(lián)合多個(gè)機(jī)構(gòu)發(fā)布了《2016年度中國(guó)主要城市交通分析報(bào)告》。除了發(fā)布中國(guó)堵城排行榜外,報(bào)告還通過(guò)分析不同車(chē)型用戶(hù)的駕駛行為,綜合得出了不同車(chē)主的行為畫(huà)像,如寶馬車(chē)主愛(ài)購(gòu)物,沃爾沃車(chē)主較文藝,凱迪拉克車(chē)主偏好洗浴場(chǎng)所。
當(dāng)時(shí)坊間盛傳一句話又塵囂至上:開(kāi)寶馬的不一定是老板,但是坐奔馳的一定是了不得的人物。甚至有網(wǎng)友跟據(jù)高德地圖報(bào)告的多數(shù)寶馬車(chē)主為女性較多且經(jīng)常出入商場(chǎng)、購(gòu)物中心和高檔住宅區(qū)而得出結(jié)論說(shuō)“開(kāi)寶馬的多數(shù)是小三”。當(dāng)然最搞笑的是說(shuō)凱迪拉克得車(chē)主大都身強(qiáng)力壯,經(jīng)常去推拿洗浴中心消遣。
試想,既然高德地圖知道你去了某洗浴中心、某高檔SPA,它能不知道你是誰(shuí)嗎?在中國(guó)這樣一個(gè)個(gè)人信息沒(méi)泛濫交易的國(guó)家,幾乎沒(méi)有信息安全可言,到時(shí)候你前天晚上干的啥羞羞的事情,第二天早上回家就會(huì)被你老婆審問(wèn)。
編輯總結(jié):當(dāng)然,電氣化、車(chē)聯(lián)網(wǎng)、自動(dòng)駕駛等技術(shù)目前都已經(jīng)存在,隨著科技的不斷進(jìn)步,未來(lái)車(chē)聯(lián)網(wǎng)也肯定會(huì)大興起來(lái),對(duì)于新興的事物不能拒絕和視而不見(jiàn),也得不斷適應(yīng)和運(yùn)用。但是,就目前中國(guó)這樣的現(xiàn)狀來(lái)看,要實(shí)現(xiàn)未來(lái)交通的美好愿景,不僅需要汽車(chē)生產(chǎn)商和政府的嚴(yán)格制造和監(jiān)管,也需要汽車(chē)領(lǐng)域相關(guān)服務(wù)商能夠謹(jǐn)遵商業(yè)道德,更需要消費(fèi)者提高維權(quán)和保護(hù)個(gè)人信息的意識(shí),只有這樣才能共同創(chuàng)造適當(dāng)?shù)膽?yīng)用環(huán)境。





