【侨报网综合讯】“在过去5年时间里,智能汽车被黑客攻击的次数增长了20倍,其中有27.6%的攻击涉及车辆控制。”在刚刚结束的第11届中国汽车论坛上,华为智能汽车解决方案BU首席技术官蔡建永分享了一组极具冲击力的数据,直观地反映出“智能汽车频遭黑客攻击”的严峻现状。

综合北京《证券日报》、《经济观察报》报道,2019年,黑客通过入侵共享汽车App、改写程序和数据的方式,盗走包含奔驰CLA、GLA小型SUV、Smartfortwo微型车在内的100多辆汽车。相比于以盗窃汽车为目的的黑客攻击,智能汽车在网络安全和行驶过程中遭到黑客攻击带来的危险性显然更为严重。

知名汽车网络安全公司UpstreamSecurity发布的2020年《汽车网络安全报告》显示,自2016年至2020年1月份,汽车网络安全事件增长了605%,仅2019年一年就增长1倍以上。按照目前的发展趋势,随着汽车联网率的不断提升,预计未来此类安全问题将更加突出。

作为智能化、网联化车企代表之一的特斯拉,就曾被找出大量安全漏洞。据360集团工业互联网安全研究院院长张建新介绍,早在2014年,特斯拉研发的第二款汽车产品ModelS发布两年后就被发现了一个漏洞。利用该漏洞缺陷,控制者能够通过远程控制实现开锁、鸣笛等操作。

4月19日,2021年上海车展特斯拉展台出现维权车主。随后,涉事女子被工作人员带离现场,特斯拉展台随即加强安保,确保观展秩序。图为参观者正在特斯拉展位试乘车辆。(图片来源:中新社)

今年,特斯拉再度因摄像头记录驾驶员面部特征及车内大部分空间而陷入“隐私门”,其中的监控录像就是一名黑客入侵特斯拉汽车后曝出来的信息。除了网络、程序技术带来的安全风险外,自动驾驶、人工智能等数字化技术的应用也让汽车的安全风险相应增加。在有关数字化应用的攻击中,黑客往往通过对车辆周围信息进行“投毒”来误导“大数据”和“人工智能”、“自动驾驶系统”。2020年,网络安全公司迈克菲(McAfee)就通过用黑色胶带改变限速牌数字的方式,使得特斯拉自动驾驶系统对速度做出错误判断,从而超速行驶。

《智能网联汽车技术路线图2.0》指出,PA(部分自动驾驶)、CA(有条件自动驾驶)级智能网联汽车渗透率将在2025年达到50%,2030年将超过70%。在此背景下,解决“汽车黑客”的威胁已成为车企、消费者、网络安全企业三方的共同期望。

据华为智能汽车解决方案BU、标准总监高永强透露,从风险类型来看,当前智能汽车面临的网络安全威胁主要有七类,大致可以归类为智能汽车的感知层、网络层和应用层三大层面。

“互联网领域的所有安全威胁,都将平滑地向汽车领域蔓延。”在蔡建永看来,对个人电脑或手机的入侵,最多损失个人信息或财产。而一旦车辆被黑客入侵,尤其是在车辆高速行驶时被入侵,有可能导致车毁人亡。“如果汽车像Windows一样受到大量程序攻击,这是绝对不能接受的。”

在高永强看来,智能汽车的安全问题目前处于多态并存状态,所涉及的不仅仅是汽车厂商,也包括相关的互联网服务商。为此,各方都应遵循ISO21434标准,从技术层面建立分层网络安全防护机制,并建立一套有公信力的网络安全评测体系,提升整个行业的网络安全水平,确保智能网联汽车摆脱安全隐患。(完)