6
本文作者: 史中 | 2015-10-22 09:43 | 專題:詳解315晚會中提到的“黑客手法” |
說到最著名的汽車黑客,莫過于美國的查理和克瑞斯了。這對好基友僅僅通過遠程攻擊(不接觸汽車),就成功地把自己加的Jeep汽車玩殘了。
今天,他們來到了在北京舉辦的SyScan360黑客大會,展示了他們蹂躪Jeep汽車時的一些獨家的視頻??偨Y(jié)起來,他們可以實現(xiàn)的攻擊有:
1、控制車機,實現(xiàn)娛樂功能的自由控制,倒霉的車主會發(fā)現(xiàn)每次降低音響聲音,都會被遠在天邊的黑客把聲音調(diào)回最大。即使關(guān)掉娛樂系統(tǒng)也無濟于事。
2、遠程開車門,進入汽車實行盜竊。
3、鎖住變速箱,讓車主無法前進后退。
4、取得剎車控制權(quán),在車主不知情的情況下突然剎車;在車主想剎車的時候令剎車失靈,具體表現(xiàn)為剎車鎖死,無法踩下去。
5、控制方向盤,在車主不知情的情況下隨意轉(zhuǎn)向。
也許查理和克瑞斯是少有的看到自己的車偏離道路翻到溝里還哈哈傻笑的人。
查理和克瑞斯遠程控制Jeep“入溝”的新聞
雖然這兩個黑客似乎做了很了不得的事情,不過他們黑這輛車的目的非常簡單。“我們只是想做一些不一樣的事情;順便給汽車生產(chǎn)廠商提個醒?!泵桌照f。
然而,這件事情的結(jié)果是,他們一舉成為了Jeep的生產(chǎn)廠商,美國克萊斯勒最恨的兩個人。克萊斯勒被迫大舉召回140萬輛汽車。這是全世界首次因為軟件缺陷而進行的召回??巳R斯勒市值瞬間蒸發(fā)400億美元。因為這件事,有參議員議員提出建議,希望設(shè)立專門法案保障汽車安全。
不得不說,這件事情是黑客精神對商業(yè)邏輯的一次勝利。
在最初我們研究車機的時候,因為我們不斷刷入入侵程序,導(dǎo)致車載屏幕完全失靈。于是我們決定去4S店“維權(quán)”,因為這輛車還在保質(zhì)期。
這兩個黑客數(shù)次去4S店更換屏幕和固件,還一臉呆萌地向工作人員抱怨Jeep的質(zhì)量為什么這么差,這種情景想想也是醉了。
查理(畫左)和克瑞斯(畫右)
查理告訴雷鋒網(wǎng),他們對于方向和制動的控制是借助汽車的自動泊車功能實現(xiàn)的。他們通過欺騙汽車的總線,使中控系統(tǒng)誤以為進入了自動泊車的步驟。
但是我們還有未能實現(xiàn)的功能,那就是在高速行駛中,向汽車發(fā)出轉(zhuǎn)向和剎車的指令,會被中控系統(tǒng)自動忽略。所以,轉(zhuǎn)向和剎車這兩項核心攻擊只能在低速時才能實現(xiàn)。
納尼?也就是說黑客是無法讓二環(huán)十三郎的車撞毀在護欄上的。真是不解氣啊。想讓自己安全的方法原來是:玩命超速!(雷鋒網(wǎng)作為傳遞正能量的使者,已將不適宜的內(nèi)容劃去。)
查理和克瑞斯演講時在臺上邊喝啤酒邊玩自拍
不過這也恰恰說明遠程進攻汽車難度是非常大的。查理說,目前他們還沒有死心,依舊在研究高速情況下的轉(zhuǎn)向和剎車進攻。查理和克瑞斯不斷強調(diào)自己是“好人”,不愿有人拿這個成果做惡,牙已咬碎的克萊斯勒在召回汽車后,已經(jīng)完全修復(fù)了這個漏洞,這兩個善良的黑客也把所有的技術(shù)細節(jié)分享到了互聯(lián)網(wǎng)上。
看到這里,你是不是已經(jīng)不敢去買最新生產(chǎn)的集成了自動泊車等高科技的車了呢?這兩位黑客給出的答案是:“不必擔心,我們建議你買最先進的車?!笨巳鹚惯M一步解釋了如此建議的原因:
截止到目前,我還沒有聽說因為汽車黑客攻擊而發(fā)生事故。也許因為我是個好人,所以我很難想象到如何用入侵汽車的方式盈利。所以,在未來幾年,我覺得也不會出現(xiàn)大規(guī)模的入侵汽車的事件。而且我相信,新的技術(shù)也許會讓攻擊的可能性更大,但我堅信新技術(shù)帶來的便利會遠遠大于危險。比如說facebook,對不起,當我沒說。(囧。。。)比如你們中國人都用的微信,在網(wǎng)上聊重要的事情顯然會增加信息泄露的風(fēng)險,但是你看到,所有的人都在用微信,因為它帶來的便利遠遠大于威脅。
最后是科普時間:
360的汽車破解專家劉健皓高速雷鋒網(wǎng),由于諸多你懂的原因,查理和克瑞斯攻擊所利用的總線在中國是被閹割的。也就是說,如果他們在中國,是無法破解這輛汽車的。天朝的童鞋們,有木有覺得好安全呢?
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。