隨著汽車的智能化,黑客進(jìn)攻汽車信息系統(tǒng),甚至在主人不知曉的情況下,掌握對汽車駕駛的控制權(quán),已經(jīng)不算是新聞。最近,美國年度最盛大的黑客大會DefCon在拉斯維加斯召開,著名的加州電動車制造商特斯拉,也來到大會現(xiàn)場,他們除了招募優(yōu)秀的黑客人才加盟公司,也對外發(fā)布獎勵政策,邀請黑客高手,發(fā)現(xiàn)特斯拉電動車的安全漏洞。
負(fù)責(zé)特斯拉汽車安全漏洞的高管帕吉特女士(KristinPaget),參加了這次黑客大會。
據(jù)悉,帕吉特此行的重要目的,是招募20到30名優(yōu)秀黑客——即信息安全技術(shù)專家,加盟特斯拉公司,專門解決特斯拉電動車的信息安全風(fēng)險。
帕吉特另外一個目的,是面向全世界最優(yōu)秀的黑客發(fā)出征集令,邀請他們對特斯拉汽車的信息安全進(jìn)行驗證,找到安全漏洞。
7月15日,中國的互聯(lián)網(wǎng)安全企業(yè)360發(fā)出報告稱,特斯拉Model S型汽車應(yīng)用程序流程存在設(shè)計缺陷,利用漏洞可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作,并能夠在車輛行駛中開啟天窗。360表示已將相關(guān)的漏洞細(xì)節(jié)和解決方案建議正式提交給特斯拉。對此,特斯拉回應(yīng)稱,對于報告的任何合法漏洞會展開調(diào)查,并采取快速行動進(jìn)行應(yīng)對和修復(fù)。
在上述黑客大會上,特斯拉稱只要是面向特斯拉報告了汽車系統(tǒng)的安全漏洞,特斯拉將會頒發(fā)一枚珀金顏色的挑戰(zhàn)紀(jì)念幣,持有這些紀(jì)念幣的黑客,將獲得特權(quán),未來如果他們來到特斯拉電動車工廠,只要向安全團(tuán)隊提出要求,將會獲得免費(fèi)參觀電動車流水線的待遇。
美國媒體指出,特斯拉這樣的一家汽車制造商,參加傳統(tǒng)上面向IT行業(yè)的黑客大會,表明了汽車行業(yè)一種令人擔(dān)憂的趨勢,即隨著汽車智能化并開始聯(lián)網(wǎng),一些不良之徒,將會向汽車系統(tǒng)發(fā)動攻擊,給駕車人帶來損害。
在大會上,一些知名黑客,也展示了針對汽車信息系統(tǒng)進(jìn)行攻擊的技術(shù)和理論。比如一位名叫米勒(CharlieMiller)的汽車安全專家介紹說,不良黑客可以入侵汽車的通訊系統(tǒng),獲得汽車行駛的控制權(quán)。
據(jù)報道,七月份在中國北京舉行的一個安全會議上,特斯拉公司也宣布,如果安全專家能夠發(fā)現(xiàn)電動車的漏洞,將會重獎一萬美元。
在特斯拉公司的官方網(wǎng)站上,該公司一共列出了“做出貢獻(xiàn)”的20多名安全行業(yè)人士,據(jù)稱他們發(fā)現(xiàn)了特斯拉電動車或是特斯拉網(wǎng)站系統(tǒng)的安全漏洞,但是電動車有多少漏洞被發(fā)現(xiàn),并不清楚。
帕吉特對外證實(shí),特斯拉公司至少已經(jīng)修補(bǔ)了外界發(fā)現(xiàn)的一個汽車安全漏洞。
需要指出的是,每一輛特斯拉電動車,都和蘋果公司的智能手機(jī)一樣,擁有上網(wǎng)連接,因此特斯拉可以通過遠(yuǎn)程方式,更新電動車的相關(guān)軟件,實(shí)現(xiàn)汽車信息系統(tǒng)的在線升級。
在展會上,媒體問帕吉特,面對智能汽車帶來的網(wǎng)絡(luò)安全風(fēng)險問題,汽車制造商是否已經(jīng)做好了準(zhǔn)備,帕吉特明確給出了否定的回答。
值得一提的是,帕吉特本人有著不小的來頭,她之前在蘋果公司效力,是蘋果信息安全方面的大腕級人物,在蘋果生態(tài)圈,她擁有一個“黑客公主”的稱號。
根據(jù)行業(yè)人士介紹,迄今為止,特斯拉電動車,尚未成為黑客攻擊的目標(biāo),特斯拉在安全性上,也保持了較高的聲譽(yù)。
負(fù)責(zé)特斯拉汽車安全漏洞的高管帕吉特女士(KristinPaget),參加了這次黑客大會。
據(jù)悉,帕吉特此行的重要目的,是招募20到30名優(yōu)秀黑客——即信息安全技術(shù)專家,加盟特斯拉公司,專門解決特斯拉電動車的信息安全風(fēng)險。
帕吉特另外一個目的,是面向全世界最優(yōu)秀的黑客發(fā)出征集令,邀請他們對特斯拉汽車的信息安全進(jìn)行驗證,找到安全漏洞。
7月15日,中國的互聯(lián)網(wǎng)安全企業(yè)360發(fā)出報告稱,特斯拉Model S型汽車應(yīng)用程序流程存在設(shè)計缺陷,利用漏洞可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作,并能夠在車輛行駛中開啟天窗。360表示已將相關(guān)的漏洞細(xì)節(jié)和解決方案建議正式提交給特斯拉。對此,特斯拉回應(yīng)稱,對于報告的任何合法漏洞會展開調(diào)查,并采取快速行動進(jìn)行應(yīng)對和修復(fù)。
在上述黑客大會上,特斯拉稱只要是面向特斯拉報告了汽車系統(tǒng)的安全漏洞,特斯拉將會頒發(fā)一枚珀金顏色的挑戰(zhàn)紀(jì)念幣,持有這些紀(jì)念幣的黑客,將獲得特權(quán),未來如果他們來到特斯拉電動車工廠,只要向安全團(tuán)隊提出要求,將會獲得免費(fèi)參觀電動車流水線的待遇。
美國媒體指出,特斯拉這樣的一家汽車制造商,參加傳統(tǒng)上面向IT行業(yè)的黑客大會,表明了汽車行業(yè)一種令人擔(dān)憂的趨勢,即隨著汽車智能化并開始聯(lián)網(wǎng),一些不良之徒,將會向汽車系統(tǒng)發(fā)動攻擊,給駕車人帶來損害。
在大會上,一些知名黑客,也展示了針對汽車信息系統(tǒng)進(jìn)行攻擊的技術(shù)和理論。比如一位名叫米勒(CharlieMiller)的汽車安全專家介紹說,不良黑客可以入侵汽車的通訊系統(tǒng),獲得汽車行駛的控制權(quán)。
據(jù)報道,七月份在中國北京舉行的一個安全會議上,特斯拉公司也宣布,如果安全專家能夠發(fā)現(xiàn)電動車的漏洞,將會重獎一萬美元。
在特斯拉公司的官方網(wǎng)站上,該公司一共列出了“做出貢獻(xiàn)”的20多名安全行業(yè)人士,據(jù)稱他們發(fā)現(xiàn)了特斯拉電動車或是特斯拉網(wǎng)站系統(tǒng)的安全漏洞,但是電動車有多少漏洞被發(fā)現(xiàn),并不清楚。
帕吉特對外證實(shí),特斯拉公司至少已經(jīng)修補(bǔ)了外界發(fā)現(xiàn)的一個汽車安全漏洞。
需要指出的是,每一輛特斯拉電動車,都和蘋果公司的智能手機(jī)一樣,擁有上網(wǎng)連接,因此特斯拉可以通過遠(yuǎn)程方式,更新電動車的相關(guān)軟件,實(shí)現(xiàn)汽車信息系統(tǒng)的在線升級。
在展會上,媒體問帕吉特,面對智能汽車帶來的網(wǎng)絡(luò)安全風(fēng)險問題,汽車制造商是否已經(jīng)做好了準(zhǔn)備,帕吉特明確給出了否定的回答。
值得一提的是,帕吉特本人有著不小的來頭,她之前在蘋果公司效力,是蘋果信息安全方面的大腕級人物,在蘋果生態(tài)圈,她擁有一個“黑客公主”的稱號。
根據(jù)行業(yè)人士介紹,迄今為止,特斯拉電動車,尚未成為黑客攻擊的目標(biāo),特斯拉在安全性上,也保持了較高的聲譽(yù)。