IT界的“刺兒頭”360,最近竟杠上了汽車企業。上周,360公司對外表示,其專業團隊研究了 Tesla Model S 型汽車后發現,特斯拉汽車應用程序流程存在設計缺陷。攻擊者利用這個漏洞,可遠程控制車輛,實現開鎖、鳴笛、閃燈、開啟天窗等操作,并且能夠在車輛行駛中開啟天窗。于是,360公開“約架”,通過比賽方式來讓“技術宅”們找出特斯拉的程序缺陷。
浙大學生拔頭籌 但未能破解特斯拉
為此,360公司舉辦了一場“特斯拉破解挑戰賽”,吸引各路網絡英杰來挑戰。據介紹,挑戰賽分兩種賽制展開,第一種為積分賽,主辦方根據挑戰者發現的漏洞嚴重性,給予參賽者相應的積分,每100積分可兌換100元人民幣;第二種為終極挑戰,需要參賽者完全解鎖車門,開啟引擎,并最終開走特斯拉。終極挑戰成功者可會獲得10000美元的現金大獎。
最終,經過近兩天時間的鏖戰,來自浙江大學的兩位學生組成“yo”組合,以10600分位列首位,獲得獎金人民幣10600元。但能讓特斯拉舒一口氣的是,直到比賽結束,也沒有人能夠成功破解,完成最終任務,因此1萬美元的大獎也無人斬獲。
據悉,本次比賽共吸引了9支隊伍參加,包括中科院軟件研究所以及其他科研機構、大學紛紛參與。而360通過這一場“秀”,表示其主旨在于喚起各大汽車廠商對于產品安全的重視——當然,這個安全指的是行車電腦以及應用程序的安全。
此前,360公司發現特斯拉汽車應用程序流程存在設計缺陷,但該漏洞所造成的影響并不嚴重,車主只要關閉遠程控制便可有效抵御該漏洞。目前,360已于將相關的漏洞細節和解決方案建議正式提交給特斯拉,并愿意對特斯拉修復該漏洞提供技術支持。
智能化、大數據時代的確要防“黑客”
甭管360的目的是不是為了“做秀”,但這場比賽的確能夠引起汽車行業從業人員的深思。
事實上,隨著電子化程度越來越高,加上車聯網技術、無人駕駛技術的興起,尤其是蘋果、谷歌等互聯網巨頭與汽車制造商越來越多的合作,汽車也越來越像一個IT產品。此外,據多家國外市場機構預測,即便不計算智能汽車的整車生產,全球車聯網相關市場規模在未來5年也會達到驚人的2000億美元。如此龐大的市場,自然也會引起“黑客”的注意。據介紹,根據國外研究機構報告,目前黑客至少已經實現了3種入侵智能汽車的方式,雖然目前還沒有大規模針對智能汽車的黑客行為發生,但這意味著黑客可能已經盯上了車聯網行業,并正在進行必要的技術準備。
如果黑客真的能夠實現入侵從而遠程遙控汽車,那么乘客的生命安全就會受到很大威脅——這甚至比目前汽車制造商一直強調的主動安全、被動安全更為重要。
此外,泄露車主隱私也是大數據時代不得不防的一點。據全球企業增長咨詢公司弗若斯特沙利文咨詢公司分析員Niranjan Manohar稱,超過60%的汽車制造商,將在未來兩三年之內,更大范圍地開采數據,這些數據包括司機的行車路線、駕駛習慣、服務需求等,而這一數據的采集并未主動征得車主同意。更可怕的是,這些數據的“保密工作”做得并不到位,保險公司、通信公司,甚至黑客,都有可能輕易獲取,這都將造成個人隱私的泄露。