病毒做乱 汽车也将成为攻击重点目标

  • 2005-03-25 16:42
  • 来源:中国汽车影音网
  • 作者:小雨
  • 责任编辑:CarCAV编辑

   电脑病毒可能对电脑文件、硬盘与网络造成破坏,但这些破坏顶多浪费时间,损失一些金钱或是数字信息。但若是病毒、蠕虫与其他形式的恶意软件会影响车内控制重要功能的电脑,这可怎么办?

    有没有可能有一天,你坐的车子是一台里面的电子设备中毒的车子,横冲直撞不听使唤?

    这个可怕的可能性今年在网上的讨论板上吵翻了天,更有谣言指出一种病毒已经感染了Lexus 的房车与休旅车。这个病毒通过车内的蓝牙连线进入车中电脑。该蓝牙连线是用来让驾驶者可以将车内的麦克风跟喇叭连接手机,如此一来讲手机便不用拿着听筒。

    黑客任务可能成真?

    这个假想并不是完全的胡扯。在杀毒软件业界里,连手机这个“病毒处女地”,都已经发现数只破坏力还不算强的病毒。

    然而,手机病毒虽然可能把通讯录弄得一团乱,或在尖峰时间安安静静拨出一通到万那杜的国际电话使你抓狂。可是若是对一台车而言,不管是简单如调整座椅的功能,或是重要如控制煞车与节流阀,防止撞车的防滑系统,都是由电脑控制。汽车病毒可能造成的伤害更加严重。

    Lexus 病毒的传说,来自于莫斯科的Kaspersky 杀毒软件公司一个无根据的怀疑推论。“Lexus 与其母公司-美国Toyota与日本Toyota已经调查过这种谣传”,汽车厂商在上个月表示:“这谣言是毫无根据的。”

    但是问题还是萦绕不去:车子有可能被来自其他地方,比方你的手机或笔记本电脑的病毒所传染吗?或更糟的,被蓝牙连线范围内的黑客所入侵?

    简单的回答是,还不可能。

    “目前来说,汽车会造反这件事还是唬人的成份居多。”科技研发公司Gartnet G2中的副总裁,同时也是汽车信息通讯首席分析师的Thilo Koslowski 表示:“电影里汽车抓狂的情节,短期还不会成真。”

    但Koslowski 与其他专家同时也指出,此种危害已经逐渐具有可能性。

    首先,汽车电子化的程度逐步升高,甚至是通过油门控制节流阀的机械装置,也被“线控驾驶”所取代。

    再者,汽车与外在来源交换的媒介愈来愈多,如手机与即时交通信息。

    最后,汽车各种电子设备间的相互连线,有可能让汽车病毒用工程师无法想像的方式隐藏在内存里面。

    从1990年早期开始,各种控制汽车引擎、传动、煞车、安全气囊与娱乐系统的电脑,逐渐被串连起来形成网络,就如同一个让工作人员共用打印机、扫描器与备份装置的办公室网络。将各种装置互连,最重要的是可以减少所需的配线(一台顶级车,里面的铜线加起来可能有好几公里长),如此便可减少重量,增进车子的性能并减低耗油。

    另外将元件互连还有其他好处:设计来防止车子打滑的防滑系统,由于它连接了方向盘感测器、煞车与节流阀,所以可以在需要的时候可以从驾驶手中接过车辆的控制权。

    汽车加入电子诊断功能

    其他让电脑在瞬间接手控制的系统还包括紧急煞车系统,在感测器发现汽车需要急停的时候会通知煞车煞死,而BMW 专有的“主动转向系统”,会在驾驶做出危险动作时做出对应。

    目前最新的车内信息平台,称作“telematics”,它同时包含了远端诊断的能力。如通用汽车的OnStar系统,可以发送出车内所有感测器的数值,以便找出车子的问题。(所有通用汽车公司的车子在2007年底后都会配备OnStar系统。)

    这些从引擎控制电脑读出的信息,会通过OnStar的移动电话网络发送。许多车商也在讨论通过移动电话网络来更新汽车软件信息,或修护电子设备的可能性,但目前还没有任何一家车商正式实行。微软也进入了这种市场,在最近签下一纸合同,从今年开始提供telematics与诊断软件,安装在所有的Fiat车种之上。

    以汽车的设计而言,由于各种控制系统需要交换信息、让功能更有效、或避免感测器与处理器的重复与浪费,是故各系统间并未彻底隔离。汽车工业杂志The Hansen Report on Automotive Electronics 的发行人Paul Hansen 表示,汽车企业甚至开始让各装置可以通过网络共享车内的运算能力与记忆空间。

    如果在车内使用与其他系统相互独立的移动电话设备,是不可能让有毒的电脑程序进入重要的电子系统。但由于企业打算将各装置相互连线,各系统间传输信息与病毒将变得可能。

    可能中毒不代表很容易中毒。这不像是电脑病毒,可以通过网络的昵名性与扩散性传染,短期来说,必须有个闲人花点时间接近你的车子,才有可能植入病毒。
 
    从后照镜就可入侵

    德国Ruhr大学的研究助理Marko ,同时也是近来汽车网络安全研究的共同着作人。他表示,一个得以进入驾驶座的恶意修车工可能可以在车内植入恶意程序。同时由于汽车内部网络在一些地方十分接近外界,如左右后照镜或车灯处,都是网络潜在的入侵点。

    “车子会将排线与控制器连到电脑控制的后照镜与GPS 天在线,”Wolf想像一个电影“不可能的任务”里的场景:“主角可以打破车子外露的部分,然后用一台PDA 或笔记本电脑连接排线(bus),入侵车子内部的系统。”(排线是一组电线,用来连接电脑或汽车的各个部分)

    而在未来,不管是远端服务的增加,如OnStar,或是短距的蓝牙传输,都会增加病毒通过不同媒介传递的机会。一旦出现让汽车与外界发送信息的服务,恶意程序的作者便会想尽办法利用这些门路将恶意的东西送进车内。

    像是OnStar这种用来提供远端紧急救助或总机服务的系统(它的在线客服甚至会替你预定餐厅),事实上都与汽车内部网络紧密连接。除了远端提供引擎诊断,或是在忘记钥匙时帮你远端打开车门之外,高端的OnStar(目前安装十几种GM车型上)甚至会把详细的车祸撞击信息向急救人员报告。

    而传统使用卫星讯号决定车辆座标的导航系统,也加入了交通状况信息。Acura RL是第一台拥有此服务的车种。最新的塞车与施工情形会送到车上,在导航屏幕上显示。

    除了这些潜在的入侵途径之外,要写一只可以入侵汽车的病毒可不是件简单事。明尼苏达洲的Telematics Research Group 公司的Egil Juliussen 表示“在Window主导的个人电脑界,程序人员只要了解PC的中央处理器就能造成伤害,”

    “然而汽车是个截然不同的环境,”他说:“光是娱乐系统就有多个处理器与操作系统,导航系统本身就一个处理器与操作系统,telematics 信息平台可能就有另外一个,收音机可能又有一个。要做出一个可以在各种系统之间传递的病毒,就好像要写出一个可以同时感染Windows、麦金塔与Linux 的程序一样。”

    写汽车病毒比PC难上10倍

    “重点是写病毒的人要知道的东西必须是PC系统的十倍多,”Juliussen 表示,“即便这样,这些操作系统,尤其控制重要功能的部分,也是各车不相同,属于该公司独有的技术,所以就算是一个成功的病毒大概也只能影响车子的少部分功能。”

    “写病毒的确是可行的,”Juliussen 说:“只是会困难许多。”

    不论病毒作者是否能克服这种难度,但来自PC界的经验诉讼我们,当一个系统变得愈来愈广泛而且标准化,病毒作者就会开始尝试。这些早期的推测,比如Lexus 的谣言,让我们在汽车病毒真正有机会增长之前,重视这种潜在的问题。

    “越早看到越多越可信的谣言越好”德国Bielefeld 大学的电脑网络与分散式系统教授Peter B. Ladkin 表示:“这代表会有更多的车商更加的注意小心。”

 

      本网所有内容,未经注明,版权一律归中国汽车影音网(CarCAV.com)所有
      欢迎转载或引用本网所载内容,但请注明来源于CarCAV.com,否则依法追究相关责任
    ------分隔线----------------------------
    中国汽车影音网微信公众号

    改装案例库进入>>

    附近专业改装店进入>>