下一次大型網路駭客攻擊將可能是具有聯 - 汽車

Hazel avatar
By Hazel
at 2023-06-30T15:31

Table of Contents

下一次大型網路駭客攻擊將可能是具有聯網的電動車

原文連結:https://bit.ly/436FWQ5

原文內容:

下一次大型網路駭客攻擊可能不會針對您的電腦,或您的網路銀行,而可能是在你的聯網
車。近五年來,網路安全專家一直在警告聯網車輛(與應用程式、網路或充電站相連的車
輛)的漏洞。這些車輛的所有者冒著個人數據被盜用,甚至汽車在駕駛時或插入的電網時
,被劫持。

Deloitte警告許多現代的汽車都存在網路安全漏洞。畢竟,在過去5至6年推出的所有新車
都具備一定程度的智慧化和連網性。無論是電動車還是內燃機汽車,都在迅速朝著軟體定
義汽車的方向邁進,其中更多的操作和功能都由軟體控制,而不是在汽車中的機械裝置。

如今汽車中有數百萬電腦代碼,控制著從引擎到影音系統再到可以將汽車與行動應用程式
連網的一切。電動車則更加複雜,並且更嚴重依賴這些軟體。

電動車充電站更帶來了一層額外的脆弱性,因為它們不僅會收集付款和個人資訊並連接到
當地電網,而且還可以公開存取,因此駭客很容易進行篡改。簡單來說,在電動車和充電
點之間,不僅有電流流動,還有資訊流動。

例如:2021年的一項理論研究詳細說明了網路攻擊者如何使引擎短路,甚至可控制汽車將
其從行駛路上衝向路邊。2022 年,一名19歲的年輕人透過手機應用 式TeslaMate入侵了
25輛特斯拉,並能夠解鎖車門、按喇叭和啟動引擎。2023 年,作為駭客競賽的一部分,
一個法國駭客團隊在不到兩分鐘的時間內透過藍牙控制了一輛特斯拉。

儘管其中一些網絡攻擊場景令人不安,但Deloitte認為電網關閉或汽車大規模控制不會很
快發生。不過,製造商和政府必須更好地控制這種環境中可能發生的事情,並讓其不會真
的發生。BlackBerry Certicom公司和他的團隊正在建構電腦協議,可以保護聯網車輛中
的通訊通道。

Deloitte的團隊正在測試車輛和充電站,並與製造商合作將BlackBerry Certicom的系統
整合到現有的電力和數據基礎設施中。政府不能等待電動車成為主流之後,才開始建立監
管甚至安全系統,其必須提早佈局,這必須在這幾年內完成。

Deloitte認為下一個挑戰將是確保自動駕駛汽車的網路安全。因為自動駕駛系統必須與周
圍環境的元素(例如:交通訊號燈和其他車輛)進行無線連接和通訊。 一旦進入自動駕
駛年代,預計未來電動車之間將傳輸數GB的數據,而且系統變得更加智慧化,這加深了安
全的困難度。

總之,保護聯網車輛不是一件容易的事。從裝置和軟體製造商到電信公司、電力公司以及
地方或國家政府,有許多公司都必須參與開發、製造和推出聯網車輛和電動車,所以必須
更重視這一發展趨勢,為未來聯網車帶來更安全的駕駛環境。

心得/說明:(30字以上)

儘管到目前為止還沒有人能夠執行全電網攻擊,但在 2022 年初,烏克蘭黑客遠程關閉了
俄羅斯的電動車站,並顯示反普丁訊息。

--

All Comments

Franklin avatar
By Franklin
at 2023-06-30T04:15
所有車廠一定都有開後門.
Selena avatar
By Selena
at 2023-07-02T05:04
其實停車場走一圈,可以連到好多藍牙obd2,完全沒保
護可以直接連上,要讀取或寫入都可以
Harry avatar
By Harry
at 2023-06-30T04:15
玩命關頭演過了
Yedda avatar
By Yedda
at 2023-07-02T05:04
我特沒有這...欸
Suhail Hany avatar
By Suhail Hany
at 2023-06-30T04:15
特黑專家又造謠了 頂多強開我充電孔而已啦
Isla avatar
By Isla
at 2023-07-02T05:04
https://i.imgur.com/VJBp927.png 信我副教就對了
Delia avatar
By Delia
at 2023-06-30T04:15
最好停用充電插頭等侵入式聯結 以避免淺在被害風險
Genevieve avatar
By Genevieve
at 2023-07-02T05:04
特斯拉都做10年了怎麼還沒人試
Thomas avatar
By Thomas
at 2023-06-30T04:15
volvo每次ota都像是在攻擊自己的車
Agatha avatar
By Agatha
at 2023-07-02T05:04
關鍵字Pwn2Own tesla
Eden avatar
By Eden
at 2023-06-30T04:15
油車沒這問題
Joe avatar
By Joe
at 2023-07-02T05:04
小時候(撥接時代),當然新聞報說有駭客要大規模
攻擊,那時候還聽說要把電腦電源插頭拔掉,不然駭
客會從電線駭入你家電腦…過幾年就覺得當時真荒謬
…哈哈,能有實際攻擊效果的話早就有人試了吧…
Annie avatar
By Annie
at 2023-06-30T04:15
我錯了,很像能做到欸
看起來是能遠端控制車輛
https://bit.ly/3NAGVlV
Kyle avatar
By Kyle
at 2023-07-02T05:04
玩命關頭演給你看過了
Caitlin avatar
By Caitlin
at 2023-06-30T04:15
看門狗玩太多吧?
Candice avatar
By Candice
at 2023-07-02T05:04
資訊專家:我們全下車 再上車一次
Rebecca avatar
By Rebecca
at 2023-06-30T04:15
電動車現在那有全程連上網路的....
Brianna avatar
By Brianna
at 2023-07-02T05:04
不全程連網哪來的即時資料可以更新?
Gilbert avatar
By Gilbert
at 2023-06-30T04:15
目前問題是真的很好入侵...
Hardy avatar
By Hardy
at 2023-07-02T05:04
不需要全程聯網,入侵後留下執行腳本就可以爆衝或是
緊急停車,左右直撞,可以攻擊的方法太多

本田怎麼最近好像常在出包啊?

Caroline avatar
By Caroline
at 2023-06-30T15:01
現在話題最熱的就是CRV安全三星的話題了吧 前陣子女朋友的N-Box也被招回更換燃料幫浦 https://i.imgur.com/Odfvjoy.jpg 害我跟我女朋友上上個禮拜沒辦法約會 怎麼感覺本田最近的狀態好像不太好啊? ----- Sent from JPTT on my iPhone - ...

放棄人生號換人當了嗎?

Jacky avatar
By Jacky
at 2023-06-30T14:23
我個人覺得CRV很好啊,很適合單身狗,沒家人、小孩的車 板上很多單身狗除了上班外沒有小孩,小孩子的防護直接無視就好 本田幫單身男女想好了,「優化」CRV降低成本,減少車重,順便連車主未來一起「優化」了 好CRV ,不買嗎? — CRV-6 要開賣了,上車啦 ※ 引述《swatch2 (哈哈)》之銘 ...

裕日車股東會再次確認,Nissan X-Trail輕油電與Kicks e-Powe

Jacky avatar
By Jacky
at 2023-06-30T13:41
原文連結: https://news.u-car.com.tw/news/article/75352 原文內容: 裕日車股東會再次確認,Nissan X-Trail輕油電與Kicks e-Power下半年陸續登場 裕隆日產汽車於 2023 年 6 月 30 日舉辦股東會,除了公布裕隆日產汽車營運狀況, ...

kuga現在的心情如何

Hardy avatar
By Hardy
at 2023-06-30T12:10
是這樣啦 TNCAP 牛頭拿了五星作為鋁罐低標代表 結果台本CRV居然是紙紮代表 勇奪三星 接下來要輪到關門聲代表Kuga上場 請問kuga是不是也是有點緊張呢 ---- Sent from BePTT - ...

停車地獄來了

Kelly avatar
By Kelly
at 2023-06-30T10:38
恢復人行道檢舉之後,有些檢舉狂魔會連你家門口都跑去搞,我是覺得這種針對檢舉就算了吧,沒有影響別人的前提下 這樣已經失去檢舉意義了 -- Sent from nPTT on my iPhone 13 Pro - ...