- +1
多品牌車機提示“路上有槍戰”,汽車網絡安全課題已不容忽視
8月22日,澎湃新聞記者注意到,新浪微博名為“BMW秋香哥”的用戶發布了一條信息,稱多臺保時捷和奧迪的車機導航系統上跳出“路上有槍戰”的提示。
網絡上曝光的圖片顯示,涉及路段包括但不限于上海普陀區梅川路、銅川路;閔行區趙重公路;浦東上南路、康沈路等。

此外,小紅書App上也有用戶反映車機屏幕突然跳出該提示。

對此,保時捷相關人士回應澎湃新聞稱,已經向公司內部反饋。保時捷某經銷商售后人員也稱要“咨詢下PCN(保時捷檢測部門)”截至發稿前未有進一步消息。
奧迪相關人士也表示內部正在了解情況。

澎湃新聞記者向上海市公安局交通總隊機動支隊電話咨詢,對方表示“尚未聽說該情況”。
對于車機系統彈出“路上有槍戰”這一驚悚提示,有網友猜測可能是車機本地化翻譯錯誤。汽車行業分析師張翔則推測“可能是黑客攻擊”。
雖然該事件還沒有最終結果,但從樸素邏輯判斷,大概率是推斷系統出現了錯誤。
隨著車聯網和智能化進程的深化,當下的汽車與網絡已經深度綁定,這也隨之帶來了“網絡安全”問題。
在電影《速度與激情8》中,片中大反派在空中操縱美國街頭一眾僵尸車,胡亂地沖撞以及從立體停車場沖出砸向路面的場景,成為電影一個不小的高潮。
這種科幻的鏡頭在現實中真實存在。
公開資料顯示,2021年5月,有研究團隊發布研究成果,表示能入侵奔馳汽車的車載信息娛樂系統(Head Unit)和車載通訊模塊(T-Box),直接對部分功能進行遠程控制。
2021年5月,有研究人員發布研究成果,展示通過無人機“入侵”特斯拉。
2020年11月,有研究人員利用密鑰復制“中繼攻擊”,在3分鐘內成功開走一輛特斯拉Model X。
更早之前,2009年-2010年,幾名美國研究人員將筆記本電腦接入車輛儀表盤的端口,使用專門開發的CARSHARK軟件,通過汽車的CAN總線發送消息,最終控制了音響、儀表盤、擋風玻璃、車門、車燈、后備廂、喇叭、剎車等多個汽車元件和功能。
可以說,只要車輛聯網,就一定有途徑“黑”掉它。
一般來說,汽車內部用于控制發動機、油門剎車等的控制系統與用于中控屏、車載娛樂系統等的控制系統是互相獨立的,但在硬件上無法100%分割開。
根據我國汽車標準化技術委員會——智能網聯汽車分標委組織制定的汽車推薦性國家標準《汽車信息安全通用技術要求》,汽車作為保護對象可劃分為三類子保護對象:車內系統、車外通信和車外系統。這三個系統又分別涉及不同的軟件、硬件、數據及通信系統。因為涉及的版塊錯綜復雜,所以漏洞、弱點可能會出現在意想不到的地方。
若這次“槍戰”推送事件最終被認定為網絡攻擊,那么其難度水平也僅僅是“入門級”,因為除了彈出錯誤提示外沒有對車輛系統造成任何實質性影響。
但作為汽車制造商,在積極擁抱智能網聯化的同時,應對“網絡安全”已經不容忽視。





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業有限公司