儀器儀表商情網(wǎng)報(bào)道 特斯拉素以智能汽車(chē)著稱(chēng),一度定位為一家科技公司而非汽車(chē)公司。但汽車(chē)的安全性要求非常高,直接關(guān)系人的生命安全。智能科技與汽車(chē)的結(jié)合,不像手機(jī)、電視機(jī)等其他電子產(chǎn)品一樣環(huán)境寬松。
特斯拉車(chē)輛系統(tǒng)被網(wǎng)絡(luò)安全人員攻破,去年在國(guó)內(nèi)曝光的也有兩次,分別被360團(tuán)隊(duì)和白帽黑客KeenTeam破解,并遠(yuǎn)程控制車(chē)輛。特斯拉當(dāng)時(shí)做出了回應(yīng)。
“絕大多數(shù)系統(tǒng)都有漏洞,理論上都可以被攻破?!币患襂T公司的軟件工程師對(duì)智能FUN報(bào)道記者稱(chēng)。這次特斯拉被遠(yuǎn)程控制,不是開(kāi)始也不是結(jié)束。
特斯拉的科技范,就是將汽車(chē)更大范圍地IT化,娛樂(lè)系統(tǒng)和操控系統(tǒng)都大量利用IT系統(tǒng)優(yōu)化,是目前市面上IT化最廣的汽車(chē)。Model S其實(shí)就像一個(gè)智能移動(dòng)終端;它采用全電子控制的方式,是當(dāng)今世界唯一一輛可以通過(guò)遠(yuǎn)程系統(tǒng)升級(jí)改變、提升整車(chē)性能的汽車(chē)。這被特斯拉稱(chēng)為空中升級(jí)。特斯拉車(chē)內(nèi)設(shè)置有感應(yīng)器和芯片,它可以做到完整地去升級(jí)一些新的功能。
“它更像一個(gè)智能的硬件,好像iPhone,不需要換一個(gè)新的手機(jī),但是操作系統(tǒng)卻在不斷升級(jí),是同樣一個(gè)道理?!碧厮估囊晃粌?nèi)部人士稱(chēng)。
不過(guò),自特斯拉誕生起,業(yè)內(nèi)一直懷疑汽車(chē)用IT系統(tǒng)控制會(huì)導(dǎo)致不安全,因?yàn)樗菀自馐芎诳偷墓?。?dān)心很快就被證實(shí)。去年7月15日,360公司稱(chēng)其發(fā)現(xiàn)了特斯拉Model S型汽車(chē)的應(yīng)用程序流程存在設(shè)計(jì)缺陷,攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車(chē)輛,實(shí)現(xiàn)開(kāi)鎖、鳴笛、閃燈、開(kāi)啟天窗等操作。
特斯拉承認(rèn)了被360破解的事實(shí),緊急做出回應(yīng)稱(chēng),將致力于與安全研究人員共同合作,并采取快速行動(dòng)進(jìn)行應(yīng)對(duì)和修復(fù)。但三個(gè)月后,白帽黑客KeenTeam舉辦的GeekPwn智能設(shè)備挑戰(zhàn)賽再次宣布破解特斯拉,現(xiàn)場(chǎng)演示了對(duì)行駛狀態(tài)中汽車(chē)的操控,由前行轉(zhuǎn)為倒車(chē),實(shí)現(xiàn)無(wú)人駕駛。
特斯拉汽車(chē)安全漏洞管理部門(mén)意識(shí)到問(wèn)題很?chē)?yán)重,在去年的拉斯維加斯黑帽大會(huì)開(kāi)始大量招募黑客,以發(fā)現(xiàn)特斯拉的安全漏洞。但問(wèn)題無(wú)法徹底解決。據(jù)英國(guó)《金融時(shí)報(bào)》報(bào)道,今年的黑帽大會(huì)上,網(wǎng)絡(luò)安全研究人員在特斯拉Model S上發(fā)現(xiàn)了六個(gè)重大安全漏洞,其中一個(gè)控制車(chē)輛,迫使車(chē)輛低速狀況下熄火。
這令特斯拉很沮喪。因?yàn)楸M管特斯拉稱(chēng)“和這些研究組織一直保持緊密聯(lián)系”,但全球的網(wǎng)絡(luò)安全研究人員不計(jì)其數(shù),特斯拉不可能一一保持接觸。而且IT人士認(rèn)為,世界上沒(méi)有完全沒(méi)有漏洞的系統(tǒng)。特斯拉的解決方式,只能采取事后補(bǔ)救,對(duì)系統(tǒng)升級(jí)。據(jù)其發(fā)布的公告稱(chēng),已經(jīng)向所有Model S發(fā)布了更新,通過(guò)OTA空中升級(jí)的方式進(jìn)行快速修復(fù)和解決這次的系統(tǒng)漏洞。
本質(zhì)上,遠(yuǎn)程侵入風(fēng)險(xiǎn)高于物理接觸侵入。此次入侵Model S是以進(jìn)入真車(chē)(物理接觸)為前提的,不過(guò)這很難打消車(chē)主對(duì)安全性的擔(dān)憂。聯(lián)網(wǎng)汽車(chē)系統(tǒng)本質(zhì)上也像電腦、手機(jī)系統(tǒng)一樣,但可能直接關(guān)系生命安全,性質(zhì)嚴(yán)重很多倍。在黑帽信息安全大會(huì)上,兩名職業(yè)黑客還現(xiàn)場(chǎng)演示了如何遠(yuǎn)程控制一輛吉普切諾基,并詳細(xì)解釋了汽車(chē)的電子控制系統(tǒng)存在的漏洞。菲亞特克萊斯勒集團(tuán)被迫召回140萬(wàn)輛汽車(chē)。
智能汽車(chē)本身還處在一個(gè)“灰度”空間,傳統(tǒng)汽車(chē)現(xiàn)階段可以減少或更穩(wěn)健地應(yīng)用智能系統(tǒng)。但特斯拉之所以存在,就是因?yàn)樗嗟貞?yīng)用了智能系統(tǒng),所以不可能回頭。按照原來(lái)的計(jì)劃,特斯拉將于8月中旬對(duì)中國(guó)的Model S車(chē)載系統(tǒng)升級(jí)到7.0版本,其中有自動(dòng)駕駛功能。