找回被盜特斯拉僅需5小時?網聯化讓汽車安全攻防戰走入線上

由於汽車的單品價格較高,而且幾乎到處都有停放在路邊的車輛,所以在犯罪率居高不下的美國,偷車可以說是汽車犯罪中最常見的一種形式。

對於這些“偷車賊”來說,最受歡迎的車輛毫無疑問就是本田雅閣了。這不僅因為它的防盜技術差強人意,也是因為它在全球的機動車市場中保有量都比較高,這也給偷車賊在銷贓的過程中提供了便利。

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

但如果你問他們最討厭的車型是那一款的話,相信特斯拉一定會排在非常靠前的位置。在美國,雖然滿大街都能看到價值接近10萬美元的特斯拉車型,但特斯拉遭到盜竊的案例卻少之又少。究其原因,恐怕跟它幾乎不間斷在線的特點脫不了干係。甚至有網友戲稱:“特斯拉可能是目前全球汽車產品中唯一一個不需要購買盜搶險的車型”。

傳統偷車賊最討厭的車

2015年11月,加拿大溫哥華就發生過一起特斯拉被盜的案件。車主Katya Pinkowski在聽完了一場音樂會之後,像往常一樣走進地庫準備開車回家。但讓他覺得不可思議的是,明明停放在地庫車位上的特斯拉Model S卻不見了。“當時我的第一反應是車輛被警察拖走了,所以我打了個電話確認了一下。”據Katya事後的描述,當時在確認車輛並非被警察拖走後,她就意識到了盜竊的可能性。“所以我又給我的丈夫打了一個電話,讓它使用特斯拉的App來定位一下這輛車究竟被開到了什麼地方。”

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

特斯拉的官方App可以通過移動互聯網來查看和控制車上很多的功能,比如查看剩餘電量、設定空調溫度、甚至解鎖車門。而對自己的特斯拉進行定位,也是這款軟件最重要的功能之一。當然,這個功能做出被髮明出來是因為有很多的車主會忘記自己把車停在了哪兒,很顯然,這種歪打正著的設定卻成了特斯拉被盜之後的“定位神器”。

Katya的丈夫打開應用之後發現,他們的特斯拉Model S 85D正在以70km/h的速度從溫哥華開往裡士滿,那麼車上的人顯然就是“小偷”本人了。得到這個消息後,Katya和她的丈夫反而顯得十分興奮。“當時我正在打電話給911報警,而同時我也能夠在手機上隨時監視這輛車的一舉一動,並把這些信息提供給警方。911的負責人告訴我,他們也從來沒有遇到過這樣的情況,雖然他們也能夠通過其他方式跟蹤這輛汽車,但這絕對沒有我在手機上看到的這麼清晰迅速。不管這個小偷開到哪兒,我都能夠第一時間知道,這種感覺是在太有意思了。”

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

車主夫婦原本還打算致電給特斯拉,看看官方是否可以通過控制中心讓它“遠程停車”。但由於加拿大警方表示他們可以安全的逮捕犯罪嫌疑人,並保護車輛不受傷害,所以他們決定還是讓警方來解決這件事情。在報案後僅過了5個小時,Pinkowskis夫婦就拿回了自己心愛的特斯拉。當然,車輛是毫髮無傷的,只是被用掉了不少的電量。事後一名參與執法的警方負責人對媒體表示,這是他們首次遇到特斯拉被盜的案件。在整個過程中,特斯拉車主為警察的指揮中心提供了非常準確的實時情報,這對案件的處理提供了非常有用的幫助。而當被問及小偷究竟是如何盜取車輛時,車主Katya很不好意思的表示是因為她將備用鑰匙遺落在了車內,導致Model S沒能正確的落鎖。

另一則與之類似的案件發生在美國。據美國警方透露,一名特斯拉車主在2016年報案聲稱車輛丟失。這名車主原本將車停在洛杉磯機場內的一個“安全停車場”中。這種停車場不僅允許客人停放車輛,還可以將車輛的鑰匙也一併託管給停車場的工作人員。而在之後沒過多久,可能由於強迫症發作,這名車主忽然想用特斯拉的手機App來查看一下他是否鎖好了車,但令人驚訝的是,車輛所在的位置似乎並不是自己曾經停車的位置,而是跑到了距離機場十幾公里之外的地方。

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

這兩起案件的迅速破案,都足以證明特斯拉實時在線的功能和定位技術的強大。而隨著車聯網技術的不斷髮展,今後越來越多的汽車也都會像特斯拉一樣配備4G甚至5G的高速移動互聯網。汽車,開始從一個完全不需要互聯網的“脫機”產品,逐漸發展成為了全天候聯網的“在線”產品。在為消費者提供了各種各樣豐富的在線服務的同時,它也間接的讓傳統的偷車賊“望而卻步”。

黑客成汽車犯罪新勢力

但科技雖然阻擋得了傳統的“手藝人”,卻很難應對擁有更強技術手段的“黑客”。對於互聯網的高度依賴,也讓通過互聯網實施犯罪行為的不法分子有了可趁之機。

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

2016年時,挪威的互聯網安全公司Promon就曾指出,特斯拉為車主提供的手機App存在一定的安全漏洞,有可能會給黑客和掌握破解技術的不法分子提供幫助。而在Promon公佈的視頻《如何竊取一輛特斯拉》中,我們也能夠看到黑客是如何通過一個免費Wifi和一個不安全應用程序來竊取用戶手機中的特斯拉賬戶的.

這個原本用來服務車主的App,在黑客的手中卻成了“偷車的幫兇”。它不僅為黑客提供了車輛的位置,還能在沒有鑰匙的情況下使用“手機解鎖車輛”,併成功的將車輛開走。隨後,特斯拉官方發言人公開表示:Promon的視頻並未指出任何特斯拉手機App自身存在的問題,它不過是向大家展示了黑客是如何黑掉你的手機的。如果手機已經被黑客控制,那麼存在於這部手機上的任何App都不再安全,當然也包括特斯拉的App。

而在今年2月份,一家致力於網絡安全的互聯網公司RedLock也表示他們得知,黑客在最近入侵了特斯拉的雲平臺,並通過雲平臺的服務器組來進行數字貨幣的挖掘(也就是我們常說的“挖礦”)。為了讓這個偷偷挖礦的軟件變得更加隱蔽,黑客選擇將礦池隱藏在一個系統後門之中,並且將服務器的CPU負載控制在一個比較低的水平,以便躲避特斯拉技術人員的檢查,長期潛伏挖礦。RedLock透露,早在幾個月之前他們就曾向特斯拉報告過這一系統漏洞,而特斯拉官方則表示:“我們已經解決了這個漏洞,在此次攻擊之中而沒有任何客戶的數據遭到洩露,只有測試用的工程車輛受到了一定的影響。”

所幸,這名實力超凡的黑客並沒有對特斯拉的海量客戶信息產生興趣,他只是借用了特斯拉服務器組的強大運算能力來進行數字貨幣的挖掘。但隨著汽車越來越“網聯化”,是不是原本只能窺探你電腦和手機的黑客,已經可以開始獲取你車輛的信息了呢?或者說,通過黑客手段來盜取汽車都還只是小事,如果通過網絡在你駕車的時候忽然幫你“剎車”,或許這就不是簡單的財產安全問題了。

智能汽車VS高科技犯罪

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

早在2016年,國內頂尖的白帽黑客團隊“科恩工作室”就曾成功攻破過特斯拉的安全壁壘,他們不僅可以在不經過任何物理接觸的情況下控制目標車輛的車門、車窗和轉向燈,甚至可以在任何時候剎停車輛。科恩工作室的負責人說:“幾年以後,車輛駕駛完全交給車載系統的,這個車又是聯網的,萬一系統出現安全問題,後果難以想象。”雖然特斯拉也緊急向用戶發佈更新補丁修復了這一漏洞,但這個細思極恐的事件仍然為我們敲響了車聯網以及自動駕駛安全的警鐘。

毋庸置疑,未來汽車一定是會向著完全自動駕駛發展的。當人類的雙手從汽車方向盤上離開時,我們應該如何避免另一雙“黑手”在網絡上替你“接管車輛”呢?難道因為車輛聯網存在風險,我們就要停止自動駕駛和車聯網的研發,讓一切回到傳統汽車時代嗎?顯然,這種因噎廢食、畏難苟安的行為並不正確。水能載舟,亦能覆舟。無論是計算機還是互聯網,任何一種新技術的發明都是為了讓人類的生活能夠更加美好。雖然難以避免被犯罪分子所利用,成為犯罪工具,但絕不能因為會被利用,就對技術加以排斥。

找回被盗特斯拉仅需5小时?网联化让汽车安全攻防战走入线上

未來,車輛的安全性將會是一場長期拉鋸戰。就像如今的互聯網和手機產品一樣,誰也沒辦法保證自己的產品永遠不會出現安全隱患。但伴隨自動駕駛技術的研發逐漸進入白熱化,已經有越來越多的廠商意識到了智能汽車和車聯網系統安全的重要性,這也是許多車企在研發自動駕駛時選擇與互聯網科技公司“抱團結盟”的一個重要原因:利用互聯網公司在網絡安全方面強大的技術來為車輛自動駕駛和網聯化的安全保駕護航。相信當智能汽車時代真正來臨的時候,安全將不再是我們需要探討的問題。


分享到:


相關文章: