沃尔沃一直以安全著称,然而就是这样一家号称全球最安全的汽车公司,最近却被黑客“黑”了!
11月30日,网传沃尔沃汽车正在遭受黑客攻击,引发业界关注。12月10日,沃尔沃汽车发布公告证实,公司服务器的确遭到了未知攻击者的入侵,并导致部分研发信息被盗。“尽管刷入的数据量很小,但丢失的信息可能会对公司运营产生影响。”
![]()
目前,事件正在深入调查,沃尔沃方面表示,本次事件不会对其汽车或个人数据的安全或保障造成影响。目前公司已经采取了相应的安全措施,防止黑客进一步获得其数据财产。
虽然沃尔沃没有披露更多细节,但一个名为Snatch 勒索软件团伙已经宣布对本次攻击事件负责。
据了解,Snatch黑客组织于2019年开始活跃在公众视线,这个组织的网站显示它们目前已经实施的攻击目标,这其中就包括沃尔沃和其他一系列全球性的公司。
根据目前曝光的信息来看,Snatch勒索软件站点于11月30日在其数据泄露站点上添加了一个条目,内容涉及侵入 Volvo Cars 的服务器并窃取文件。除了附有被盗文件的屏幕截图,该组织还放出了所谓的 35.9 MB 文件。
![]()
此前,法新社曾就此事与沃尔沃汽车取得联系,以了解攻击背后的更多细节,沃尔沃称,不会对有关潜在网络安全攻击的猜测发表评论,但会认真对待网络安全和财产盗窃相关的所有潜在威胁。
![]()
当黑客盯上智能汽车
众所周知,当下汽车行业正在进入了智能网联的新时代。而当汽车被赋予了智能、互联的特性之后,我们将会享受到更多自由便利的科技体验。
比如用户可以通过语音识别设置导航、播放音乐;脸部特征能用来解锁和判断疲劳程度;随时随地上网办公娱乐,同时车上的雷达能帮助你随时眼观六路。
然而,当汽车连接上互联网之后,也代表你开车不再有私密性了,你的驾驶习惯、上下班路线、开车爱听的音乐,甚至通过蓝牙打的电话都会被电脑收集分析,变成你个人特有的数据信息。更严重的是如果被别有用心的网络黑客入侵的话,你的方向盘、刹车、油门都会受他人控制,这无疑是将自己的生命置于极大地危险之中。
![]()
比如在《速度与激情8》就有过这样一幕,网络“黑客”通过袭击附近几公里范围内的车辆,将受控车辆当作攻击武器。
这类看似科幻的一幕,在智能化的当下,其实已经存在。在2015年,克莱斯勒的JEEP内娱乐芯片就已经被黑客攻陷下来了,在中国也有位特斯拉车主表示,在特斯拉APP使用过程中发现,其APP居然绑定了远在欧洲的5台陌生车辆。这位车主,不仅可以随意翻查这5台车辆的所有信息,还可以使用APP远程进行解锁车门、车窗、空调等指令。
根据网络安全平台Upstream Security发布的《全球汽车行业网络安全报告》显示,2010年到2018年针对智能汽车的攻击数量激增了6倍,到2023年由于网络黑客攻击可导致汽车制造商损失240亿美元。
如何才能避免被黑客操控?
对此,很多消费者不禁要问了,那我该如何避免我的车被黑客控制呢?
防止被黑客攻击最有效的方法就是建立更强大的防御系统。据了解,当前国内外车企主要有两条路来“对付”软件漏洞。一是自身开发团队的排查,二是外部安全机构的补漏。类似360、科恩实验室等“白帽子”专业团队,已经协助国内外汽车品牌多次发现并修复安全漏洞。
值得一提的是,在汽车的智能网联化上走得比较靠前的特斯拉,在应对软件安全风险上也建立了一套值得业内参考的机制。特斯拉设立了一套公开的错误报告体系——如果有开发人员发现特斯拉的软件漏洞,可以向特斯拉报告,报告后特斯拉可以提供最高1.5万美元(约合10.3万元人民币)的奖励。
而除此之外,在政策方面,国内车联网相关体系、标准已在建立之中。今年6月21日,工信部就《车联网网络安全标准体系建设指南》公开征求意见,未来3年也将是相关的监管与法规的集中发布期。
总之,汽车智能安全问题固然值得思索,但也不必太过担心。因为我们身后正在有一系列,逐渐完善的安全防范体系保护着我们的行车安全、信息安全。