保護(hù)聯(lián)網(wǎng)汽車遠(yuǎn)離網(wǎng)絡(luò)攻擊的五個貼士
隨著更多的聯(lián)網(wǎng)車輛上路,網(wǎng)絡(luò)攻擊也隨之增多。德勤估計,如果聯(lián)網(wǎng)汽車的人氣繼續(xù)以目前的勢頭保持增長,到2025年全球投入使用的聯(lián)網(wǎng)汽車將超過4.7億輛。由于每輛聯(lián)網(wǎng)汽車每小時生成約25 GB的數(shù)據(jù),它們對網(wǎng)絡(luò)犯罪分子和懷有惡意的不法分子來說無疑是誘人的目標(biāo)。
聯(lián)網(wǎng)汽車配備增強(qiáng)的功能和部件,讓駕駛者更喜歡自己青睞的汽車品牌,但汽車行業(yè)的網(wǎng)絡(luò)安全還有很長一段路要走。如果你駕駛聯(lián)網(wǎng)汽車或正考慮購買一輛,就需要知道如何保護(hù)新車免受潛在的網(wǎng)絡(luò)攻擊。
本文將討論黑客如何滲入到你的聯(lián)網(wǎng)汽車、可以采取什么措施保護(hù)自己和車輛免受嚴(yán)重攻擊。
你的車輛會被黑入嗎?
今天的汽車使用數(shù)百個連接到計算機(jī)的傳感器來幫助監(jiān)測汽車的運行情況、增添互聯(lián)網(wǎng)功能,并啟用連接的應(yīng)用程序。雖然這些技術(shù)對駕駛員來說很有幫助、也很方便,但它們也可能導(dǎo)致數(shù)據(jù)被盜,甚至威脅到駕駛員的安全。比如說,遠(yuǎn)程操控、身份盜竊和車輛盜竊就是不法分子利用聯(lián)網(wǎng)汽車安全漏洞的幾種方式。
電動汽車熱潮也對聯(lián)網(wǎng)汽車車主構(gòu)成了獨特的威脅。最近的一項調(diào)查顯示,79%的擁有兩輛車的家庭考慮下次購買電動汽車,但道德黑客的活動表明,電動汽車很容易被遠(yuǎn)程黑客耗盡電量。如果駕駛員面臨沒有辦法給汽車充電的困境,這可能會讓他們岌岌可危。
不法分子有很多方法可以黑入汽車。他們可以操縱遙控鑰匙上的信號打開車門,篡改應(yīng)用程序中的代碼來創(chuàng)建后門以竊取數(shù)據(jù),了解車主的駕駛習(xí)慣,控制車輛的安全響應(yīng)系統(tǒng)等等。今天的汽車實際上是人工輔助計算機(jī),這意味著它們就像任何其他物聯(lián)網(wǎng)設(shè)備一樣很容易被黑入。
如何保護(hù)聯(lián)網(wǎng)車輛免受網(wǎng)絡(luò)攻擊?
聯(lián)網(wǎng)汽車在用戶外出旅行或日常通勤時提供了方便,讓用戶很安心。但當(dāng)不法分子實施攻擊以竊取數(shù)據(jù)、操控車輛甚至跟蹤車主的位置時,它們也會構(gòu)成重大威脅。如果你打算充分享用聯(lián)網(wǎng)汽車的功能,就需要知道如何保護(hù)自己避免成為汽車網(wǎng)絡(luò)攻擊的受害者。
下面是保護(hù)聯(lián)網(wǎng)汽車免受攻擊的五個貼士:
1. 移除端口適配器
端口適配器是插入診斷端口的小巧設(shè)備,讓廠商可以出于各種原因監(jiān)控車主的駕駛習(xí)慣。它可以用來監(jiān)測車輛性能、改善汽油里程數(shù),并根據(jù)車主的駕駛活動設(shè)定更準(zhǔn)確的保險費率。
許多人選擇使用適配器來省錢,并確保汽車以最佳性能運行,但這種設(shè)備很容易成為黑客的入口點。如果你想在聯(lián)網(wǎng)車輛中使用適配器,最好在不開車時將其取出,那樣黑客就無法在你不知情的情況下利用這條攻擊途徑。
2. 保管好遙控鑰匙
現(xiàn)在遙控鑰匙已取代傳統(tǒng)鑰匙,成為打開汽車車門的標(biāo)配。許多汽車都配備了安全功能,除非遙控鑰匙靠近車輛,否則車門無法打開,或者需要靠近車輛才能啟動。但黑客可以截獲遙控鑰匙發(fā)出的信號,通過放大信號,讓汽車誤以為遙控鑰匙離車更近。為了防止這種類型的攻擊,當(dāng)你不打算開車時,就要把遙控鑰匙卡放在金屬抽屜或冰箱里,以減弱遙控鑰匙發(fā)出的信號。
3. 禁用車內(nèi)無線服務(wù)
無線系統(tǒng)在較新的車輛中也相當(dāng)常見,比如用于車載Wi-Fi、衛(wèi)星無線電、車載通訊和藍(lán)牙。這些無線服務(wù)允許用戶在駕駛時獲得聯(lián)網(wǎng)體驗,從而使他們的出行更安全,操作起來更方便,但它們也是黑客趁虛而入的完美入口點。
如果你不確定汽車有什么功能,不妨翻閱車主手冊,看看有沒有你平常不用、可以禁用的功能。這將有助于縮小攻擊面,并限制黑客可以干擾車輛的途徑。
4. 安裝未經(jīng)授權(quán)的軟件和系統(tǒng)須謹(jǐn)慎
許多聯(lián)網(wǎng)汽車都提供了下載其他應(yīng)用程序的選項,那些不能下載的應(yīng)用程序仍然可以“越獄”,以便用戶安裝配套軟件和系統(tǒng)。雖然完全定制的汽車是不錯的想法,但安裝未經(jīng)授權(quán)的軟件和系統(tǒng)會嚴(yán)重威脅車主的人身和數(shù)字安全。
務(wù)必確保只從值得信賴的品牌使用安全網(wǎng)絡(luò)下載官方軟件,并了解越獄新系統(tǒng)、安裝到汽車上面臨的潛在漏洞。
5. 如果懷疑車子被黑入,立馬聯(lián)系客戶部門
如果你認(rèn)為自己的車子已被黑入,應(yīng)該及時送到客服部門,這樣專業(yè)人員就能查明車子是被黑了還是存在另外的故障。
如果汽車客服人員不進(jìn)行全面的檢查,就無法確定你的聯(lián)網(wǎng)車輛是否被黑入了。如果你的系統(tǒng)開始出現(xiàn)異常,或者你注意到車子有異樣,認(rèn)真檢查一番至關(guān)重要,即使根源只是一個bug或配置問題。
結(jié)語
聯(lián)網(wǎng)汽車使我們的日常駕駛更安全、更輕松、更方便,但它們也可能對我們的數(shù)字和物理安全構(gòu)成嚴(yán)重威脅。如果你計劃購買一輛聯(lián)網(wǎng)汽車或已經(jīng)在駕駛聯(lián)網(wǎng)汽車,就有必要了解相關(guān)的網(wǎng)絡(luò)風(fēng)險,這樣就可以積極主動地防止車輛攻擊。
除了要了解保護(hù)聯(lián)網(wǎng)車輛免受黑客攻擊的這五個貼士外,一旦廠商發(fā)布新版本,建議你更新車輛的軟件,并修補(bǔ)安全漏洞。這通常是經(jīng)銷商或汽車廠商自己會做的工作,但如果你試圖自己這么做,就要確保遠(yuǎn)離所有漏洞。
平時應(yīng)關(guān)注這項新興技術(shù)方面的新聞,并了解如何在上路駕駛和停車保管時確保聯(lián)網(wǎng)車輛的安全。
參考及來源:https://cybersecurity.att.com/blogs/security-essentials/5-tips-for-protecting-your-connected-vehicle-against-cyberattacks
來源:嘶吼專業(yè)版