無線韌體更新(OTA)為汽車帶來了新的網路安全風險,但這些風險不一定像大多數駕駛者想像的那樣。
汽車的無線韌體更新(OTA)常被譽為未來的象徵,但仍有許多人擔心這會帶來新的安全隱憂。實際上,現今幾乎所有新車都已連上網路,而網路安全專家對此並不樂見。萬一不法份子入侵這些系統會怎樣?這確實是個好問題,但目前為止,答案遠比「駭客能在你開車時完全控制你的車輛」來得更為複雜。
這項技術已成為過去十年來汽車產業最大的變革之一。過去主要由 Tesla 引領,它讓汽車製造商無需車主親自前往經銷商,就能修復錯誤、優化功能並增加新用途。同時,這也為汽車製造商提供了一種快速修補安全漏洞的方式,這點比便利性更為重要。
一份來自 CNBC 的新報告主要聚焦於這些潛在的漏洞。畢竟,理論上連網汽車確實可能成為駭客或敵對政府的目標。挪威一項針對中國製造電動巴士的調查發現,製造商透過行動網路連接,保留了對某些車輛系統的遠端存取權限,這促使英國和丹麥展開進一步的審查。
安全分析師也警告,聯網汽車正日益成為間諜活動和大規模網路攻擊的誘人目標。這些擔憂值得關注,但也容易被誤解。
許多人在想像駭客與現代汽車時,腦海中浮現的畫面相當令人擔憂。一個心懷不軌的人坐在電腦前,入侵你的汽車,然後將其開進溝裡或撞牆。現代汽車的設計並非如此。當然,它們已連上網路,並且配備了眾多電子控制單元(ECU),負責從轉向、煞車到加速的一切控制。但駭客無法完全接管汽車,這有幾個原因。
這並不代表聯網汽車不可能被入侵。這僅意味著攻擊者可能需要克服多層安全防護,才能觸及安全關鍵系統。即使如此,如果真的發生,駭客也不太可能像實際駕駛者那樣操控汽車。這裡真正的危險在於規模和無法運作。
上述挪威的調查完美地說明了這一點。當局擔心的是,中國企業或政府機構不會接管巴士的控制權並任意駕駛。他們擔心的是,外國勢力可以隨時將其關閉。想像一下,警車或公車突然無法啟動,貨運車隊癱瘓,電動車無法充電,或者數百萬輛聯網汽車的關鍵車輛數據被悄悄竊取。
這類攻擊可能會造成嚴重的經濟損失,而無需任何人實際操控行駛中的車輛。幸運的是,用於入侵的 OTA 管道,也是汽車製造商用來關閉大門的方式,能夠在一夜之間將修補程式推送給數百萬輛汽車。但問題在於,這是一場沒有終點的軍備競賽。每一個新的聯網功能都是一個需要守護的門戶,而汽車製造商只需要讓其中一個門戶保持開啟。