随着移动互联网技术的发展,汽车智能逐渐成为一种时代的潮流。据预测到2017年,将有60%的新车会连接到互联网,在未来一到两年内,智能交通安全势必会推到峰顶浪尖,这是智能交通的趋势。
但是,随着汽车智能化飞速发展,智能硬件安全及app安全也面临着巨大的挑战。昨日,据《欧洲汽车新闻》报道,近日由于日产聆风车型行车记录及其它数据可能被泄露,日产汽车公司停用了相关App。
聆风车型上所使用的NissanConnect EV App允许车主通过手机对车内温度进行远程控制,近日被澳大利亚研究员Troy Hunt发现其存在安全漏洞。由于这一软件仅通过一个VIN编码连接数据,因此不能准确地识别车主。
Troy Hunt表示,这一APP安全漏洞使得黑客能够控制汽车的温度,并通过App查看车主的行车记录。自1月23日以来,其已经多次向日产反映这一问题,不过日产到上周三晚上才停用这一App。
日产发言人Steve Yaeger称,1月份得到Troy Hunt反映的信息后,公司对其发现进行了讨论,初步调查发现受影响的功能并不会直接对车辆本身造成影响。该公司将会尽快进行软件升级,目前车主可正常使用Web端口。
不过Troy Hunt表示聆风App的缺陷与去年Jeep自由光被黑客入侵的脆弱程度并非同一个级别,因为目前黑客并不能够通过App对聆风进行控制。
智能硬件及app的安全挑战
汽车智能硬件诸如,车顶盒,做后视镜,以及OBD盒子,在黑客看来都是可以入侵的端口,是黑客攻击的对象。智能硬件也面临着安全威胁,用户首先要明确汽车安全防护体系的保护对象,基本控制功能的运行、汽车固有信息、汽车状态信息、用户、信息软件、内容、设置信息都是需要警惕的内容。
目前,汽车智能硬件暂时还没有遭受大规模的黑客攻击,车联网的快速发展进程中,手机端以及车机APP软件也逐渐普及,功能日益完善,对于用户信息的保密也面临着越来越严峻的挑战。在平台这端的加密是非常重要的,但这还是一个相对的过程。对于一些新的应用环节或者说玩法,车主若接受这样的服务,就必须要付出这方面数据的贡献。要享受服务就需要通过智能硬件来实现,否则双方就不能形成数据的交互。因此,APP软件对于用户信息的保密至关重要。
智能汽车安全毫无疑问是至关重要的,厂家需要考虑软件层面的安全性,而在硬件层面的智能安全则范围更广,比如说主动刹车甚至是加上夜视系统等等硬件方面的安全需求量则更大。安全对于保护车主是第一位的。但有问题就会有相应的解决方案,汽车信息安全问题和解决方案,是否会跟电脑行业中制造病毒和杀毒一样,智能汽车安全会成为一个新的行业?