正确的提示信息
扫码打开虎嗅APP
从思考到创造
打开APP
资讯
视频
车与出行
年轻一代
十亿消费者
前沿科技
财经
娱乐淘金
医疗健康
文化教育
出海
金融地产
企业服务
创业维艰
社交通讯
全球热点
生活腔调
榜单
虎嗅视界
24小时
活动
妙投APP
虎嗅智库
登录
极速注册
取消
搜索历史
删除
完成
全部删除
数码
互联网
数码
互联网
热搜词
新能源汽车
特斯拉
单身
美国经济
长江
合肥
游戏
马斯克
微信
账号或密码错误
2014-07-16 15:00
特斯拉被爆漏洞后,对智能硬件安全的几点思考
智物观察
昨日,360宣布发现了特斯拉应用程序的缺陷,攻击者利用这个漏洞,可远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作,很明显,这是在为将要到来的SyScan360大会热身造势,这个大会将举办智能汽车系统安全破解挑战赛,比赛对象正是特斯拉的Model S。
而据最新消息,特斯拉已经对此消息进行了回应,其内容归纳有三点:
一是支持和鼓励寻找安全漏洞,
“我们支持这种想法,即提供一个环境,让负责任的安全研究人员帮助识别潜在漏洞”,“我们鼓励安全研究人员以负责任的态度参与比赛”。
二是表态会正视和应对漏洞,
“我们致力于与安全研究人员共同合作,根据我们的安全漏洞报告政策,以负责任的态度验证、重现、应对和修复报告中的漏洞”、“对于报告的任何合法漏洞,我们都会展开调查,并采取快速行动进行应对和修复”。
三是强调不能借比赛黑特斯拉,
“特斯拉的网站、服务器和网络并不在此次破解比赛的范围之内,因此我们不允许以任何形式试图控制我们网络或服务器等行为。”
此次事件表面看并不大,但却是智能硬件发展过程中一个值得深思的问题,有几个观点:
智能硬件的安全已经刻不容缓
当前智能硬件已经开始迅速向工各个领域延伸,从基础设施、工业设备、汽车、家电、甚至个人的物品,实现物物相连已经不是个梦想,在实现远程控制提高便利和效率的同时,安全应当越来越受重视,如同好莱坞大片中一个人可以控制和扰乱一个国家那样,现实中一样存在大量的可能,除了特斯拉汽车可能被远程控制外,工厂的生产设备可能被远程切断,电梯也可能被远程停止或关门,我们的空调可能被远程打开,电视可能被接管,冰箱可能被停止,健康监控设备可能会发出错误信息给医生……从某种角度,硬件的安全比软件的安全更重要。
但是由于以往联网的设备更多是工业级设备,管理相对封闭,一般都在专网管理,而且懂的人也和黑客气质相差较大,比如懂ModBus的人更接近工业界工程师的气质。不过随着越来越多智能设备接入公网、能被人们通过手机远程进行管理,潘多拉的盒子就被打开,能够被用户远程管理意味着也有可能被黑客远程控制。不过幸运的是,现在还只是产业的初期,智能硬件本身操作系统也繁多(不像PC有windows、手机有Android那样的相对统一的平台),有攻击能力的人估计都是做这些产品的人,恶意人群还不多。
智能硬件安全市场是片新蓝海
由于智能硬件领域繁多、操作系统山头林立、人才也处于匮乏的状态,在这样的细分之下,能做安全的人就更少,因此在这个阶段,智能硬件的安全市场还是一片蓝海,还没有谁能做主导,甚至很少听到厂商进军的声音。
此次360借特斯拉漏洞事件狠狠博了把眼球,也显露出其想进入智能硬件安全市场的野心。实际上,从去年开始360已经向做泛安全的布局,除了PC端和手机端的安全卫士外,其开始大张旗鼓的做硬件。
但这些布局可以说只是投石问路,智能硬件领域太广,每块都涉及一个非常大的产业链,每块的主导厂家都不同,要吃透不容易。例如在智能汽车领域,话语权在谁还未得知,车厂有车厂的系统,谷歌、苹果也在进入,那么对于安全厂商来说,基于谁的平台来做安全系统也是个难题。
因此可以预见,智能硬件安全市场将会百花齐放,条块分割的市场给各路团队带来机会。
智能汽车需要新的安全评级指标
对于汽车来说,安全稳定是最重要的因素。即便在机械时代,汽车也都把安全放在首要考虑的位置,像CNCAP这类安全评级机构也孕育而生。那么在智能汽车时代,不但要考虑机械安全,还要考虑软件层面的安全,越智能、越科技也意味着风险因素越多,比如触控操作替代机械操作,如果触控不灵了或者屏幕坏了怎么办,软件运行不稳定出现故障无法操控怎么办,甚至如谷歌的无人驾驶车还可能出现被恶意操控撞车的风险等。
在这些因素下,原有的一套安全标准已经不适用,毕竟汽车是个会造成公共安全危害的设备,没有认证的标准,单靠一个厂家的承诺是不足的,如果没有安全标准管控,路上开着的车可能就成为了一件武器,一旦发生事故责任该由谁承担又是个头疼的问题。因此,智能汽车真正要大发展,安全评级就不能停留在过去的方式上,急需一个软件层面的认证。
问题也是机会,在汽车才出来时,它也是个不靠谱的玩意,它的不靠谱带动了从安全带、气囊到安全评级、道路管理、车险等一个庞大的产业链;而在软硬结合的时代,智能硬件的不完善也必将形成一片新的蓝海。
作者微信公众号:dongyandongyu001
本内容为作者独立观点,不代表虎嗅立场。未经允许不得转载,授权事宜请联系 hezuo@huxiu.com
如对本稿件有异议或投诉,请联系tougao@huxiu.com
打开虎嗅APP,查看全文
支持一下
赞赏
0人已赞赏
分享至:
0
大 家 都 在 看
李彦宏对智能硬件有哪些思考?看重“改造思维”而非“创造思维”
罗超Pro
09:09
#高新技术流
2023年的中国汽车注定会被载入史册
科技狐
来认识一下刚刚被Nest收购的智能硬件公司Dropcam
虎嗅
微信介入智能硬件:服务号充当接入端
智东西
“狂奔”的智能汽车,“蒙眼”的个人数据
极客公园
今年最火的汽车赛道之一,是它
宇多田
汽车“智能化”,到底谁说了算?
孙鸣远
特斯拉到底安全吗?
出行一客
先别急嘲笑大众,这些麻烦谁都躲不过
孙鸣远
IT管理员都没有“老板思维”,何谈未来办公?
钱德虎
汽车隐私保护,不能只学手机
财经e法
13:18
#高新技术流
自动驾驶是杀人还是救人?
花狸胡说
13:28
#AI有多智能
人工智能独角兽,就是不爱讲人话
宇多田
07:05
#老司机侃车
即使赔破产,也不交赎金,蔚来做对了吗?
花狸胡说
05:59
#老司机侃车
日系车销量大跌,华为智驾成救命稻草?
李荣茂
11:49
#中国智造
从疫情看中国AI产业落地难题
所长林超
07:02
#华为稳不稳
汽车行业要变天了?
AlexCui
23:15
#老司机侃车
华南理工:新能源汽车的“黄埔军校”,是怎样炼成的?
变形吧汽车人
10:09
#AI有多智能
AI正在“干掉”芯片工程师?
白呀白Talk
14:05
#AI有多智能
微软、华为鸿蒙、Intel纷纷入局,什么是“AI PC”?
白呀白Talk
大 家 都 在 搜
新能源汽车
特斯拉
单身
美国经济
长江
合肥
游戏
马斯克
微信
APP内打开
好的内容,值得赞赏
您的赞赏金额会直接进入作者的虎嗅账号
自定义
支付:
元
匿名赞赏
支付