当记者安迪·格林伯格(Andy Greenberg)在公共道路上开车时,两名黑客控制了吉普切诺基(Jeep Cherokee),上周《连线》杂志的一篇报道中发现了一种利用漏洞,一切都变了。
汽车黑客成为现实。
这不是教授在插入车辆的辅助端口时控制次要功能的方法。这不是CBS通讯员莱斯利·斯塔尔(Lesley Stahl)的雪佛兰(Chevy)慢动作撞倒停车场路锥。
这是两名在家中使用互联网和他们开发的软件的专业黑客,他们抓住了发动机的控制权,并传输了一辆未经修改的2014切诺基,在公路上以70 mph的速度行驶并使其缓慢爬行。他们利用了信息娱乐系统的Internet连接,并可以重写其内部固件来控制关键系统。
在这种情况下,黑客查理·米勒(Charlie Miller)和克里斯·瓦拉塞克(Chris Valasek)都是自described的白帽子,并与菲亚特·克莱斯勒汽车公司共享了几个月的信息。在Wired破解之前,该汽车制造商发布了针对数十万辆易受伤害的2013年和2014年车辆的软件补丁。
这个故事促使人们迅速作出反应。两位参议员提出了一项法案,要求车辆安全采用联邦标准。NHTSA管理员Mark Rosekind宣布:“网络安全和隐私必须是高度优先的项目。”
汽车制造商和供应商已经面临巨大的资金和工程资源挑战,以在2025年之前开发多种节油技术。现在,他们还必须将车辆安全放在首位。
汽车行业可以立即采取一些行动。对于初学者而言,设计零件以承受高温,低温和振动等威胁的工程师必须学会像黑客一样思考并防御恶意行为。
汽车制造商必须能够“推送”软件修复程序以无线方式改进车辆,而不是要求客户去寻求经销商的任何改进。
汽车制造商应加强将关键控件与相连的信息娱乐功能区分开的防火墙。汽车制造商必须与消费者清楚地交流其安全工作,以免顾客对其车辆失去信心。