你还记得过去的汽车有多简单吗?带有模拟刻度盘和仪表的仪表板,可显示燃油、温度和速度等基本功能? 如果发动机出现问题,机油灯就会亮,然后你就可以把车开到维修店(如果你是一名机械师,你甚至可以自己修理它)。
今天,新车基本都配备了大量的传感器和电子系统,可以监控从轮胎压力到燃油消耗的各种状况,并在故障发生时进行故障诊断。
BT汽车事业负责人马丁·亨特表示,现在正在发生变化的是, 连接性和数据已经超越了汽车本身,使得车辆成为“物联网”日益增长的一部分。
例如,当你上车时,要做的第一件事是什么?对我们许多人来说,是连接我们智能手机的蓝牙,因此我们可以随时接打电话(使用智能手机锁定和解锁我们汽车只是时间问题)。我们可能做的第二件事是打开卫星导航或开启行车记录仪。
汽车工业迅速利用物联网来获得竞争优势。宣传册和网站夸耀传感器、远程信息处理和网络连接使驾驶更安全、更高效和更愉悦。到2020年,全球五分之一的车辆将拥有某种无线网络连接,而现在,领先的汽车制造商已经提供了可供下载的应用程序,以充分利用车辆智能和连接性。
有什么理由不喜欢?驾驶应该更安全、更容易,特别是当我们的城市变得“更聪明”时。本地传感器可以监控交通流量并提供道路状况的实时信息。虽然30%的城市拥堵是由寻找停车位的司机引起的,但这些定位服务可以帮助我们解决拥堵问题并找到车位。
当与汽车中的传感器结合使用时,这些数据可用于为驾驶员提供指导,帮助他们提高燃油效率,减少二氧化碳和其他有害气体排放——这个问题越来越多地被列入政府议事日程。
在车内,更多“信息娱乐”将有助于减轻旅途压力,让旅途更加愉快, 例如后座的乘客可以观看他们喜欢的电影或玩网络游戏。随着移动网络连接的改善,服务和体验的范围只会变得越来越好。
然而,我们不能忽视这样一个事实,即联网汽车为网络罪犯创造了新的机会。
一辆汽车可能有150个独立的传感器(这个数字可能会持续增长),以及我们的智能手机和其他移动设备。我们不希望黑客利用它们作为后门偷偷进入并干扰汽车的运行,或者窃取有价值的信息。
因此,就像我们在网上管理个人财产时学会保护自己一样,无论是购买、租赁还是共享汽车,我们都需要对我们的联网汽车做同样的事情。
然而,这也引出了一个问题——在购买联网汽车时,我们消费者是否认为网络安全是一个非常重要的选项?对于黑客来说,联网汽车是一个可以利用的机会,足以让他们找到进入车辆内部运作的途径。
以轮胎压力监测系统(TMPS)为例,每个轮胎中的传感器网络将轮胎压力信息无线传输到车辆的核心计算机系统,如果信号被劫持,则可以获得特定汽车在任何给定时间的位置。
当然,汽车制造商非常重视网络安全。汽车制造商不仅在车辆中构建了适当措施,而且他们利用道德黑客等专业安全服务,并向网络安全专家付费以攻击他们的车载系统,看看黑客能否可以找到侵入的方法。
道德黑客给制造商提供独立的技术评估,评估他们车辆中连网操作系统的安全性,以及外部环境,例如经销商、后端信息娱乐系统等。
道德黑客对有线和无线网络基础设施、设备和应用程序进行深度测试,在犯罪分子发现漏洞之前不断寻找漏洞。在经销商处,将对用于诊断故障的设备进行测试,并对执行测试工程师的认证过程进行核查。
道德黑客提供全面的端到端测试。2017年,克莱斯勒推出了首个“漏洞奖励”计划,向黑客提供2500美元的奖金,这些黑客提醒他们注意车辆中潜在的安全漏洞。
但是,作为车主和司机的我们也有责任。我们是否了解风险以及如何保护自己?当我们购买新的联网汽车时,我们是否会对其网络安全防御提出疑问?当我们的车辆去维修或保养时,我们能确定工程师用于诊断的笔记本电脑没有恶意软件或病毒?我们是否确保我们连接到车辆的个人设备拥有最新的软件和安全更新?只有全面的规划和测试才能确保消费者的安全需求,并创造出制造商、司机和行人都能感到舒适的汽车。
而且这不仅仅是我们拥有的汽车,当我们使用租赁或城市汽车共享服务时,我们同样需要谨慎小心,不要将个人数据(联系人、家庭地址、浏览历史、社交媒体登录)留在第三方车辆中。
因此,如果我们要享受这些物联网功能,并使驾驶员、乘客和其他道路使用者受益,那么保护联网汽车将是至关重要的。对于我们作为客户而言,安全应该是我们在选择购买或租用下一辆汽车时要检查的内容,以及燃油经济性、性能和安全性。