摘要:美国高校的一些研究人员在对一些**款汽车的车载电脑系统做了一番详细的测试之后,发现了一些相当严重的安全问题。
汽车电子黑客可控制刹车、引擎等重要部件
华盛顿大学和加州大学圣迭戈分校的研究人员在对今天很多车载电子系统做了一番细致的研究之后有了一些惊人的发现,他们发现了入侵这些车载系统的新的黑客手法。在准备提交给下周于加州奥克兰召开的一次安全会议的论文中,这些研究人员称,他们只需连接车载的标准诊断计算机端口,就能随心所欲地干一些很恶毒的事情,比如让刹车失灵、篡改车速表读数、打开空调、或者打开车载收音机的音乐、车门落锁等。他们已做了多次测试,这里介绍的就是一些测试结果。
汽车电子黑客可控制刹车、引擎等重要部件
图中所示是研究人员将他们的笔记本电脑接入车载的诊断系统。在本例中,笔记本电脑正在运行一个叫做CarShark的定制的网络**和攻击工具。它是通过车内的标准OBD-II端口(On-BoardDiagnostics,车载诊断系统端口),该端口可以在大多数新款**车的仪表盘下面找到。
汽车电子黑客可控制刹车、引擎等重要部件
[next]
图中所示是在试验室环境中。研究人员把一个电子刹车控制模块(ECBM)连上电源、示波器和变频器,就能把车载诊断系统协议(也叫控制器局域网,CAN)的信号通过USB口传输出来。
汽车电子黑客可控制刹车、引擎等重要部件
这是CarShark的用户界面。显然是受到了WireSark软件的启发,后者常用来**PC网络。CarShark可以监控并攻击车载控制器局域网(CAN)。
汽车电子黑客可控制刹车、引擎等重要部件
这是被CarShark黑掉的车速表,**高时速只有140迈。研究人员能够简单地入侵仪表盘,添加他们自己的文字。他们还可以让系统给出虚假的车速数据。
汽车电子黑客可控制刹车、引擎等重要部件
再也没有什么恐怖体验比得上驾驶一辆被黑的汽车上路的了。当试车员驾驶一辆被黑的汽车(图中右侧)行驶在一片被废弃的机场上时,坐在白色车辆中的研究人员便可向其发出各种不同的指令,控制其追车、弹开后备箱盖、让刹车失灵、熄火、灭灯、按喇叭等等动作。