国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
美國國會夠狠!草案聽證欲將「白帽黑客」送上法庭

毋庸置疑,智能聯(lián)網(wǎng)化可能要比新能源,更能夠代表未來汽車產(chǎn)業(yè)發(fā)展的趨勢。但我們在享受流媒體音樂、實時交通導(dǎo)航等便利功能的同時,卻無形使自己陷入了黑客攻擊造成的潛在安全隱患中。八月份以來,從Jeep切諾基“淪陷”開始,已經(jīng)陸續(xù)有其他品牌車型被爆出“安全漏洞”。一時間,圍繞底層系統(tǒng)架構(gòu)和互聯(lián)汽車安全保障等方面的討論甚囂塵上。但熟料近日美國國會針對一項草案舉行的聽證會,不僅沒有鼓勵車企、供應(yīng)商和安全研究團體合作,卻似乎“有意”將這股應(yīng)時而生的行業(yè)推動力量扼殺掉。

據(jù)《連線》雜志報道,美國眾院能源和商務(wù)委員會今天開始對一項「美國高速公路安全管理局改革草案」舉行聽證,討論是否將“個人或團體針對汽車網(wǎng)絡(luò)安全進行的研究定論為違法行為,并將其納入司法體系”。而眾所周知,這些熱衷于網(wǎng)絡(luò)安全研究的民間人士,即我們俗稱的“白帽黑客”,對促進聯(lián)網(wǎng)汽車安全的良性發(fā)展有著積極作用。固然美國國會的做法可謂“謹慎”,但如果將實驗性質(zhì)的汽車數(shù)據(jù)搜集和安全操作扣上「違法」的帽子,恐怕這無益于增加消費者對汽車網(wǎng)絡(luò)安全的信心。

Jeep召回引發(fā)汽車網(wǎng)絡(luò)安全熱議

△白帽黑客Charlie Miller & Chris Valasek在演示遠程控制Jeep切諾基

這項改革法案是在幾位白帽黑客陸續(xù)公布了某幾款車型存在的安全漏洞后,草擬提請國會通過的。今年夏天,安全研究員Charlie Miller和Chris Valasek向公眾展示了他們是如何通過無線“入侵”Jeep切諾基車載娛樂系統(tǒng),進而通過其控制了車子的轉(zhuǎn)向、剎車和傳動系統(tǒng)。而這項安全研究的后果,不僅令克萊斯勒美國公司“被動”向車主提供了漏洞補丁解決方案,同時還“被迫”拿出大筆資金用于140萬臺涉事車輛的召回。

事后有人將這兩位白帽黑客的一系列行為稱作“故作姿態(tài)的炫技作秀”。我們暫且先不討論二位破解Jeep切諾基的意圖,有一點不可否認的是,他們發(fā)現(xiàn)的安全漏洞幾乎在其他很多車機系統(tǒng)上都有。今年早些時候,有幾位安全研究員公布了特斯拉Model S車載娛樂系統(tǒng)存在的類似安全隱患;而加州大學圣地亞哥分校的某團隊甚至通過入侵一枚能聯(lián)網(wǎng)的“軟件狗”,成功控制了一輛雪佛蘭克爾維特。類似的實例盡管數(shù)量不多,但足以讓整個汽車產(chǎn)業(yè)清楚地認識到未來聯(lián)網(wǎng)汽車發(fā)展面臨的安全屏障。

據(jù)車云菌了解,早在公眾意識到汽車面臨黑客攻擊安全隱患之前,美國議會曾在報告中披露,目前汽車行業(yè)存在大量形式各異的安全規(guī)則。例如,有部分主機廠會將車輛安全檢測的工作交由第三方機構(gòu)完成,而其他車企可能對此并不在意;其實絕大多數(shù)檢測機構(gòu)并沒有能力對侵入車機系統(tǒng)的惡意行為進行監(jiān)測。

不過可喜的是,目前美國汽車行業(yè)已經(jīng)充分認識到了網(wǎng)絡(luò)安全的重要性,并伺機成立了情報共享和分析中心(ISAC),以供內(nèi)部分享安全漏洞信息。而這已經(jīng)邁出的第一步,為今后智能汽車的網(wǎng)絡(luò)安全建設(shè)奠定了基礎(chǔ),既有利于安全研究人士和車企建立長效的合作機制,同時也能夠提升以主機廠為主的整個汽車工業(yè)的安全標準,而受益方卻是所有消費者。

汽車網(wǎng)絡(luò)安全建設(shè)恐“功虧一簣”

但無可奈何的是,原本事情已經(jīng)在朝著明朗的方向發(fā)展時,卻硬生生跳出了這么一個攔路虎。而擺在美國眾院能源和商務(wù)委員會面前的這份「美國高速公路安全管理局改革草案」很可能會使目前取得的一些成果“功虧一簣”。假設(shè)將安全研究人員進行的代碼檢索、漏洞探查等工作定性為「違法」,未來聯(lián)網(wǎng)汽車不僅更容易受到不法分子的惡意攻擊,同時汽車網(wǎng)絡(luò)安全方面的創(chuàng)新也可能停滯不前。而限制安全研究人員的行為對防止黑客對同一漏洞進行攻擊,或者由這一漏洞進行深層次發(fā)掘,都似乎毫無裨益。

車云菌倒認為,在日益嚴峻的汽車網(wǎng)絡(luò)安全形勢下,政府應(yīng)該在保持謹慎的同時,鼓勵車企向IT產(chǎn)業(yè)學習,而后者更多的是選擇同安全研究人員建立長效合作機制,邀請他們搜集、尋找、報告軟件程序和產(chǎn)品中的漏洞。因為這種將專攻于網(wǎng)絡(luò)安全的研究人員劇集麾下,經(jīng)過共同商討得到解決方案的形式,在面對黑客攻擊威脅時甚為高效。所以國會不僅不應(yīng)該將這些“白帽黑客”們和肆意妄為的破壞者混為一談、一棒打死,甚至可以努力促成主機廠和民間安全研究組織的合作。

本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
1億美元罰款,能撬動汽車安全的杠桿嗎? | 專欄
網(wǎng)絡(luò)戰(zhàn)軍備競賽!美網(wǎng)絡(luò)司令部2018年預(yù)算增加44億元
物聯(lián)網(wǎng)未來雖美,但其安全隱患又有誰能想到?
美國五角大樓:區(qū)塊鏈技術(shù)可以用作網(wǎng)絡(luò)安全防護
美國以多種方式推進網(wǎng)絡(luò)安全防御工作
烏鎮(zhèn)大會沈昌祥:網(wǎng)絡(luò)安全美國沒辦法,但我們有!
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服