事情是这样的,近期,梅赛德斯-奔驰研究人员同360安全大脑旗下Sky-Go 团队合作,修复了19个与梅赛德斯-奔驰智能网联汽车有关的潜在漏洞。为了表示感谢,梅赛德斯-奔驰决定向Sky-Go团队颁发卓越奖,双方还要在近期召开的信息安全会议上共同发布相关研究细节。
业内人士认为,360集团Sky-Go 团队对梅赛德斯-奔驰的协助非常重要且颇为及时,对于一台汽车来说,虽然智能网联系统只是其中的一部分功能,但如果智能网联系统中这19个潜在漏洞被攻击和利用,轻则可能被篡改数据内容,打开车门车窗、发动汽车等,重则会使行驶中的汽车被控制,严重危害人身和车辆安全等。
因此,在AM车镜看来,随着汽车电气化、智能化、网联化的加速推进,汽车安全的定义正在被改写,以360集团Sky-Go 团队为代表的汽车信息安全供应商正在进入汽车行业的主舞台,成为重要主角。
来自奔驰的点赞
提起豪华品牌,没有人能忽略梅赛德斯-奔驰,同样,梅赛德斯-奔驰对数字化出行的趋势也不敢小视。随着智驾时代的来临,汽车信息安全已成为汽车企业的重要战略支柱,包括梅赛德斯-奔驰在内,向数字化转型已经成为车企的共识。
然而,作为一家制造行业的翘楚,其对智能网联尤其是信息安全领域的研究还不足以轻松化解市场对开发速度和技术创新的双重压力。借助外力就显得非常迫切和重要,恰在这时,360安全大脑旗下的Sky-Go 团队出现在了梅赛德斯-奔驰最需要的位置,协助其修复了19个与智能网联汽车有关的潜在漏洞。
Sky-Go团队,是360集团的智能网联汽车安全实验室,是360安全大脑的重要组成部分,专注于智能汽车安全研究,他们工作的首要目标是保障车辆的信息安全和用户的人身安全。说白了就是提高智能汽车的安全能力,保护用户及厂商的利益不受侵害,免遭黑客袭击。
为了鼓励类似于Sky-Go 团队这样的第三方多多为自己的发展做贡献,梅赛德斯-奔驰不但决定向Sky-Go团队颁发卓越奖,还计划在2020年发起聚焦安全的“漏洞报告奖励”(Bug Bounty)项目,旨在帮助和鼓励有关研究团队协助梅赛德斯-奔驰提升其互联服务。
梅赛德斯-奔驰显然希望在未来的汽车智能化大潮中继续保持领先优势,不动声色之中,他正在采取自力更生和借助Sky-Go 团队这样的外脑的方式,蓄力。因为在智能驾驶时代,我们今天所认知的汽车安全,将被重新定义。
汽车安全变形记
说到汽车安全,人们有不同的见解,有人说沃尔沃的车最安全,有人说大众的车让人放心,还有人说哈弗汽车抗撞……答案多种多样,也有人主张撞过再说!不过,随着汽车向智能化、网联化、电气化的加速进化,若干年后回头去看,人们会发现,通过碰撞成绩评定汽车安全的方法简直“老掉牙”。
时代在变化,新旧在交替。随着非石化燃料、无人驾驶、智能网联等关键词出现,在汽车诞生130多年后,它开始进入新的蜕变通道。举一个简单的例子,2019年,汽车行业对人才的需求标准发生了大转折,学汽车工程、内燃机专业的大学生尚未毕业就面临失业,智能汽车的人才成为了香饽饽。
未来的汽车安全同样会被重新定义。高强钢使用比例、安全气囊数量、前后防撞钢梁等将再难以左右汽车的安全水平,智能汽车时代,万物互联,汽车完全“计算机化”,不会发生碰撞的汽车才是最安全的汽车。
坏消息是,当汽车成为一台移动的计算机时,如何避免其被黑客控制、攻击、泄露信息就成为了最关键的问题。
以当前一些具备辅助驾驶功能的汽车为例,通过电磁波的干扰,可以在前方无车的状态下让传感器认为有车,导致其自动刹车;也可以在前方有车的时候,让系统认为前方无车,而继续行驶。
而黑客一旦对主机厂存储在云端的用户隐私或者其他数据动手成功,则可以远程控制、危害更多车辆或随意调取信息资料。
可见,未来的汽车安全主战场不在道路上,而是在网络中。
360会扮演什么角色
也许有人会说,未来高度智能化的汽车时代离我们还远。然而,技术革新没有止境,聚沙成塔、集腋成裘,我们肯定会迎来那样的时代。现如今,我们已经走在汽车智能化的初始阶段。语音控制功能、CarPlay 和Carlife、车载流量、车机第三方APP、L2级自动驾驶功能、OTA升级等等,已经被普遍应用。使用了这些功能,就难以避免受到应用漏洞、系统漏洞、网络攻击、OTA攻击等方式的侵害。如果没有任何防护,就相当于购买了一台电脑,在网络世界裸奔。
问题来了,我们买了电脑之后怎么办?很简单,安装一些防护软件来抵御网络攻击,我们能想到,汽车主机厂同样能想到,所以,不只是梅赛德斯-奔驰,360智能网联汽车安全实验室已经与众多国内外车企、院校、主机厂的一二级供应商进行了深度合作和共同研究,有的还组建了联合实验室和研究院。
AM车镜分析发现,作为中国最大的互联网和移动安全产品及服务提供商,360公司已经将其在PC和移动端的成功经验应用到了智能车机领域,“360汽车安全大脑”就是其推出的全球最大的分布式智能安全系统“360安全大脑”在汽车安全领域的一个重要应用。
在战略能力上,“360汽车安全大脑”可以从汽车信息安全评估、车联网安全监测、车联网安全体系建设三个方面为车厂和供应商提供完整汽车信息安全服务。
从具体产品上看,360车机管家、车载入侵检测与防御系统、360汽车防火墙、车联网安全运营平台等可以为车企和车主提供安全运营服务,应对网络攻击。
AM车镜总结
近年来,汽车产业呈现出“新四化”趋势,即电动化、网联化、智能化、共享化。然而,有利就有弊,智能化和网联化也带来了信息安全风险。当前,我们作为消费者,更多的把注意力放在了车机系统够不够流畅、能下载多少APP、操作界面是否友好等方面,对智能网联汽车的安全问题没有足够的认识。此次,梅赛德斯-奔驰与360集团的小互动给我们提了一个醒。
对于主机厂来说,想要进一步释放新四化的潜力,除了重视传统的汽车安全外,也应该引入新的“软”安全体系来保驾护航,而要想抢占先机,借助外脑势必事半功倍。网红车企特斯拉早早的就享受到了这种帮助带来的好处,因为在2014年的时候,360集团Sky-Go团队就成为特斯拉车联网系统的全球首例破解方,帮助特斯拉完善了系统,受到了特斯拉的特别感谢。
毫无疑问,AM车镜认为,庞大的汽车产业链再次扩容,随着汽车产品的电脑化,互联网和移动安全产品及服务提供商在其中愈加重要,毕竟,专业的事交给专业的公司来做,最合理。
免责声明: 本网站部分内容来源于合作媒体、企业机构、网友提供和互联网的公开资料等,仅供参考。本网站对站内所有资讯的内容、观点保持中立,不对内容的准确性、可靠性或完整性提供任何明示或暗示的保证。如果有侵权等问题,请及时联系我们,我们将在收到通知后第一时间妥善处理该部分内容。
免责声明: 本网站部分内容来源于合作媒体、企业机构、网友提供和互联网的公开资料等,仅供参考。本网站对站内所有资讯的内容、观点保持中立,不对内容的准确性、可靠性或完整性提供任何明示或暗示的保证。如果有侵权等问题,请及时联系我们,我们将在收到通知后第一时间妥善处理该部分内容。