氦氪吧 关注:13,646贴子:8,302
  • 3回复贴,共1

你想知道《速8》里那个大长腿黑客的秘密吗?

只看楼主收藏回复

刚上映不久的《速度与激情8》,热度可谓是一时无两!里面的各种飞车镜头、爆炸场面,肯定值回票价!但最吸引车厘子大叔的不是唐老大爆缸倒车,也不是各种的豪车漫天飞。反倒是塞弗(就是那个肤白貌美大长腿的黑客boss)控制一堆僵尸车突袭俄罗斯国防部长的那一幕,让大叔背后发凉!那到底电影中的这一场景在现实中能不能实现呢?


其实,这早已不是什么新鲜事了!早在2013年的拉斯维加斯黑客大会,两位黑客Charlie Miller和Chris Valasek就坦言:只要有电脑和数据线,就可以对任何一辆车do everything!而在二人公布的一段视频中,他们演示了如何在车辆静止的情况下令时速表爆表,让车辆在满箱油的状态下令油表灯报警,又如何在高速行驶的状态下令车辆自动急刹车,以及行驶中猛打方向、令制动踏板失效!
那他们究竟是怎么实现的呢?


1楼2017-04-26 17:26回复
    Can-bus总线

    现代汽车有成万上千个电子零件,其中包括各种的电子安全系统元器件、中控系统控制、变速箱TCU等等。他们均要通过Can-bus总线来与整车电子控制系统ECU来连接,如下图。

    具体来说,ECU就像汽车的大脑,而汽车的四肢以及各种的感官则需要通过神经来连接。Can-bus总线正是充当起这个角色!而Can-bus总线与其他部件之间的通讯是需要通过协议才能进行。黑客们要做得就是破解Can-bus总线上的协议,从而让信息从“神经中枢”直接传入“大脑”!


    2楼2017-04-26 17:26
    回复
      IVI安全威胁

      IVI(In-Vehicle Infotainment 简称IVI),能够实现包括三维导航、实时路况、IPTV、辅助驾驶、故障检测、车辆信息、车身控制、移动办公、无线通讯、基于在线的娱乐功能及TSP服务等一系列应用。其实也就是Can-bus总线下面一个分支连接,但他的被破解途径更加的宽广!
      以为宝马16年的车载娱乐系统VIN码会话劫持漏洞为例。但双方通话时,恶意用户可以由此获得对方的车身VIN码。在获取VIN码后,恶意用户们会通过VIN入侵的到车载APP里,从而实现车辆控制!
      T-Box安全威胁

      Telematics BOX,简称车载T-BOX,车联网系统包含四部分,主机、车载T-BOX、手机APP及后台系统。主机主要用于的影音娱乐,以及车辆信息显示;车载T-BOX主要用于和后台系统/手机APP通信,实现手机APP的车辆信息显示与控制。
      T-Box的存在很大程度上是为了厂家的APP控制车辆这个营销噱头!它可以控制车门上锁、油门开合量以及发动机供给油等。与Can-bus总线一样,其组成的两块芯片之间的通讯协议一旦被破解,那后果将会很严重!


      3楼2017-04-26 17:27
      回复
        TSP安全威胁

        TSP(Telematics Service Provider),指的是手机APP服务商!与上面的T-Box安全威胁一样,只不过这次黑客们攻击的对象直接从源头入手,直捣黄龙!
        未来,当真正实现车联网后,车与车、与人、与障碍物之间的连接也可能成为被入侵的缺口!但这个对我们来说还有点远,这里就先不说!而在当今的水平,如果想实现电影中的大面积僵尸车队对黑客来说还有些困难,但如果是很多黑客集齐要搞事情,那就难说了!但不管怎么说,现今科技界对汽车安全越来越重视,未来工程师与黑客之间的较量或许又是一场没有硝烟的战争!


        4楼2017-04-26 17:27
        回复