随着更多的联网车辆上路,网络攻击也随之增多。德勤估计,如果联网汽车的人气继续以目前的势头保持增长,到2025年全球投入使用的联网汽车将超过4.7亿辆。由于每辆联网汽车每小时生成约25 GB的数据,它们对网络犯罪分子和怀有恶意的不法分子来说无疑是诱人的目标。
联网汽车配备增强的功能和部件,让驾驶者更喜欢自己青睐的汽车品牌,但汽车行业的网络安全还有很长一段路要走。如果你驾驶联网汽车或正考虑购买一辆,就需要知道如何保护新车免受潜在的网络攻击。
本文将讨论黑客如何渗入到你的联网汽车、可以采取什么措施保护自己和车辆免受严重攻击。
你的车辆会被黑入吗?
今天的汽车使用数百个连接到计算机的传感器来帮助监测汽车的运行情况、增添互联网功能,并启用连接的应用程序。虽然这些技术对驾驶员来说很有帮助、也很方便,但它们也可能导致数据被盗,甚至威胁到驾驶员的安全。比如说,远程操控、身份盗窃和车辆盗窃就是不法分子利用联网汽车安全漏洞的几种方式。
电动汽车热潮也对联网汽车车主构成了独特的威胁。最近的一项调查显示,79%的拥有两辆车的家庭考虑下次购买电动汽车,但道德黑客的活动表明,电动汽车很容易被远程黑客耗尽电量。如果驾驶员面临没有办法给汽车充电的困境,这可能会让他们岌岌可危。
不法分子有很多方法可以黑入汽车。他们可以操纵遥控钥匙上的信号打开车门,篡改应用程序中的代码来创建后门以窃取数据,了解车主的驾驶习惯,控制车辆的安全响应系统等等。今天的汽车实际上是人工辅助计算机,这意味着它们就像任何其他物联网设备一样很容易被黑入。
如何保护联网车辆免受网络攻击?
联网汽车在用户外出旅行或日常通勤时提供了方便,让用户很安心。但当不法分子实施攻击以窃取数据、操控车辆甚至跟踪车主的位置时,它们也会构成重大威胁。如果你打算充分享用联网汽车的功能,就需要知道如何保护自己避免成为汽车网络攻击的受害者。
下面是保护联网汽车免受攻击的五个贴士:
1. 移除端口适配器
端口适配器是插入诊断端口的小巧设备,让厂商可以出于各种原因监控车主的驾驶习惯。它可以用来监测车辆性能、改善汽油里程数,并根据车主的驾驶活动设定更准确的保险费率。
许多人选择使用适配器来省钱,并确保汽车以最佳性能运行,但这种设备很容易成为黑客的入口点。如果你想在联网车辆中使用适配器,最好在不开车时将其取出,那样黑客就无法在你不知情的情况下利用这条攻击途径。
2. 保管好遥控钥匙
现在遥控钥匙已取代传统钥匙,成为打开汽车车门的标配。许多汽车都配备了安全功能,除非遥控钥匙靠近车辆,否则车门无法打开,或者需要靠近车辆才能启动。但黑客可以截获遥控钥匙发出的信号,通过放大信号,让汽车误以为遥控钥匙离车更近。为了防止这种类型的攻击,当你不打算开车时,就要把遥控钥匙卡放在金属抽屉或冰箱里,以减弱遥控钥匙发出的信号。
3. 禁用车内无线服务
无线系统在较新的车辆中也相当常见,比如用于车载Wi-Fi、卫星无线电、车载通讯和蓝牙。这些无线服务允许用户在驾驶时获得联网体验,从而使他们的出行更安全,操作起来更方便,但它们也是黑客趁虚而入的完美入口点。
如果你不确定汽车有什么功能,不妨翻阅车主手册,看看有没有你平常不用、可以禁用的功能。这将有助于缩小攻击面,并限制黑客可以干扰车辆的途径。
4. 安装未经授权的软件和系统须谨慎
许多联网汽车都提供了下载其他应用程序的选项,那些不能下载的应用程序仍然可以“越狱”,以便用户安装配套软件和系统。虽然完全定制的汽车是不错的想法,但安装未经授权的软件和系统会严重威胁车主的人身和数字安全。
务必确保只从值得信赖的品牌使用安全网络下载官方软件,并了解越狱新系统、安装到汽车上面临的潜在漏洞。
5. 如果怀疑车子被黑入,立马联系客户部门
如果你认为自己的车子已被黑入,应该及时送到客服部门,这样专业人员就能查明车子是被黑了还是存在另外的故障。
如果汽车客服人员不进行全面的检查,就无法确定你的联网车辆是否被黑入了。如果你的系统开始出现异常,或者你注意到车子有异样,认真检查一番至关重要,即使根源只是一个bug或配置问题。
结语
联网汽车使我们的日常驾驶更安全、更轻松、更方便,但它们也可能对我们的数字和物理安全构成严重威胁。如果你计划购买一辆联网汽车或已经在驾驶联网汽车,就有必要了解相关的网络风险,这样就可以积极主动地防止车辆攻击。
除了要了解保护联网车辆免受黑客攻击的这五个贴士外,一旦厂商发布新版本,建议你更新车辆的软件,并修补安全漏洞。这通常是经销商或汽车厂商自己会做的工作,但如果你试图自己这么做,就要确保远离所有漏洞。
平时应关注这项新兴技术方面的新闻,并了解如何在上路驾驶和停车保管时确保联网车辆的安全。
参考及来源:https://cybersecurity.att.com/blogs/security-essentials/5-tips-for-protecting-your-connected-vehicle-against-cyberattacks
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...