目前,汽车爱好者有两种方式获得联网汽车——从汽车经销商那里购买“智能设计”的整车,或者通过安装一些额外的“智能设备”来改进他们现有的汽车。虽然这两种情景都能够带来更好的驾驶体验,但正如媒体和卡巴斯基自己的研究一再表明的那样,智能技术也代表着一个被恶意应用的全新领域。这是不可避免的 ——当一项技术变得至关重要时,相关的安全问题往往会增加。
考虑到这一点,卡巴斯基研究人员决定研究一下这些关于物联网设备安全性的报告是否对汽车行业的智能设备制造商产生任何影响。研究人员分析了多个随机选择的设备,包括OBD加密狗扫描工具、轮胎压力和温度监测系统、智能报警系统、GPS跟踪器和应用程序控制的行车记录仪。
调查结果令人惊喜:尽管物联网行业通常被认为是不安全的,但是这些与汽车相关的智能设备和联网设备被证明是相当安全的,没有暴露出严重漏洞。然而,研究过程中还揭示了一些问题,包括:通过扫描收费站远程访问驾驶动态数据的能力,操纵来自轮胎监控系统的信号的选项,以及最令人担忧的是使用警报系统打开车门的能力。但是,所有这些要素要么很难实施,要么对犯罪分子没有明显或直接的结果。
卡巴斯基安全专家Victor Chebyshev说:“我们检查的这些设备符合许多安全策略,在安全性上比较令人满意,除了有一些小的问题。部分原因在于这些设备的功能有限,而且通过这些产品成功发起攻击后没有严重后果,这还归功于制造商的警惕性。我们很高兴看到他们已经投入了大量精力来使这些设备更加安全,这对汽车行业来说是一个好的迹象。然而,我们仍然没有理由发送:根据我们的经验,设备越智能,安全问题发生的可能性就越大。这就是为什么在产品开发的早期阶段应该更加密切地考虑安全性,特别是当新一代智能设备进入市场时”。
为了确保智能汽车设备更为安全,我们建议:
1. 在选择对您的车辆的哪一部分进行智能改造时,首先要考虑安全风险问题。如果这些设备与汽车遥测或访问其“大脑”有关,请三思而后行。
2. 在购买设备之前,在互联网上搜索相关设备是否包含漏洞的新闻。您想要购买的设备可能已经经过安全研究人员的检查,并且可以查明设备中是否发现任何问题,或者是否已经修补过。
3. 购买最新上市的产品并非都是好主意。除了新产品中常见的漏洞外,最新推出的设备可能包含安全研究人员尚未发现的安全问题。 最好的选择是购买已经经历过多个软件更新的产品。
4. 始终考虑设备“移动维度”的安全性,尤其您使用的是安卓设备的情况下——应用程序通常很有帮助,能够使生活更轻松,但一旦智能手机受到恶意软件的攻击,可能引起很多问题。
5. 为了克服智能设备的网络安全挑战,卡巴斯基投资开发了卡巴斯基操作系统,该系统被广泛应用于定制的制造硬件和软件。该系统可用于各种领域:移动设备和计算机、物联网设备、智能能源系统、工业系统以及电信和运输系统。卡巴斯基看到了卡巴斯基操作系统进一步发展的机会,以满足客户的需求,并确保其在包括汽车行业的所有领域实现最高级别的安全性。
相关报道:
- 卡巴斯基:ATMJaDi的恶意软件2019-07-19
- 卡巴斯基扩大与国际刑警组织在打击网络犯罪方面的合作2019-07-17
- 全球化、透明化和受信任:卡巴斯基成功通过独立SOC 2 审计2019-07-12
- 卡巴斯基受邀参加2019年中国工业信息安全大会2019-06-27
- 卡巴斯基:38%的人愿意放弃社交媒体来保证终身数据隐私安全2019-06-25
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行