首页 > 科技未来 > 内容

破解特斯拉漏洞,教马斯克如何做“安全”

发布于:2024-06-17 编辑:匿名 来源:网络

作者 |宫雪编辑|靖宇万物互联时代,虚拟世界与现实世界的界限日益模糊,网络安全攻防战不时惊心动魄。

早年,通过U盘传播的“Stuxnet”病毒攻击了伊朗核设施的控制系统。

通过修改程序指令,导致生产浓缩铀的离心机异常加速,导致离心机报废,伊朗核电站瘫痪。

Facebook上1万多名用户的数据被泄露,并被用来在2016年美国总统大选中向目标选民推送广告,从而影响选举结果。

这导致Facebook卷入数据丑闻,此后频频被曝用户隐私泄露。

除了正剧,生活剧中也少不了“偷窥”情节。

车主行为数据报告引发了“凯迪拉克总是去澡堂”的笑话。

在“车主维权”事件中,特斯拉未经同意公开了车主的行车数据,引发又一轮隐私泄露担忧。

此前,国外黑客爆料称,用户在使用特斯拉车载信息娱乐服务前必须输入详细的个人信息。

这些信息存储在媒体控制单元中,丢弃后由技术人员手动销毁,但仍然留下了大量的用户隐私数据,包括通话记录、日历项、家庭地址等。

上述媒体控制单元可以在外贸网站eBay上低价买卖。

事实上,配备丰富传感器的智能汽车就是一个强大的远程数据采集终端。

当汽车像手机一样智能时,它的数据采集能力已经超过了手机。

在数字世界中,技术发展既带来机遇,也带来风险。

网络连接和自动驾驶的引入带来了远程控制的风险;生成和收集大量数据会带来数据滥用和泄露的风险。

白帽黑客眼中的数字世界,比特无处不在,风险从硅到云,智能汽车知道的秘密比你想象的还要多。

普通人已经注意到智能终端背后的数据安全风险。

有的人感到害怕,有的人仍然漫不经心。

在万物互联的深度数字化时代,你需要重新认识“安全”。

在OPPO独家赞助的极客公园创新大会上,受邀前往拉斯维加斯会见马斯克破解特斯拉安全漏洞的李军分享了智能网联汽车的安全隐患和风险。

回复。

多安科技创始人兼CEO李军在极客园创新大会上分享了白帽黑客眼中的数字世界。

李军表示,在保护数据隐私方面,用户意识和技术迭代同样重要。

此次站上舞台,李军有了新的身份——多感科技创始人兼CEO。

才两个月,他们是IF大会上最年轻的队伍。

以下为李军演讲实录: 01 连特斯拉都解决不了的问题。

网络安全是一个攻击和防御的过程。

知道如何攻击是做好防护的必要条件。

我是一名网络安全研究员。

我过去的工作经历主要是在“攻击”,整天都在思考如何造成破坏,以便找到各种安全漏洞。

我会从网络攻击者的角度思考如何窃取你的隐私并控制网络终端,比如智能门锁、摄像头、联网汽车等具有网络通信和计算能力的设备,甚至卫星。

发现漏洞后,会提出防御方案,增加攻击难度。

我和我的团队研究了特斯拉智能网联汽车的漏洞并提交给他们。

特斯拉正式向我们表示感谢,并邀请我到拉斯维加斯与马斯克会面,讨论 StarLink 和 SpaceX 的网络安全防御解决方案。

李军和埃隆·马斯克 所以,网络安全是一个即使像孔夫子这样的公司也无法独立解决的问题。

这是一个长期持续的过程,需要安保公司和社区等参与者。

02 比特世界里的交警 比特(bit)是计算机领域中表示信息量的最小单位。

无论是控制指令还是机密文件,都是用位来表示的。

就像血液的流动支撑着我们的身体一样,比特的流动也支撑着深度数字化和网络化的社会。

比特可以是物理代码,在智能设备中生成和使用,并通过空气、电线和光纤等介质传输。

网络安全必须保证比特活动按照既定规则进行。

我们是比特世界的交警。

白帽黑客眼中的数字世界是什么样的?比如你在玩手机,他们会看到你手机里面有各种芯片,手机正在通过无线信号连接到外面的基站或者会场内的Wifi热点。

这段比特数据流通过网络传输到IDC机房,再通过骨干网传输到远山的基站。

最后通过无线通信将数据传输到另一部手机,对方接收到消息。

基于这个视角,白帽黑客可以看到比特流动所涉及的风险,例如被劫持、篡改、窃取等。

人们的日常生活已经无可救药地数字化,甚至正在快速走向自动化,依靠24/ 7 网络连接。

与此同时,各种技术和概念日新月异,比如最近非常流行的元宇宙。

新技术、新概念的发展都依赖于数据的采集、传输、处理、存储和利用。

人们不知道自己每天产生多少数据,哪些数据会被记录,甚至没有注意到数据滥用的后果。

例如,国外成人网站Ashley Madison的用户数据就非常私密和敏感。

数据泄露后,用户不堪舆论压力,最终选择自杀。

再比如美国的互联网、停电以及伊朗的震网病毒事件。

网络攻击直接影响社会的正常运行。

Facebook 的用户数据被滥用来影响选民对总统候选人的好恶。

网络世界和现实世界之间的界限变得越来越模糊。

值得思考的是,人与所生活的数字世界之间,谁在塑造谁。

各大互联网公司引以为豪的AI算法、机器学习模型、大数据到底是为谁服务的?正如道路和汽车越来越多,交通管理也变得越来越困难。

数字应用和网络连接方式越来越丰富,数据生成和传输的速度不断提高。

因此,做好数字世界的流量管理工作极具挑战性。

性别。

03 智能汽车成为数据采集终端。

工业互联网的发展赋予网络安全更强的行业属性。

在汽车领域,智能网联汽车引入了依赖网络连接的车载服务,产生越来越丰富的数据。

联网汽车的自动化要求人们将车辆转向、加速和减速等与生活相关的功能交给电子控制系统。

共享化趋势下,租车用户在用车过程中产生并同步的数据在变更用户时需要进行隐私保护。

随着新能源汽车的发展,电动汽车所依赖的充电桩也已接入互联网。

在战争理论中,要攻击一个国家或城市,必须首先炸毁其交通线和油库。

假设未来全社会都开电动汽车,一旦充电桩网络受到攻击,整个城市就会出现交通瘫痪。

技术发展既带来机遇,也带来风险。

网络连接和自动驾驶的引入将带来远程控制的风险;大量数据的产生和收集会导致数据滥用和泄露的风险。

事实上,汽车软硬件的破解已经开始。

2008 年左右,汽车遭到黑客攻击,目的是窃取或修改性能参数。

近年来汽车互联化、自动化的发展,让人们再次关注汽车安全。

特斯拉、宝马、奔驰都出现过网络安全漏洞,甚至可以远程控制汽车的开关、加速、减速、转向等物理属性。

尽管漏洞如此危险,但各大互联网公司仍然纷纷涌向智能汽车。

这是万物互联时代数据载体争夺的缩影。

从PC时代到移动互联网时代再到物联网时代,数据和流量是永恒的主题。

李军在极客公园创新大会上 在众多设备类型中,配备丰富传感器的智能汽车是强大的远程数据采集终端。

除了车辆自身的运行数据外,还有车辆采集的娱乐系统信息、地理位置信息、道路环境数据等。

未来,该车辆甚至可以监测人体健康状况。

今年,特斯拉被禁止进入中国某些机构甚至住宅区,人们对隐私泄露的担忧加剧。

与此同时,许多车企声称尊重数据隐私,收集数据仅用于驾驶决策。

在不确定的情况下采取保守措施是明智的选择。

破解特斯拉漏洞,教马斯克如何做“安全”

04 深度数字化时代,需要从硅到云的安全。

传统网络安全防御正在升级迭代,新的安全问题需要新的防御手段。

在技??术方面,从芯片到云端,从芯片级到驱动层、操作系统,到整个网络空间,都需要安全控制。

但这不能仅靠技术来解决。

用户的安全意识也非常重要。

用户只有提高安全意识,才能配合技术保护网络安全和隐私。

手机是一个成熟的产业,网络安全也相对成熟。

比如iPhone会及时修复自身的安全漏洞,而且苹果的漏洞响应测试管理也非常好。

当前蓬勃发展的汽车行业面临的网络安全风险比手机更加复杂,并且还处于起步阶段。

除了技术迭代和安全意识之外,监管部门也在颁布一些相关法规,比如《智能网联汽车生产企业及产品准入管理指南(试行)》规定数据如何传输和存储,以及制造商的安全响应机制。

这促使特斯拉在中国建立自己的运营中心来存储、处理和利用在中国产生的数据。

人类发展的每个阶段对监护人的形象和能力都有不同的要求。

从部落首领到警察和士兵,他们的武器不断变化,从石头和剑演变成火器和导弹。

数字渠道有数千万条,网络安全是第一要务。

随着深度数字化时代的到来,网络空间需要更强大的守护者和不断进化的防御武器。

破解特斯拉漏洞,教马斯克如何做“安全”

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • RoboMing:让用户体验全新的现场感官体验

    RoboMing:让用户体验全新的现场感官体验

    近日在Pozible众筹平台上,一个名为“RoboMing”的项目引起了笔者的关注。 一般来说,机器人应该具备拟人化的身材、粗壮的关节、可爱的表情,但“明机器人”这些都没有。 这是一个什么样的机器人项目?带着这个问题,笔者与明机器人90后CEO孔尧展开了面对面的交流。 1990年的

    06-17

  • 嘉歌世界首席科学家宋宽:参与倒逼技术和产品真正成熟

    嘉歌世界首席科学家宋宽:参与倒逼技术和产品真正成熟

    作者|沈周 众所周知,全球发展近20年来,没有哪个国家经历过像中国这样的城市化进程。 社会变化如此之快,变化如此之快。 但正是这样的发展速度,给严峻提出了对政府部门的挑战:如何获得实时、无差错、近乎零附加成本的国土信息资源和城市发展信??息普查?基于国家高分辨率卫

    06-17

  • 1-2月全国规模以上电子信息制造业增加值同比增长12.7%

    1-2月全国规模以上电子信息制造业增加值同比增长12.7%

    财联社,3月30日,工信部数据工业和信息化部数据显示,1-2月份,全国规模以上电子信息制造业增长12.7%。 制造业增加值同比增长12.7%,高于2016年、2018年平均增速1.1个百分点;高于同期工业增加值增速5.2个百分点,但低于高技术制造业增加值增速1.7个百分点。 主要产品中,手

    06-06

  • 国际生物集成电子研究中心在浙江成立

    国际生物集成电子研究中心在浙江成立

    澎湃新闻:近日,国际生物集成电子研究中心(iCBIE,以下简称“研究中心”)在杭州成立。 该研究中心由全球柔性电子技术先驱John A. Rogers创办,位于杭州经济开发区柔性电子与智能技术全球研究中心(以下简称“柔性电子中心”) ”)。 仪式当天,罗杰斯教授与杭州市政府副秘

    06-06

  • 靠《繁花》走红、红遍广东的洋品牌,被“自恋”毁掉了

    靠《繁花》走红、红遍广东的洋品牌,被“自恋”毁掉了

    年初诞生了两大爆款:一是深受南方人青睐的哈尔滨,二是被球迷包围的上海。 黄河路。 《繁花》虽然已经结束,但带来的精彩还在继续。 镇远原型酒店“苔圣园”的预订已经排了半个月了。 排骨年糕成为网红美食,外卖搜索平台暴涨%。 以前在光明村饭馆买熟食要排队三个小时,现在

    06-17

  • AMD:已获得所有必要批准,对Xilinx的收购将于下周一完成

    AMD:已获得所有必要批准,对Xilinx的收购将于下周一完成

    AMD今天正式宣布,已获得收购Xilinx的所有必要批准,预计将于2020年2月14日完成(周一))前后完成收购。 2019年10月,AMD宣布计划以1亿美元(以股票形式)收购FPGA大厂Xilinx,丰富其产品线,与现有CPU处理器、GPU显卡形成完整的高性能计算系统,以及加速计算卡。 未来,AMD

    06-08

  • 【创业者话题】统一钱文解锁1100亿参数模型,将给AI行业带来哪些影响?

    【创业者话题】统一钱文解锁1100亿参数模型,将给AI行业带来哪些影响?

    在统一大模型上线一周年之际,阿里云推出统一钱文2.5版本,并开源统一钱文的亿参数模型。 此举无疑为中国大型模型行业注入了一剂强心针。 ●性能跃升:基础能力全面提升,理解、推理、跟随指令、编码能力分别提升9%~19% ●文档处理:支持千万字文档处理,同时解析数百个多文档

    06-18

  • Vanchip 选择是德科技 5G 射频功率放大器测试解决方案

    Vanchip 选择是德科技 5G 射频功率放大器测试解决方案

    ——加快测试进度,为功率放大器和基带调制解调器集成奠定基础是德科技宣布 Vanchip 选择是德科技 5G 测试解决方案,以加速验证其 5G 性能射频 (RF) 功率放大器;这些功率放大器专门用于高端 5G 智能手机。 是德科技是一家领先的技术公司,帮助企业、服务提供商和政府客户加速

    06-06

  • 韩国金融科技独角兽Viva Repbulica融资1.73亿美元,估值26亿

    韩国金融科技独角兽Viva Repbulica融资1.73亿美元,估值26亿

    投资社区(微信ID:pedaily)8月29日消息,近日,韩国数字金融服务平台Toss母公司Viva Republica ——宣布融资1.73亿美元。 本轮融资由 Aspex Management、红杉资本(中国)、凯鹏华盈数字成长基金、Altos Ventures、Goodwater Capital 和 Greyhound Capital 联合提供。 目前

    06-17

  • 理想汽车最早7月赴美IPO,小规模路演反响乐观

    理想汽车最早7月赴美IPO,小规模路演反响乐观

    36氪从多位了解理想汽车项目的人士处获悉,理想汽车即将IPO美国,最早将于7月上市。 承销商包括摩根士丹利丹利和瑞银等。 消息人士之一人士向36氪透露,在6月底的一次线上沟通会上,理想汽车CEO李想向投资机构表示,“理想汽车将在7、8月份IPO(首次公开发行股票)”。 不过,

    06-17

  • 特易科技获近亿元C轮融资,主攻Micro OLED显示测试设备

    特易科技获近亿元C轮融资,主攻Micro OLED显示测试设备

    投资社区(ID:pedaily)4月28日消息,据硬氪报道,近日,厦门特易科技有限公司特易科技(以下简称“特易科技”)完成近亿元C轮融资,由资阳产业投资集团投资,元石资本跟投。 本轮融资将用于新产品开发迭代等方面。 “特易科技”成立于2016年,专注于纳米级检测自动化智能装

    06-18

  • 你的每一次移动支付,都有一家万亿市值的公司在保护你

    你的每一次移动支付,都有一家万亿市值的公司在保护你

    “我可以用微信支付吗?” “是的!”这样的对话在日常生活中已不再罕见。 如今,除了购物、吃饭,打车、购买电影票、缴纳水电费等消费都可以通过移动支付完成。 微信支付、百度钱包、支付宝等第三方支付应用已经成为我们生活的一部分。 毫不夸张地说,生活在北上广深的人们只

    06-18