99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

像智能手機(jī)一樣汽車需要一個(gè)隱私開關(guān)

汽車工程師 ? 來源:cg ? 2018-12-26 14:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

這個(gè)判斷,我在很多場(chǎng)合都曾說過。贊同者有之,反對(duì)者有之。時(shí)至今日,困惑只剩下一個(gè):「隱私開關(guān)」在技術(shù)上是否可行?難度有多大?

12 月 18 日,由騰訊汽車主辦的第二屆全球汽車AI大會(huì)在北京舉行。全球著名白帽黑客、頂級(jí)安全專家 Charlie Miller 和 Chris Valasek 在小規(guī)模專訪中告訴我:

雖然他們目前工作的重心主要是放在汽車安全上面,也就是防止別人攻擊汽車。但廠商其實(shí)很容易就能實(shí)現(xiàn)隱私保護(hù),譬如可以清除掉所有的出行痕跡。雖然這個(gè)功能目前還不存在。

今天,我們就來看看,在這兩位全球頂級(jí)黑客眼中,全球汽車在走向智能化之時(shí)的安全與隱私之困。

全球汽車黑客鼻祖

先簡(jiǎn)單介紹一下Miller與Valasek。熟悉互聯(lián)網(wǎng)或者黑客的,或許都清楚這兩個(gè)家伙在業(yè)內(nèi)到底有多知名。不清楚的,看上面這張圖。

簡(jiǎn)單說,Valasek 是美國歷史最長的黑客會(huì)議 SummerCon 的主席;至于 Miller,則可以說是「汽車黑客開山鼻祖」,一鍵黑掉一輛Jeep,也是第一個(gè)連續(xù)四年獲得Pwn2Own 冠軍的黑客,百秒侵入iPhone、MacBooK,號(hào)稱「地球上技術(shù)最熟練的黑客之一」

他們倆干過最有名的一件事,就是在2015年成功入侵了一輛2014款Jeep,利用克萊斯勒 Uconnect 車載系統(tǒng)的漏洞重新刷入了帶有病毒的固件并向 CAN 總線發(fā)送指令控制汽車,最終迫使菲亞特克萊斯勒集團(tuán)在全球召回了 140 萬輛車進(jìn)行返廠升級(jí)。

對(duì)了,在當(dāng)天的會(huì)議上,他們還拿出了那張照片。而在中國,他們往往被稱為「?jìng)髌婧诳汀?。恩,我拿到?Miller 的個(gè)人wechat ,個(gè)人成就+1 。

當(dāng)然,中國也不是沒有牛逼的。譬如,騰訊旗下的科恩實(shí)驗(yàn)室老大呂一平,就完全是和他們平等對(duì)話的。畢竟,Miller 也沒有入侵過特斯拉。干過這事的,是呂一平這個(gè)家伙,Miller 說。

全球的汽車安全問題嚴(yán)不嚴(yán)重?

作為久經(jīng)沙場(chǎng)的老將。

當(dāng)時(shí)的推特互動(dòng)

對(duì)的,Miller本人從美國安全局出來后,先后輾轉(zhuǎn)去了Twitter、Uber、滴滴。2017年7月,從滴滴離開后,Miller與Valasek又「勾搭」在一起,去了傳統(tǒng)車企通用旗下的自動(dòng)駕駛公司Cruise Automation,負(fù)責(zé)領(lǐng)導(dǎo)自動(dòng)駕駛汽車安全小組。

正因?yàn)橛羞@樣的經(jīng)歷,所以面對(duì)記者采訪時(shí),他們也學(xué)會(huì)了「圓滑」。因而,在我們問及各大汽車廠牌,到底誰家的汽車安全做得比較好時(shí),得到的回答如下。

「這個(gè)很難說,很難說誰做的更好。因?yàn)槲覀冡槍?duì)的車輛數(shù)量還是很小,取樣數(shù)量不夠大?!筂iller 與 Valasek 說。在他們看來,廠家能夠開放更多 CAN 總線協(xié)議內(nèi)容,更開放的溝通在未來會(huì)顯得格外重要,也能給廠商帶來更大的收益。

他們說,在他們工作中,80% 的時(shí)間其實(shí)都是用在「逆向」汽車文檔上,只有 20% 的時(shí)間花在發(fā)現(xiàn)安全問題上。但只要公開簡(jiǎn)單的文檔,就能解決這個(gè)問題。

從全球范圍來看,CAN 總線協(xié)議文檔依然是各家車廠的機(jī)密。很多自動(dòng)駕駛公司之所以使用林肯 MKZ 這款車來改裝。除了 MKZ 本身的線控系統(tǒng)便于改造之外,另一個(gè)很重要的原因是存在 DATASPEED 這樣一個(gè)與福特關(guān)系緊密的公司,能為自動(dòng)駕駛公司提供 ADAS KIT 工具包。

當(dāng)然,他們對(duì)現(xiàn)狀的不滿也是溢于言表的。

說了幾句好的,譬如,早期他們發(fā)現(xiàn)了汽車安全問題,很多車廠連個(gè)公開聯(lián)系方式都沒有,「連一個(gè) Email 都沒有」?,F(xiàn)在有了,算是一個(gè)進(jìn)步。而像特斯拉,F(xiàn)CA(菲亞特克萊斯勒汽車)等等,也開始如IT界一樣,為白帽黑客發(fā)現(xiàn)的安全漏洞付費(fèi);其他公司也有一些獎(jiǎng)勵(lì),譬如GM(通用汽車公司) 就不是貨幣,日產(chǎn)內(nèi)部也會(huì)舉辦黑客競(jìng)賽等等。

但是,整體來看,汽車安全的應(yīng)急響應(yīng)機(jī)制與流程,在汽車行業(yè)不是很流行。

最后一個(gè)細(xì)節(jié)問題,從軟件層面看,現(xiàn)有的汽車安全問題,45% 出在安全架構(gòu)本身有隱患,55% 出在 Code 質(zhì)量上。

出行公司與汽車公司誰做得更安全?

全球正在出現(xiàn)成為「下一家出行公司」的浪潮。

在美國,Waymo 的估值已經(jīng)突破 1760 億美金。正在美國鳳凰城開展全球首次 Robot Taxi 的商業(yè)化運(yùn)營,是一家標(biāo)準(zhǔn)的互聯(lián)網(wǎng)公司。而與此類同,中國的滴滴出行、曹操專車等出行公司,也正努力復(fù)現(xiàn) Waymo 的神話。

只是,就安全問題而言,軟件層面的打通也意味著汽車病毒也能像「電腦病毒」一樣全網(wǎng)擴(kuò)散。而與汽車公司相比,他們是更有能力應(yīng)對(duì)這樣的安全挑戰(zhàn)?還是因?yàn)闋砍兜接布栴},反而會(huì)更難?

通用的SuperCruise

先后在滴滴出行與通用 Cruise 工作過的 Miller 說,從Uber滴滴到通用,他的工作方式當(dāng)然發(fā)生了改變。因?yàn)樵?uber,他們對(duì)汽車的生產(chǎn)制造方式、采用什么功能,影響力很小,意見不見得會(huì)被采納。而跟通用汽車合作,雙方之間的關(guān)系更加緊密。從安全角度,他希望在汽車功能上有什么設(shè)計(jì),意見在前期都能得到充分溝通。

而呂一平也認(rèn)為,將安全能力放進(jìn)去,還是車企更有效。

此外,他們都認(rèn)為,就汽車安全而言,如果智能性能高度依賴外界的通訊(指的是自動(dòng)駕駛車聯(lián)網(wǎng)方案),收外界影響的程度就越深。因此,就高級(jí)輔助駕駛或者「自動(dòng)駕駛」而言,智能汽車越獨(dú)立越安全!

隱私開關(guān)該提上議事日程了

大概兩個(gè)月前,我在一篇文章中寫到(關(guān)注微信公眾號(hào)「電動(dòng)星球News」,輸入38,獲取文章):

首先需要說明的是,在智能時(shí)代,隱私保護(hù)是個(gè)永恒的話題。

隱私保護(hù)的問題,牽扯到汽車廠商濫用,主動(dòng)探尋用戶個(gè)人隱私;也牽扯到黑客攻擊、廠商安全保障不利,導(dǎo)致個(gè)人隱私泄露。

總體而言,我反對(duì)拿手機(jī)隱私泄露成為常態(tài)來反駁汽車隱私不重要的論斷,認(rèn)為保護(hù)個(gè)體的隱私是文明的基本特征。

不能因?yàn)楝F(xiàn)在不文明,就說不文明是對(duì)的。雖然從運(yùn)行角度來看,開啟攝像頭、啟用語音、聯(lián)網(wǎng)等特性是很多智能功能實(shí)現(xiàn)必不可少的,但提供一個(gè)聯(lián)網(wǎng)機(jī)械關(guān)閉的機(jī)制或按鈕,讓用戶自己選擇,同樣也是正確與合理的。

而允許用戶選擇,本身就是種「權(quán)利的確認(rèn)」。這部分權(quán)利,原本就屬于個(gè)人。

在那一次的爭(zhēng)論過后,很欣喜看到有新造車公司,譬如小鵬汽車G3,開始明確表示會(huì)在系統(tǒng)內(nèi)提供隱私設(shè)置。

18 日當(dāng)天,Miller 與 Valasek 也談到了這個(gè)問題。他們說,其實(shí)目前沒有這樣的開關(guān)或者說可下載的殺毒軟件。從某種意義上來看,這是一個(gè)很奇怪的現(xiàn)象。汽車隱私的安全問題,現(xiàn)在只能通過額外付費(fèi)的方式去解決。

而在歐洲、美國,目前依靠的相關(guān)的隱私監(jiān)管政策,能防止個(gè)人隱私泄露。(這兩天,F(xiàn)aceBook 的小扎焦頭爛額,就是因?yàn)橛蟹梢?guī)定,不能利用用戶隱私賺錢。在歐洲,這個(gè)條款叫做《通用數(shù)據(jù)保護(hù)條例》GDPR,罰蘋果懲谷歌,非常給力)。

從技術(shù)上來看,汽車廠商完全有能力清楚掉用戶的所有出行痕跡,提供隱私選擇。

這一點(diǎn),科恩實(shí)驗(yàn)室的呂老大直接說從安卓底層來看,完全可以在軟件層面就解決這個(gè)問題。一點(diǎn)都不難。

安全芯片有了就安全嗎?

李想的理想制造ONE發(fā)布會(huì)截圖

在最近的新車發(fā)布會(huì)上,有關(guān)汽車安全的問題,經(jīng)常會(huì)有廠商拿「安全芯片」來說事。好像有了「安全芯片」,汽車就安全了。

這個(gè)說法靠譜?

Miller 與 Valasek 說,現(xiàn)在自動(dòng)駕駛可能有兩種趨勢(shì),一種是單個(gè)硬件支持多個(gè)系統(tǒng);一種是多個(gè)芯片支持多個(gè)系統(tǒng)。從安全角度看,多個(gè)硬件可能更好一點(diǎn)。但這個(gè)成本的增加,相對(duì)于能力的增加是否劃算,則是所有自動(dòng)駕駛公司需要考慮的問題?!杆械淖詣?dòng)駕駛,都要反應(yīng)在成本的問題上?!?/p>

當(dāng)然,單個(gè)硬件支持多個(gè)系統(tǒng),也可以把虛擬化安全、沙盒保護(hù)極致做得很好。但一旦失守,很容易從虛擬機(jī)打到物理層面,失去整個(gè)硬件的控制能力。因此,關(guān)鍵還在于整個(gè)安全架構(gòu)的設(shè)置。

1999年10月,多家IT巨頭聯(lián)合發(fā)起成立可信賴運(yùn)算平臺(tái)聯(lián)盟(Trusted Computing Platform Alliance,TCPA),初期加入者有康柏、HP 、IBM、Intel、微軟等。

至于「安全芯片」的說法,他們也不是很理解。

在美國體系中,類似的可能有兩種。一種是數(shù)據(jù)傳輸?shù)拿荑€,有個(gè)獨(dú)立芯片,用來保存私鑰信息;第二種,是在主芯片里采取信任區(qū)的架構(gòu),用到TPM(Trusted Platform Module)。(TPM安全芯片指的是合TPM(可信賴平臺(tái)模塊)標(biāo)準(zhǔn)的安全芯片,簡(jiǎn)單理解就是芯片中一塊區(qū)域用來存放密鑰。)

從這個(gè)角度來看,有「安全芯片」或者采取了信任區(qū)架構(gòu)設(shè)計(jì)的芯片,遭遇攻擊的成本會(huì)高很多。破解不不僅僅是軟件層面,還牽扯到硬件層面。

在采訪的最后,三位大神說:

移動(dòng)和PC 時(shí)代,病毒是虛擬世界的問題;現(xiàn)在這個(gè)問題成為了現(xiàn)實(shí)世界的問題,車輛、人員、公共安全的問題。

智能汽車時(shí)代的所得與所失!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    892

    瀏覽量

    64423
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    3090

    瀏覽量

    108393

原文標(biāo)題:聚焦| 對(duì)話全球汽車黑客鼻祖,智能汽車能不能設(shè)置隱私開關(guān)?

文章出處:【微信號(hào):e700_org,微信公眾號(hào):汽車工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    安波福和風(fēng)河利用數(shù)字反饋回路助力汽車革新

    如果手機(jī)不能下載新App、無法接收軟件更新,大多數(shù)人恐怕都無法忍受。但在汽車行業(yè)的漫長歷史中,我們卻能接受價(jià)格昂貴更多的汽車缺乏功能更新。其實(shí),汽車完全可以
    的頭像 發(fā)表于 06-19 09:33 ?276次閱讀

    網(wǎng)線可以電線一樣接嗎

    網(wǎng)線是可以電線一樣接的,但需要注意定的方法和步驟以確保連接的穩(wěn)定性和信號(hào)傳輸?shù)馁|(zhì)量。以下是對(duì)網(wǎng)線連接的詳細(xì)分析: 、網(wǎng)線連接的基本方法
    的頭像 發(fā)表于 03-14 10:03 ?1730次閱讀

    請(qǐng)問激光投影中激光光源能否LED一樣瞬時(shí)開關(guān)

    這種先合光再分光的設(shè)計(jì)方案既使系統(tǒng)變得復(fù)雜,又使得光能利用率較低。 請(qǐng)問目前采用三基色激光投影顯示的光學(xué)系統(tǒng)設(shè)計(jì)方案都是這樣嗎?激光光源能否實(shí)現(xiàn)類似于下圖LED這樣的設(shè)計(jì)?激光器能否LED一樣瞬時(shí)開關(guān)?
    發(fā)表于 02-28 07:11

    智能手機(jī)汽車電子,三星電容如何改變我們的生活?

    智能手機(jī)汽車電子,三星電容以其卓越的性能和廣泛的應(yīng)用領(lǐng)域,深刻地改變了我們的生活。以下是對(duì)三星電容如何改變我們生活的詳細(xì)分析: 、智能手機(jī)領(lǐng)域 提升性能與穩(wěn)定性 : 三星電容,特
    的頭像 發(fā)表于 02-19 15:00 ?432次閱讀
    從<b class='flag-5'>智能手機(jī)</b>到<b class='flag-5'>汽車</b>電子,三星電容如何改變我們的生活?

    全球高端智能手機(jī)市場(chǎng)份額持續(xù)增長

    民幣)的市場(chǎng)份額呈現(xiàn)出持續(xù)增長的趨勢(shì)。 數(shù)據(jù)顯示,從2020年至2024年,全球高端智能手機(jī)在全球智能手機(jī)市場(chǎng)中的份額發(fā)生了顯著變化。具體而言,這份額從2020年的15%穩(wěn)步攀升至2024年的25%。這
    的頭像 發(fā)表于 02-19 13:39 ?480次閱讀

    智能手機(jī)市場(chǎng)穩(wěn)步復(fù)蘇,2024年出貨量增長顯著

    智能手機(jī)市場(chǎng)在經(jīng)歷了段時(shí)間的波動(dòng)后,已經(jīng)連續(xù)五個(gè)季度實(shí)現(xiàn)了同比正增長,也預(yù)示著整個(gè)行業(yè)正在穩(wěn)步復(fù)蘇。 回顧整個(gè)2024年,全球智能手機(jī)的總出貨量更是攀升至了12.23億部的新高度。與
    的頭像 發(fā)表于 02-10 14:38 ?620次閱讀

    探索智能手機(jī)上的生成式AI

    今年是移動(dòng)技術(shù)發(fā)展史上的重要年,AI智能手機(jī)的出現(xiàn)讓我們對(duì)未來充滿了期待。每年,我都會(huì)準(zhǔn)時(shí)排隊(duì)購買新發(fā)布的高端智能手機(jī)方面是因?yàn)槲蚁矚g電子產(chǎn)品,另
    的頭像 發(fā)表于 11-11 16:36 ?1009次閱讀

    SOC芯片在智能手機(jī)中的應(yīng)用

    隨著科技的飛速發(fā)展,智能手機(jī)已經(jīng)成為我們?nèi)粘I钪胁豢苫蛉钡?b class='flag-5'>一部分。而在這個(gè)小巧的設(shè)備中,有個(gè)核心組件——系統(tǒng)級(jí)芯片(System on Chip,簡(jiǎn)稱SOC),它對(duì)
    的頭像 發(fā)表于 10-31 14:42 ?3022次閱讀

    如何在智能手機(jī)系統(tǒng)中使用bq27505

    電子發(fā)燒友網(wǎng)站提供《如何在智能手機(jī)系統(tǒng)中使用bq27505.pdf》資料免費(fèi)下載
    發(fā)表于 10-17 10:21 ?0次下載
    如何在<b class='flag-5'>智能手機(jī)</b>系統(tǒng)中使用bq27505

    請(qǐng)問studio中可以裸機(jī)一樣調(diào)用定時(shí)器中斷嗎?

    studio中可以裸機(jī)一樣調(diào)用定時(shí)器中斷嗎?我調(diào)用后顯示出錯(cuò)了,使用hal庫還需要添加什么嗎
    發(fā)表于 09-13 08:18

    請(qǐng)問模擬開關(guān)必須要跟ADC一樣放在模擬地與數(shù)字地的分割處嗎?

    設(shè)計(jì)的系統(tǒng)中需要用到模擬開關(guān)TA5A3160,需要數(shù)字信號(hào)控制來決定通道的開關(guān),那么為了減少對(duì)模擬信號(hào)的干擾需要把該芯片
    發(fā)表于 08-30 06:03

    超薄無線充電技術(shù)打造汽車智能手機(jī)融合新生態(tài)

    目前,汽車行業(yè)正在經(jīng)歷場(chǎng)名為CASE(互聯(lián)化、自動(dòng)駕駛、共享與服務(wù)、電氣化)的技術(shù)創(chuàng)新。由于與智能手機(jī)的融合是這趨勢(shì)的重要組成部分,因此支持車載無線充電的技術(shù)正受到關(guān)注。TDK的新
    的頭像 發(fā)表于 07-28 16:43 ?1136次閱讀
    超薄無線充電技術(shù)打造<b class='flag-5'>汽車</b><b class='flag-5'>智能手機(jī)</b>融合新生態(tài)

    CYC8PROTO-063-BLE是否可以通過智能手機(jī)上的標(biāo)準(zhǔn)設(shè)置應(yīng)用程序建立連接?

    你好,我是使用 BLE 的新手,正在使用 CYC8PROTO-063-BLE 板,我想知道是否可以通過智能手機(jī)(iOS 或 Android)上的標(biāo)準(zhǔn)設(shè)置應(yīng)用程序建立連接。 到目前為止,我只能通過 AIROC 應(yīng)用程序進(jìn)行連接,但這對(duì)我正在構(gòu)建的應(yīng)用程序來說并不實(shí)用。 謝謝。
    發(fā)表于 07-23 08:20

    Stem32CubeIDE能Keil一樣指定不同文件下的代碼編譯嗎?

    Stem32CubeIDE能Keil一樣指定不同文件下的代碼編譯
    發(fā)表于 07-23 06:22