奧推網

選單
科技

周鴻禕評特斯拉“斷網”:車企雲端伺服器安全隱患巨大

近日,特斯拉“斷網”事件引起廣泛關注,由於應用程式服務中斷,全球多地車主無法透過手機應用程式開啟車門或啟動汽車。網路監測公司資料顯示,事件波及約500名車主。

周鴻禕微博截圖

22日,三六零(以下簡稱“360”)公司創始人、董事長周鴻禕發微博,將問題的矛頭指向車企雲端伺服器。周鴻禕表示:此事說明,智慧網聯汽車必須連線到車企的雲端伺服器,透過不斷上傳行駛狀態資料,接受遠端指令來驅動。此次,車主打不開車門影響可能不大,但如果遭駭客組織網路攻擊,就可能威脅行車安全、人身安全。據統計,2020年,將近1/3的汽車網路攻擊事件是透過雲端伺服器發起的。

據悉,360從2014年開始涉足車聯網安全領域,成立了專門從事汽車安全研究的Sky-Go團隊,曾連續三次破解特斯拉雲端的系統,三次榮登特斯拉安全名人堂,是目前唯一一家三次獲得該榮譽的公司,充分說明了360在汽車安全研究方面的領先性。

隨著數字化技術的發展,資訊保安已經從計算機安全、網路安全,演進為數字化安全,最大特點是網路攻擊將會對物理世界造成直接傷害,這一特點在數字化安全新場景車聯網上體現的尤其明顯。面對車聯網安全的新場景,周鴻禕曾將其安全問題總結為四大挑戰,分別是:程式碼數量增加,車載系統安全缺陷激增;萬物互聯增大攻擊面,雲端隱患威脅車輛安全;車企網聯程度不斷提高,供應鏈安全隱患巨大;大資料驅動智慧,資料安全風險攀升。

其中,關於雲端的安全,是各家車企面臨的共同挑戰,特斯拉這種科技基因的公司尚且如此,傳統車企智慧化轉型,面臨的安全風險更加巨大。其原因在於,數字化時代,所有車企都是工業網際網路企業,這就意味著無所不在的網聯化,一方面內部生產網路、辦公網路要聯網,另一方面面向客戶的運營網路,面向供應商的產業鏈網路也要聯網,車企的供應鏈風險進一步提高。

隨著車企網路化、開放化程度越高,對網路安全的挑戰也就越高。周鴻禕認為,車企必須重視雲端安全的防護,注重整體V2X網路的安全,一是V2X通訊的安全,包括車與雲、車與車、車與路、車與人等通訊安全和身份可信,二是遠端控制平臺安全和OTA升級安全,同時要保護使用者APP聯網安全,全方位的保護自身網路不被攻擊,進而保障每一位車主的安全。

截止目前,360已經與10多家車企建立了汽車安全聯合實驗室,累計發現的汽車漏洞1500多個,保護了上千萬輛汽車安全。作為車聯網安全領域最早的入局者,360正在積極在全球範圍內推進車聯網安全標準制,在行業內開展 “車聯網安全守護計劃”,幫助車企快速建立汽車網路安全監測能力,共同完善車載入侵檢測系統,共建車聯網安全生態。