針對民眾擔心的互聯網汽車的網絡安全問題,阿里云通用行業云架構師金戈認為,安全都是相對的,誰也不敢說自己的系統萬無一失,只有不斷研究、加強防護。
在10月24日的一場黑客比賽中,特斯拉Model S系統被黑客攻破,使得特斯拉可被遠程操控實現“無人駕駛”,這加重了人們對互聯網汽車網絡安全性的擔憂。
此前的10月20日,阿里巴巴集團(以下簡稱“阿里”)推出旗下最新版移動操作系統—YunOS 3.0。上汽集團與阿里正合作研發的“互聯網汽車”將搭載這款操作系統,預計該車將于兩年后亮相。
YunOS是由阿里于2011年7月正式推出的智能操作系統,是中國企業自主研發的跨平臺操作系統品牌,目前已經廣泛應用于汽車以及可穿戴設備等泛智能硬件端。
針對民眾擔心的網絡安全問題,阿里云通用行業云架構師金戈表示,阿里云的防護體系是符合國際標準的,而阿里將會對該系統不斷加強防護。
“安全都是相對的”
阿里方面表示,阿里YunOS 3.0是融云數據存儲、云計算服務和云操作系統為一體的新一代操作系統。其與上汽集團聯合研發的互聯網汽車,將搭載阿里的YunOS操作系統,并整合阿里旗下阿里云、高德導航、阿里通信等資源。
2014年7月,阿里與上汽集團簽署“互聯網汽車”戰略合作協議,開展互聯網汽車和相關應用研發。此舉被稱為具有跨界合作的典型意義,引發業界期待。
在10月20日的阿里巴巴YunOS 3.0發布會上,上汽集團信息系統部執行總監張新權稱,“與阿里的合作,使我們獲得了能夠自主控制的操作系統,可以根據汽車的特點、使用環境和用戶的需求進行定制化,更重要的是它足夠安全可靠。”
張新權還表示,搭載國產YunOS系統的互聯網汽車最快將于兩年后推出。
在網絡時代,“安全可靠”是消費者最看重的產品要素,也是最擔心的地方。隨著汽車產品連上網絡,不法分子可能會設法侵入。云服務產品首要解決的問題就是網絡安全問題,但實行起來卻不容易。
同一天,在2014全球汽車科技革命及產業變革高峰論壇上,談到阿里云的安全問題時,阿里云通用行業云架構師金戈進行了解釋。
金戈說,阿里云的大數據面對三個關口,一個是阿里,一個是阿里的員工,還有一個就是外人。阿里是不會看這些數據的。阿里云對接觸數據的員工也設置了技術障礙,但是不能保證“萬一”。另外,外人肯定是不能看這些數據的,這涉及網絡安全問題。
金戈表示,“安全”都是相對的,誰也不敢說自己的系統萬無一失,只有不斷研究加強防護。金戈強調,阿里云的防護體系是符合國際標準的。
黑客“攻破”特斯拉?
汽車接入互聯網后的安全風險,很快有了例證。
10月24日,在一場黑客比賽中,來自中國的Keen Team與V2S的白帽子黑客實現了對特斯拉Model S的攻破。
黑客在比賽場內,特斯拉停在比賽場外,通過場內大屏幕直播特斯拉的動態,早報記者看到了特斯拉被遠程控制的過程。
Keen Team負責人王琦隨機邀請一位觀眾,讓他打開事先做好的一個網頁。網頁上顯示的是一輛特斯拉照片。根據黑客指示,觀眾點擊網頁上汽車的不同部位,場外的特斯拉先后實現了前進、倒車、熄火、打開后備廂等動作。根據直播畫面,這輛車無人駕駛。
可能受限于場內網絡通信速度,有幾個遠程操作試了幾次才成功。“想象一下,理論上黑客能隨心所欲地就把你的車開走了。”王琦說。當然,目前成功利用這類漏洞實施攻擊的概率很低。
比賽組委會表示會將發現的漏洞按照業界規則及時提交給廠商,在漏洞被修復前不會公開所有細節。
盡管特斯拉公司次日表示“尚未看到有關該破解的任何證據和細節”,但其表示高度重視,會進行調查。
據早報記者了解,特斯拉建立的安全保護措施包括移動App、特斯拉的服務器以及車輛本身。2014年初,有黑客通過物理接觸堆對特斯拉進行了攻破,之后特斯拉徹底關閉了物理接觸的通道。對此次中國黑客的攻破,特斯拉懷疑這輛車很有可能之前遭到物理干預。
之后的7月,奇虎360團隊也聲稱,通過特斯拉總部服務器給車主下發應用程序中的漏洞,黑客可以在車主不知情的情況下,開啟車門、鳴笛閃燈,并且在行車過程中開天窗。
8月,特斯拉招攬黑客查找安全漏洞。當時,負責特斯拉汽車安全問題的克里斯丁·佩吉特表示,特斯拉至少修復了一個安全漏洞。他同時坦承,“完全沒有”為互聯網汽車可能存在的安全風險做好準備。