晴時多雲

智慧電動車小心駭客! 專家:傳統偷車賊未來要失業了

2021/03/04 19:50

智慧電動車將成未來趨勢,電動車普及將引導駕駛行為進入人機協作新時代。(路透)

〔記者巫其倫/台北報導〕智慧電動車將成未來趨勢,電動車普及將引導駕駛行為進入人機協作新時代,以電腦運算為核心的智慧系統,會介入甚至主導方向盤與駕駛操控過程,但新科技也衍生資安風險,KPMG安侯數位智能風險顧問公司董事總經理謝昀澤認為,未來駭客可不接觸車輛,就能「隔空取車」,等於是傳統偷車賊恐面臨失業的風險。

謝昀澤舉例,近期在台灣發生的「導航到XX????魠魚羹」,使特斯拉導航系統當機事件,因車用電腦遇到中文特殊字「????」無法處理的小瑕疵,而造成導航系統大當機,顯示強大智慧車系統也有脆弱面。

他示警,未來車輛更高階自動駕駛模式,依賴導航系統的程度更深,若在啟動自駕過程發生導航當機情況,後果恐不只是車輛迷航,而會衍生至行車安全的意外事故。且此次車機處理中文碼的小瑕疵事件,恐會成為未來駭客鑽研車用電腦攻擊的其中一個發想點。

他表示,以外部惡意攻擊者或偷竊者的角度而言,針對智慧電動車,駭客可不需要接觸車輛,就能「隔空取車」。由目前被揭露的攻擊事件來分析,駭客利用車輛免鑰匙啟動系統、車用電腦作業系統、車用通訊、車用無線網路等發掘多處的漏洞,在充電場域或其他遠距地點,就有可能進一步竊取車輛本體、入侵車用電腦,甚或進一步控制車窗、空調、剎車系統,影響行車安全。

謝昀澤認為,遠端入侵汽車,與其他物聯網設備的攻擊比較,「應用技巧不相同、邏輯步驟很類似」,都尋找可突破的單點,先嘗試縱向取得管理權限,再橫向擴大感染範圍,嘗試控制車輛內部其他系統。此領域將成駭客眼中新藍海,而傳統偷車賊,正在被從虛擬空間網路跨界來到實體汽車的駭客所取代,會面臨失業的風險。

KPMG安侯數位智能風險顧問公司創新服務總監林軒宇提醒,台灣參與電動車產業的零件及服務供應商,電動車所關注的議題除了生產品質、流程、車輛安全性(Safety)之外,更應融入資安(Security)的考量。

一手掌握經濟脈動 點我訂閱自由財經Youtube頻道

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

已經加好友了,謝謝
歡迎加入【自由財經】
按個讚 心情好
已經按讚了,謝謝。

相關新聞

今日熱門新聞
看更多!請加入自由財經粉絲團
網友回應
載入中