北京时间8月13日,据electrek网站报道,随着自动驾驶和联网汽车的普及,这些车辆面临恶意攻击的风险也在逐渐增加。特斯拉CEO马斯克(Elon Musk)认为,特斯拉的车辆安全软件是最有效的解决方案,他计划免费将该软件开源,以推动更安全的自动驾驶汽车未来。
马斯克曾多次表达对黑客可能侵入特斯拉系统的担忧。他指出,防止“车队级别的大规模黑客攻击”是特斯拉首要的安全目标。马斯克特别强调,在汽车实现完全自动化驾驶后,这一问题变得更加紧迫。他说:“无人驾驶汽车面临的一大威胁是有人对所有无人驾驶汽车发动黑客攻击。”
在去年的美国州长协会会议上,马斯克分享了特斯拉在汽车安全方面的进一步见解,特别是在全自动驾驶的情况下。“我对自动驾驶汽车的主要担忧之一是有人成功实施了对整个车队的黑客攻击。”
马斯克还举了一个例子,说明黑客可以通过这种入侵造成的潜在后果:“理论上,如果有人能入侵所有特斯拉的自动驾驶汽车,他们可以将乘客带到罗德岛或其他任何地方,这将给特斯拉带来巨大麻烦。”
为了应对这些威胁,特斯拉为车辆的多个子系统开发了专门的加密措施。同时,他们还在研发一些超出权限的功能,以供车主在自动驾驶汽车出现异常时使用。在参加Defcon黑客大会后,马斯克通过推特宣布,特斯拉计划免费向其他汽车制造商开放其安全软件。
“昨晚的问答非常精彩@defcon。感谢你们帮助特斯拉和SpaceX变得更安全!我们计划开源特斯拉汽车的安全软件,供其他汽车制造商免费使用。对所有人来说,安全的自动驾驶汽车未来至关重要。”马斯克(@elonmusk)于2018年8月11日发推文表示。
特斯拉与白帽黑客和安全研究人员保持着良好的合作关系,后者定期报告漏洞,特斯拉则通过无线软件更新迅速修复这些问题。一旦黑客获取访问权限,他们可以上传自己的软件来控制车辆,但特斯拉通过代码签名的补丁增加了额外的加密密钥,提高了安全性。
特斯拉CTO斯特劳贝尔(JB Straubel)表示:“增加固件更新的加密验证是我们暂时采取的一种解决方案,目的是增强系统的安全性。这是整个汽车行业需要努力的方向,否则每当发现新漏洞时,系统就会变得脆弱。”
随着车辆联网功能的增强以及更多系统依赖计算机,这种安全问题日益凸显。
值得一提的是,特斯拉早在2013年就开放了所有专利,将其技术开源,以促进电动车的发展。尽管目前尚不清楚这一举措的具体影响,但至少有一家受到特斯拉启发的中国电动汽车创业公司表示计划使用特斯拉的开源专利。无论怎样,特斯拉开放专利无疑是有利无弊的,而保障自动驾驶车辆的安全也显得尤为重要。开源软件还能激励安全研究人员通过寻找新漏洞来提升整体安全性。