用電腦代替人來控制汽車在路面上行駛,也就是無人駕駛,這樣的場景在我國多地已經變成現實,在感受科技進步的同時,也會讓人產生一些困惑:電腦的高度介入,無人駕駛真的夠安全嗎?
無人駕駛汽車亟待繫網路“安全帶”
9月10日在2024年國家網路安全宣傳週「智慧網聯汽車安全分論壇」上,相關領域的專家建議我國應加速建構智慧網聯汽車的安全閉環管理系統。
與會者認為,區別傳統車輛的安全側重於主動和被動安全,智慧網聯汽車應更加聚焦智慧化和網聯化的安全風險。

中國電腦學會電腦安全專業委員會委員範雪儉表示,因為現在汽車內部的智慧化程度越來越高,相應的數位化包括程式碼的數量越來越多,現在無論是智慧座艙的算力,還是智慧駕駛的算力,都已經達到了快速持續的發展。這樣將傳統的數位化作業系統的風險,包括應用的風險也會帶到汽車內部。
而在智慧網聯的風險之外,資料及隱私外洩同樣受消費者關注。專家介紹,汽車已成為繼手機之後規模最大的“移動智能終端”,汽車、平台、網路、數據等多要素交叉疊加,因此會面臨多重網路安全風險挑戰。

廣東數位政府網路和資料安全緊急應變專家小組專家李新亮表示,全車遍布了各種各樣的攝像頭,包括麥克風,這裡面就有可能會去收集車主以及乘客的一些個人信息,比如說行駛軌跡、車內對話。如果這些關鍵資料沒有得到妥善保護,我們的一些敏感的隱私資料就有可能會被洩漏出去了。另外車輛管理系統萬一被入侵,肯定會嚴重影響大眾運輸安全,甚至影響到駕駛人員的生命安全。

根據工業與資訊化部統計,截至今年4月底,我國共開放智慧網聯汽車測試道路29,000多公里,自動駕駛計程車、自動物流、無人配送等多場景示範應用陸續進行。而隨著車聯網落地推進速度的不斷加快,相關技術安全的迫切性也與日俱增。
一個漏洞就可能成為駭客的“鑰匙”
根據中國資訊通信研究院監測數據顯示,2023年,針對國內車聯網服務平台等的攻擊達805萬次,較去年同期成長25.5%,這一成長趨勢顯示車聯網安全面臨越來越大的威脅。那麼如果一輛智慧汽車一旦遭受了網路攻擊會帶來什麼後果呢?
這裡展示的是一台智慧網聯汽車模擬駕駛器,體驗者能以第一視角的狀態,親身感受汽車遭受網路攻擊後被劫持的場景。

網路安全專家鄧欽洋表示,駭客透過網路入侵車輛之後,進而進行橫向移動,對零件的相關漏洞進行利用。使用者正在正常駕駛車輛,我在這裡就可以模擬駭客對車門系統進行遠端的攻擊,實現遠端開門的一個操作,系統偵測到了行車過程中遭到遠端開門的一個指令,那麼在真實的駕駛過程中,我們的車門被打開是非常危險的事。
專家介紹,如果安全漏洞只是針對應用層面的話,造成的威脅侷限於個體。然而,如果駭客針對駕駛、通訊等底層系統進行攻擊的話,所帶來的安全威脅和破壞性則會比較廣泛。

中國電腦學會電腦安全專業委員會委員範雪儉表示,如果這個漏洞是偏向於系統的底層或通訊鏈路的底層,那麼它就可能這一批車或這個型號,或者說使用了供應商這個裝置的汽車全部都有問題,所以說不光是能夠對單車的底層系統進行控制,對整個規模化的汽車也能達到一個非法控制的效果。
築牢智慧網聯汽車“安全底座”
專家認為,智慧網聯汽車與人身安全緊密相關,而具有開放式的產業生態環境,再加上軟硬體中的缺陷、漏洞、後門等不可避免的安全問題,這些都是智慧網聯汽車發展中的重大隱患。因此,只有築牢安全底座,才能為我國智慧網聯汽車的快速發展保駕護航。
專家介紹,圍繞智慧網聯汽車的安全風險,我國已經推出了多項相關法規,另外,還發布實施了多項車端安全標準和十餘項平台安全標準,多項推薦性國家標準已經立項,安全體係正在逐步建立。

廣東數位政府網路與資料安全應變專家小組專家李新亮認為,我們應該去建構車、路、雲一體化的安全體系,比如說在端側,我們可能要專注於車端跟路端設備的威脅監測以及主動防禦。到了雲端,我們可能就需要根據國家網路安全等級保護的標準以及實戰化的要求,來建構相應的安全防護能力。

今年6月,工業和資訊化部等部門確定智慧網聯汽車准入和上路通行試點,強調在保障安全的前提下開展,將安全擺在了首要位置。專家建議,智慧網聯汽車的安全需要匯聚產業各方力量,在推動制度、標準、技術、產業等方面建設的同時,還要加速打造數位生態體係以及安全新型防護體系。

中國電腦學會電腦安全專業委員會委員範雪儉表示,現在智慧網聯汽車供應鏈涉及的傳統的供應鏈,新興的智慧零件的供應鏈,還有一些通訊供應商,包括業務的供應方。整個供應鏈的安全也需要考慮,這樣在整車整合的時候,它的安全就有一個比較好的底子,進而保障整個系統的安全。