原標(biāo)題:菲亞特克萊斯勒因信息安全隱患召回汽車
據(jù)外媒報道,全球第七大汽車制造商菲亞特克萊斯勒公司宣布,由于存在軟件故障,黑客可以通過這些漏洞控制汽車的關(guān)鍵功能。為修復(fù)這些軟件故障,公司將召回140萬輛汽車。這是首起因信息安全問題引發(fā)的汽車召回。
安全專家表示,黑客可以借助這些漏洞來遠(yuǎn)程遙控汽車的娛樂系統(tǒng)等眾多關(guān)鍵功能,對于在道路上行駛的汽車,也可以做到這點。不僅如此,黑客還可以利用手機與Jeep車載娛樂系統(tǒng)的連接獲得其他系統(tǒng)的準(zhǔn)入。通常而言,音響本體都與電子控制單元(ECU)相連接,一輛汽車具有200個電子控制單元。
公司此次召回希望對這些汽車的車載軟件進行升級,以避免黑客遠(yuǎn)程控制發(fā)動機、轉(zhuǎn)向系統(tǒng)以及其他車載系統(tǒng)。菲亞特克萊斯勒曾發(fā)布了有關(guān)安全補丁旨在修復(fù)這一漏洞,但這需要駕駛員自主安裝補丁。通常而言,用戶需要將補丁下載到USB上,然后將USB插入汽車的接口進行上傳。公司在對外發(fā)布的一份聲明中表示:“菲亞特克萊斯勒美國公司還采取了網(wǎng)絡(luò)級別的安全舉措,旨在避免出現(xiàn)近期媒體提及的所謂遠(yuǎn)程操控情況發(fā)生?!甭暶髦赋?,這些舉措將阻止遠(yuǎn)程登入系統(tǒng),且經(jīng)過了全面的測試,在2015年7月23日已經(jīng)安裝進手機網(wǎng)絡(luò)。
在對有關(guān)召回進行解釋時,菲亞特克萊斯勒表示,計劃對安裝了2013年至2015年UConnect音響本體系統(tǒng)的車輛進行升級。在召回范圍內(nèi)的車主將收到一個USB設(shè)備,通過這一設(shè)備對汽車進行升級。同時,還需要訪問菲亞特克萊斯勒軟件升級網(wǎng)站以確認(rèn)汽車是否在召回范圍之列。
據(jù)報道,受到影響的車型為:2013-2015 Dodge Viper;2013-2015 Ram 1500,2500和3500皮卡;2013-2015 Ram 3500,4500,5500Chassis Cab;2014-2015 Jeep大切諾基和切諾基SUV;2014-2015 DodgeDurango SUV;2015克萊斯勒200,克萊斯勒300和Dodge Charger轎車和2015 Dodge Challenger運動敞篷車。
不過,一些安全專家和行業(yè)分析師曾表示,通過安全漏洞打補丁并建立防火墻來阻止黑客入侵是錯誤的戰(zhàn)略,最終將被證明是無效的。他們認(rèn)為,在電腦聯(lián)絡(luò)方面,不存在一個完全安全的方式。建立防火墻需要花相當(dāng)?shù)臅r間,且難以攻破。車企必須建立計算機系統(tǒng)來識別有關(guān)安全漏洞,防止遭受攻擊。
美國國家高速公路交通安全委員會表示,將關(guān)注菲亞特克萊斯勒的軟件升級方案是否足以保護用戶避免黑客的攻擊。發(fā)言人強調(diào),這是首次由于信息安全問題而導(dǎo)致的汽車召回。業(yè)內(nèi)專家表示,這一問題應(yīng)當(dāng)引起汽車行業(yè)和其他相關(guān)人士的關(guān)注。參議員愛德華和理查德將向聯(lián)邦政府提交立法提案,要求政府確立安全標(biāo)準(zhǔn)以確保汽車不會遭受網(wǎng)絡(luò)攻擊。
菲亞特克萊斯勒在召回公告中表示,目前尚不清楚這一問題是否已經(jīng)導(dǎo)致了人員受傷事故。