||
好的汽车里都有立体声音响装置,黑客可以在音乐文件中植入恶意程序代码,当这种带有恶意代码的“木马音乐”被汽车音响播放时,这段“木马音乐”就会改变立体声音响装置中的“韧件”(firmware),使得黑客的恶意程序通过这些韧件进入汽车的控制器区域网络,修改控制软件或破坏控制部件,整部汽车可能因此而报废,也可能造成严重的安全事故。一旦恶意程序进入了汽车的控制器区域网络,它就可以无恶不作,破坏性很大。在 2009 年做的实验表明,这样的恶意程序可以关闭引擎、锁死车门、放松刹车、修改里程显示数字等等。利用音乐对汽车进行安全攻击,伍加还是第一次听说。这是“木马”攻击的变种,它的原理是把音乐作为输入文件,对控制韧件进行改写。
“韧件”(firmware)就是软件和硬件的合成,通常由可编程存储器组成,比如像快闪存储器、PROM、EPROM、EEPROM等等。韧件中存放的程序可以修改,这就使得韧件既可以象固化的程序(硬件)那样快速执行,又可以在必要时更改程序(软件),使得该韧件呈现多种功能。很多制造商在产品上市之后才发现产品中有缺陷,他们就可以通过韧件来对产品进行修复。韧件的用途十分广泛,但是它的安全性依赖于运行环境,只要黑客无法利用环境缺口进入韧件,黑客的目的就无法达到。遗憾的是在目前的汽车环境中,尚有不少缺口有可能被黑客利用。比如汽车内的蓝牙通信系统,汽车与外界交互通信的卫星网络或者移动电话网络,以及汽车上预设的维修检测接口,如 OBDII 接口等等,都有可能成为黑客进入汽车控制系统的缺口。
无论如何,利用音乐,通过音响设备进入汽车控制系统的方法真是绝妙的黑客艺术。那行云流水般的钢琴曲,那如泣如诉的小提琴曲,那跌宕起伏、宽广雄浑的交响乐令人激动,令人陶醉;也许,你陶醉完了才发现汽车已经翻倒在路沟里了。当然,这种黑客攻击要求黑客有极高的水平,这种事发生的概率几乎为零;所以,你还是放心地开车、尽情地享受音乐吧。
Archiver|手机版|科学网 ( 京ICP备07017567号-12 )
GMT+8, 2024-12-22 13:56
Powered by ScienceNet.cn
Copyright © 2007- 中国科学报社