周鸿祎评特斯拉“断网”:车企云端服务器安全隐患巨大
北京青年报客户端 2021-11-23 18:11

近日,特斯拉“断网”事件引起广泛关注,据报道,20日由于应用程序服务中断,全球多地车主无法通过手机应用程序打开车门或启动汽车。网络监测公司数据显示,事件波及约500名车主,其中数十位车主在社交媒体上抱怨,表达对特斯拉的不满。为此,特斯拉CEO马斯克在推特上向一位车主道歉,承诺不会再发生此类事件。

为此,360 公司创始人、董事长周鸿祎发微博,将问题的矛头指向车企云端服务器。周鸿祎表示:此事说明,智能网联汽车必须连接到车企的云端服务器,通过不断上传行驶状态数据,接受远程指令来驱动。此次,车主打不开车门影响可能不大,但如果遭黑客组织网络攻击,就可能威胁行车安全、人身安全。据统计,2020年,将近1/3的汽车网络攻击事件是通过云端服务器发起的。

他介绍说,360从2014年开始涉足车联网安全领域,成立了专门从事汽车安全研究的Sky-Go团队,曾连续三次破解特斯拉云端的系统,分别是2014年破解了特斯拉的车联网系统,2016年破解特斯拉Autopilot系统,2018年破解特斯拉无钥匙进入与启动PEPS系统,三次荣登特斯拉安全名人堂,是目前唯一一家三次获得该荣誉的公司。

面对车联网安全的新场景,周鸿祎曾将其安全问题总结为四大挑战,分别是:代码数量增加,车载系统安全缺陷激增;万物互联增大攻击面,云端隐患威胁车辆安全;车企网联程度不断提高,供应链安全隐患巨大;大数据驱动智能,数据安全风险攀升。

其中,关于云端的安全,是各家车企面临的共同挑战,特斯拉这种科技基因的公司尚且如此,传统车企智能化转型,面临的安全风险更加巨大。其原因在于,数字化时代,所有车企都是工业互联网企业,这就意味着无所不在的网联化,一方面内部生产网络、办公网络要联网,另一方面面向客户的运营网络,面向供应商的产业链网络也要联网,车企的供应链风险进一步提高。

随着车企网络化、开放化程度越高,对网络安全的挑战也就越高,但是目前车企普遍采用传统制造业的生产安全保障方案,无法达到车联网环境下的网络安全要求。据工信部统计,近六成车企缺乏自动化的网络安全监测响应能力,85%的汽车关键部件存在安全的漏洞,80%以上的车联网平台存在缺乏身份认证、数据明文传输等隐患。

周鸿祎认为,车企必须重视云端安全的防护,注重整体V2X网络的安全,一是V2X通信的安全,包括车与云、车与车、车与路、车与人等通信安全和身份可信,二是远程控制平台安全和OTA升级安全,同时要保护用户APP联网安全,全方位的保护自身网络不被攻击,进而保障每一位车主的安全。

文/北京青年报记者 温婧
编辑/樊宏伟

相关阅读
尾款未付!周鸿祎990万元卖迈巴赫后续来了!最新回应
证券时报 2024-05-02
当周鸿祎坐上车顶:车企大佬的流量焦虑因何而起,将往何处去?
澎湃新闻 2024-04-26
全国政协委员周鸿祎:人工智能大模型技术的巨大跃升将掀起一场新的工业革命
北京青年报客户端 2023-03-05
周鸿祎否认炮轰微软 称360和微软惺惺相惜
中新经纬 2022-08-01
周鸿祎:我没怼微软,360和微软惺惺相惜
北京青年报客户端 2022-07-30
AI换脸冒充马斯克行骗 周鸿祎呼吁构建AI安全能力体系
北京青年报客户端 2022-06-25
周鸿祎委员建言智能车“数字空间碰撞测试”、中小微企业免费安全等
北京青年报客户端 2022-03-04
周鸿祎:元宇宙最大的风险是数字安全
科技日报 2021-12-30
最新评论