3月10日,針對特斯拉上海工廠攝像頭被黑客入侵,特斯拉回應稱,目前已經停止了這些攝像頭的聯網,並進一步提升各環節的安全把控。此前有報道稱,黑客侵入硅谷安防系統初創公司Verkada的數據庫,獲得15萬個攝像頭視頻內容。其中就有特斯拉上海工廠和倉庫中的222個攝像頭。 

 

事件發出之後,就有網遊在社交媒體上指出:一看到這一消息,就擔心買的新能源基金明天會不會大跌。

的確,支撐2020年大漲的新能源汽車股的很大一部分是由於新造車企業完成了對汽車的重新定位:從交通工具發展爲帶輪子的智能硬件。而如果這個硬件沒有做到很好的數據安全,那這個移動終端沒有人敢買。

那麼在汽車智能化時代,如何做好數據安全?我想結合此前對中國汽車技術中心旗下中汽數據有限公司智能業務本部總監杜志彬的採訪,做如下建議,當然大家如果有好多建議,也歡迎跟我分享。

第一:提升信息安全意識

過去,汽車沒有聯網的情況下,汽車的信息化都交給第三方,汽車企業的中重心是底盤技術、動力系統和車身工程等技術,缺乏信息安全意識。

企業只有提高信息安全意識,要將其提升至車身工程安全同等水平上,才能在組織內部合理的進行資源調配,爲信息安全提供基礎;

第二:系統與軟件開發不能完全交給第三方

今天,有相當多的車企在汽車智能化發展的今天嚴重依賴第三方,整個系統完全依靠第三方科技公司。

當前中國絕大部車輛的車聯網功能爲娛樂,以及搭配少量的車身控制單元。比如:調節車內空調、打開天窗等;

而第三方科技公司開發的車聯網系統,多是基於谷歌的安卓平臺開發,作爲全球應用最普遍的安卓系統,也被衆多黑客多關注,也更容易被攻擊。

我不是鼓勵汽車企業要自己去做系統和軟件,而是不支持企業將信息娛樂和車身控制V2X等放到一個系統,有些甚至需要自研,如車身控制,切斷黑客的直接入侵。

例如理想汽車的車聯網就有兩個系統,娛樂車聯網系統,以安卓系統爲主,便於引進音樂、導航等APP生態;另一類車控類系統,其功能是讓車變動更智能,此類系統是基於linux自己開發的獨立系統。

前者能爲用戶提供更爲豐富的娛樂功能,可接納世界;自研系統更獨立,也更安全,黑客要破解它,就要了解它的邏輯,而因爲該系統不對外開放,所以後臺技術工程人員對第三者入侵的敏感度更高,也就更容易發現入侵併實施阻擊。

第三:要採用國家級的工業雲服務器作爲備份

得益於娛樂車聯網的快速發展,國內三大互聯網巨頭——BAT都致力於發展車聯網系統的開發,將自己構建的生態帶到了車機裏,在這個過程中,它們自身構建的雲服務器,也就成爲了車聯網發展早期的服務器。這些高度商業化的服務器,有一大批網絡工程人員在從事着網絡安全的工作,企業只要購買他們銷售的防火牆產品就可。

我認爲娛樂互聯網採用商業雲服務器無可厚非,這是他麼接入世界的一種方式。但就如Verkada數據庫一樣,它一單受到攻擊,受影響的企業智能斷掉網絡。

試想如果一輛正在高速公路上開啓自動駕駛模式的汽車,在被突然斷網的一刻會發生什麼意外?

而要避免上面這個無法想象的局面,杜志堅說,斷開被黑客入侵的服務器時,後面一定有國家級的雲服務器開啓。

另外,在杜志堅看來,BAT搭建的雲服務器是爲消費互聯網服務的,這類服務器即使被黑客攻擊,所造成的損失也是有限的;而能夠讀取汽車運行數據的車聯網,應該採用工業級的雲服務器。

爲了保障國內工業互聯網的安全運行,我們國家也已着手建立相應的雲服務器的構建,而中汽數據也將推出相關服務。


相關文章