《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > MEMS|傳感技術(shù) > 業(yè)界動態(tài) > 特斯拉被曝GPS嚴重漏洞 自動駕駛到底是否安全

特斯拉被曝GPS嚴重漏洞 自動駕駛到底是否安全

2019-06-29
關(guān)鍵詞: 特斯拉 自動駕駛

  自從汽車擁有聯(lián)網(wǎng)功能之后,信息安全就成了整車安全一個新的組成部分,尤其是目前以特斯拉為首的非傳統(tǒng)車企,他們更新的互聯(lián)網(wǎng)理念也帶來了更多互聯(lián)網(wǎng)的風(fēng)險。在最近對特斯拉Model 3進行的測試之后,Regulus Cyber公司發(fā)現(xiàn)特斯拉在自動輔助導(dǎo)航駕駛(Navigate on Autopilot,NoA)模式下存在被攻擊的漏洞。

  在上周,Regulus Cyber專門前往了歐洲測試特斯拉的NoA功能。NoA是目前特斯拉能提供的最先進的自動駕駛技術(shù),在對原來高速自適應(yīng)續(xù)航、自動跟車等功能提升之后,旨在讓一輛車可以在駕駛員的監(jiān)督下,自主進行變道、駛出/駛?cè)朐训馈⑦^路口等行為,直到到達目的地。

  比如像之前的變道需要駕駛員打轉(zhuǎn)向燈來確認,而現(xiàn)在系統(tǒng)則允許駕駛員取消確認的步驟,直接讓車輛自己選擇車道變道。不過特斯拉也強調(diào),在真正的全自動駕駛到來之前,駕駛員還是要對車輛隨時保持監(jiān)控和注意力,人依然還是車輛的責(zé)任方。

  為了測試Model 3上自動駕駛輔助系統(tǒng)應(yīng)對電子欺騙的能力,Regulus Cyber的測試由常規(guī)的駕駛開始,Autopilot系統(tǒng)打開、95km/h勻速、車道中間行駛。當(dāng)攻擊開始之后,由于系統(tǒng)非常依賴GPS,開始出現(xiàn)極端的加減速、快速變道、錯誤打開轉(zhuǎn)向燈、多次錯誤判斷高速出口等。比如盡管距離高速出口還有3英里的距離,但車輛卻表現(xiàn)得像離出口只有150米,開始突然減速、開啟右轉(zhuǎn)向燈,并向右側(cè)轉(zhuǎn)彎離開主路。測試人員緊急介入控制車輛,但也沒能完全避免車輛駛離路面。

  pIYBAF0Rx6-AO47sAAIoyQuI4U8278.png

  簡單來說,雖然對于車上的攝像頭和傳感器沒有控制權(quán),也就是說對車輛在車道行駛不會產(chǎn)生影響,但是黑客在駕駛員使用NoA的情況下,可以利用虛擬信息來通過導(dǎo)航來控制車輛的轉(zhuǎn)向。所以就像《速度與激情》里演的一樣,黑客可以讓車輛在不該轉(zhuǎn)向的地方轉(zhuǎn)向,傳感器此時起不到糾錯作用了。

  同時他們也測試了一輛Model S,不過由于沒有配備NoA功能,所以Model S被影響的部分主要在于錯誤的導(dǎo)航信息、不準(zhǔn)確的電量提示(以及導(dǎo)致的不準(zhǔn)確續(xù)航里程)和懸掛的不正常變化。測試還顯示了另外一個問題——車輛的導(dǎo)航系統(tǒng)可以改變車輛空氣懸掛的設(shè)置,這導(dǎo)致了車輛在行駛過程中會不斷意外調(diào)整車輛高度。因為被電子欺騙過后,會造成車輛誤以為自己在高速、越野等路況的假象,所以車輛也會因此分別降低、升高底盤來做調(diào)整。

  Regulus Cyber發(fā)現(xiàn)僅僅是通過現(xiàn)成的工具來獲取特斯拉GPS的控制只需要不到一分鐘,特斯拉GPS系統(tǒng)很容易被電子欺騙技術(shù)遠距離無線攻擊,GPS系統(tǒng)在受到電子欺騙之后會顯示錯誤的位置,無法規(guī)劃出一條正確的路線。因此黑客可以遠程影響包括導(dǎo)航、地圖、電腦計算、車輛懸掛等多方面的駕駛體驗,并利用安全漏洞在車輛執(zhí)行車聯(lián)網(wǎng)、傳感器融合、地圖導(dǎo)航等關(guān)鍵任務(wù)時對系統(tǒng)進行干擾。

  Regulus Cyber是一家2016建立的以色列公司,首個在包括汽車、移動通信、關(guān)鍵基礎(chǔ)設(shè)施等跨行業(yè)提供智能傳感器、電子信息安全解決方案,也首次發(fā)現(xiàn)了特斯拉在全球衛(wèi)星定位系統(tǒng)(GNSS或GPS)方面針對電子欺騙擁有巨大漏洞。他們所做的測試旨在設(shè)計為評估那些低成本、開源的軟硬件電子欺騙所帶來的影響,而且并沒有使用特殊的設(shè)備,只是通過網(wǎng)上購買設(shè)備和使用Github上的開源項目技術(shù)。

  o4YBAF0Rx3uAaGiMAASY9UoPvwI624.png

  根據(jù)特斯拉的計劃,他們很快將會推出完全自動駕駛系統(tǒng),同樣是依賴于GNSS/GPS技術(shù),這也就意味著黑客可以理論上遠程完全獲取對車輛路線和定位的控制權(quán)。Yoav Zangvil表示,他們也會繼續(xù)追問特斯拉將會采取哪些步驟來解決這個問題,以及未來將會在下一代系統(tǒng)中增加哪些安全措施。

  盡管Regulus Cyber的研究人員只測試了Model S和Model 3,但這種基于GPS技術(shù)的漏洞看起來不會只局限于這兩款車,因為特斯拉的產(chǎn)品使用的都是相同的芯片組和系統(tǒng)。

  不過不只是特斯拉,在幾個月之前的日內(nèi)瓦車展上的一次展示中,現(xiàn)場有7家不同的車企表示他們的產(chǎn)品遭受過類似電子欺騙的攻擊,這也說明了在自動駕駛技術(shù)發(fā)展的路上,這將是一個普遍需要解決的技術(shù)缺陷。所以不僅是特斯拉,其他行業(yè)里的車企也需要考慮如何應(yīng)對這個問題。

  Regulus Cyber公司的首席技術(shù)官和聯(lián)合創(chuàng)始人Yoav Zangvil表示,針對GNSS/GPS的電子欺騙對于目前擁有ADAS系統(tǒng)和駕駛輔助功能的車輛來說已經(jīng)是越來越大的威脅。但現(xiàn)在汽車行業(yè)對于GPS和相關(guān)傳感器的網(wǎng)絡(luò)安全問題仍然沒有被十分重視,但是對GPS技術(shù)的利用和依賴卻越來越多。所以,在GPS提供便利的同時,解決它潛在的問題同樣重要。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。