電動(dòng)汽車(chē)制造商特斯拉(Tesla)的Model S汽車(chē)并不像你以為的那樣安全。至少,這是中國(guó)互聯(lián)網(wǎng)安全公司奇虎360希望你相信的情況。
該公司宣布,它已找到遠(yuǎn)程控制特斯拉汽車(chē)的辦法,甚至在車(chē)輛行駛時(shí)也可以辦到。
該公司通過(guò)名為“360網(wǎng)絡(luò)攻防實(shí)驗(yàn)室”的新浪微博賬戶(hù)稱(chēng):
“近期我們對(duì)特斯拉的安全性能進(jìn)行了一系列測(cè)試,發(fā)現(xiàn)可使用該憑證遠(yuǎn)程控制車(chē)輛開(kāi)鎖、鳴笛、閃燈等。并且能夠在車(chē)輛行駛中開(kāi)啟天窗。特斯拉車(chē)主最近要小心雨天開(kāi)車(chē)時(shí)突然被打開(kāi)天窗,變成落湯雞。我們會(huì)在SyScan360上為大家公布更勁爆、更有意思的研究成果,揭開(kāi)特斯拉破解的神秘面紗。”
聽(tīng)起來(lái)很可怕?但你看看這段文字下面隨附的三張照片就會(huì)發(fā)現(xiàn),以上聲明只能說(shuō)是輕描淡寫(xiě)。其中一張照片上顯示的似乎是特拉斯汽車(chē)中央控制面板的顯示屏。顯示屏上有四條警告消息:
“ABS(防抱死制動(dòng)系統(tǒng))需要檢修
牽引力控制已停用
車(chē)身穩(wěn)定控制已停用
能量回收制動(dòng)已停用”
目前尚不清楚這些結(jié)果是在怎樣的條件下得出的,也不清楚其是否專(zhuān)門(mén)為那些試驗(yàn)而炮制,但是如果事實(shí)證明我們的直覺(jué)判斷無(wú)誤,我們看到的的確是此次侵入試驗(yàn)的真實(shí)成果,那么這家大名鼎鼎的汽車(chē)制造商就應(yīng)該認(rèn)真地反思一下他們的網(wǎng)絡(luò)安全措施了。
我們希望這只是一個(gè)旨在吸引注意力的公關(guān)噱頭。奇虎是今年SyScan360計(jì)算機(jī)安全會(huì)議的贊助商之一。今年的這場(chǎng)會(huì)議為第一個(gè)成功破解全新特斯拉Model S汽車(chē)電腦系統(tǒng)的人提供1萬(wàn)美元的獎(jiǎng)金——看來(lái)奇虎已經(jīng)獎(jiǎng)金在握了。
或者也許該公司正在認(rèn)真考慮因此威脅抑或是驚艷到特斯拉創(chuàng)始人埃倫·穆斯克(Elon Musk),從而取得與特斯拉的合作。奇虎一直在其全球擴(kuò)張方面大步前進(jìn)。據(jù)《華爾街日?qǐng)?bào)》(WSJ)的一篇文章報(bào)道,最近,它在硅谷成立了一家風(fēng)險(xiǎn)投資公司,以便投資于當(dāng)?shù)氐某鮿?chuàng)企業(yè)。那篇文章引用奇虎360戰(zhàn)略行動(dòng)主管麥克·遼(Mike Liao)的話(huà)報(bào)道說(shuō),他把公司產(chǎn)品的應(yīng)用場(chǎng)景描述為:“你的孩子們?cè)谀睦??家里?chē)庫(kù)們開(kāi)著嗎?……”現(xiàn)在,考慮到這個(gè)新情況,他可能會(huì)擴(kuò)大應(yīng)用場(chǎng)景的列表,再加上:“你升級(jí)汽車(chē)反黑客軟件了嗎?”
與汽車(chē)可能遭遇黑客劫持一樣可怕的是,這家應(yīng)該保護(hù)我們免受此類(lèi)惡意行為攻擊的公司可能并不像你所希望的那樣“有節(jié)操”。在中國(guó),奇虎因其為維持自身市場(chǎng)優(yōu)勢(shì)而采取激進(jìn)——有時(shí)甚至不道德——的方法而出名。過(guò)去,該公司曾被指竊取用戶(hù)信息,通過(guò)其在市場(chǎng)上流行的防病毒軟件360安全衛(wèi)士以及360安全瀏覽器,阻攔乃至卸載競(jìng)爭(zhēng)對(duì)手的軟件。如果我們不得不依靠別人來(lái)保障自身安全,那么那個(gè)老問(wèn)題依然存在:由誰(shuí)來(lái)防備那些防護(hù)者?