寶馬升級車載軟件 補(bǔ)丁修復(fù)安全漏洞
據(jù)英國路透社1月30日報(bào)道,德國寶馬汽車集團(tuán)旗下勞斯萊斯、MINI和寶馬三大品牌上百萬輛汽車存在安全隱患,配備的ConnectedDrive數(shù)字服務(wù)系統(tǒng)有漏洞,黑客可以用此遠(yuǎn)程打開車門。寶馬官方于30日宣布已修復(fù)故障。
寶馬表示,德國汽車協(xié)會(huì)(ADAC)不久前曝光寶馬ConnectedDrive系統(tǒng)可被破解,在數(shù)分鐘內(nèi)即可解除車鎖,盜取汽車的數(shù)字鑰匙和控制權(quán)。目前,寶馬并沒有因?yàn)樵搯栴}導(dǎo)致車輛被盜或被控制的事件。
通過提供遠(yuǎn)程升級補(bǔ)丁,寶馬現(xiàn)已完成安全漏洞的修復(fù)。寶馬發(fā)布聲明稱:“寶馬集團(tuán)很快作出反應(yīng),并提高了安全性。”據(jù)稱,涉及的相關(guān)車型將會(huì)在連入服務(wù)器之后自動(dòng)更新至最新軟件版本。升級后的系統(tǒng)將通過HTTPS加密通訊協(xié)議進(jìn)行服務(wù)連接,安全性大大提升。
關(guān)于此次安全漏洞,寶馬認(rèn)為還不足以導(dǎo)致車輛被黑客盜走。但是,凸顯出了車輛數(shù)字化設(shè)施的普及使得安全隱患風(fēng)險(xiǎn)增大,諸如遠(yuǎn)程控制、冬季內(nèi)飾預(yù)熱等無線操作功能需要新一層安防系統(tǒng),確保車輛的安全。
近年來,網(wǎng)絡(luò)安全專家批評汽車業(yè)未能采取足夠的措施,以確保具有網(wǎng)絡(luò)連接功能的車輛享有安全的內(nèi)部通訊。一旦外部安全遭到破壞,黑客可以自由訪問車載系統(tǒng),操控發(fā)動(dòng)機(jī)、剎車和空調(diào)等多個(gè)細(xì)節(jié)。他們擔(dān)心黑客攻破汽車網(wǎng)絡(luò)這只是時(shí)間早晚的問題,黑客將造成軟件故障和其他安全漏洞,司機(jī)和乘客安全堪憂。