担忧智能汽车的安全是不是为时过早?
可能很多人看来,智能汽车尚未真正到来,而黑客对于智能汽车的入侵,更是遥远之事,但是,Visual Threat的创始人严威却不赞同。他说,从安全角度考虑,其实汽车并不需要多智能,随着人们把手机带到了汽车里,并且通过各种方式让手机和汽车相联,黑客们就有了可乘之机,因为潜在攻击者不需要对汽车技术有多深的理解,就可以进行汽车攻击,这将使得攻击技术门槛变得很低;而随着互联网公司把OBD盒子当成入侵汽车行业的入口,也可以说,风险也随之而来。

不过,和之前一些文章里提到的汽车联网带来的威胁不一样,严威认为,从目前来看,主要的威胁并非是控制汽车的方向盘甚至引擎带来人身安全隐患那么“可怕”,而是更软性一些:比如控制汽车的车窗、后备箱等这些非关键位置来盗取财物;或者是在用户不知情的情况下上传隐私信息和数据等。“可能很多人都不知道,自己的隐私和每天的驾驶路程信息,从汽车数据,到他们每天的行驶路线,停留时间和驾驶习惯等,都在被悄悄的收集到,并转发给第三方,
而且,考虑到这个行业的超快速发展,对于创业公司来说,提早进入积累先发优势更是重要。严威说,他们在今年3月开始启动车联网安全项目,结果5月腾讯就出了路宝盒子,7月阿里也传出进入这个行业的消息,“所以这个市场变化很快的。所以我们提前一步,来考虑怎么防护。小团队也要走得早一点才会有优势。”
不过,严威并不把自己的业务框死在攻击防护范围内,而是要做到“泛安全领域”,也就是人和车的智能交互体验。他认为,现在那些OBD盒子们其实利用程度并不高,因为盒子提供的数据,比如车辆的基本状况、损耗程度等,一个月看一次就算高频了,谁会天天去看呢?所以更重要的是,要和用户每天的行为发生互动。
而这些,也会通过Visual Threat自己的硬件产品来实现。严威说,售价约为300元左右。 它同样是一个插在汽车里的“盒子”,不过,在所有“智能”功能之前,它首先是个硬件的防火墙,会在手机和汽车两个终端实现信息的加密和安全的检测。
“它其实是一个空的盒子,由用户或者车厂把自己的程序写进去,也就是在云端下载或者安装手机应用,就可以实现手机和汽车的相连。而且由于它本身是空的,所以还可以重复使用。”