英国电信推出“道德黑客”服务 增强联网车辆安全
来源: 时间:2015-04-20

英国电信(BT)今日宣布推出“BT Assure车辆道德黑客”,这项全新的安全服务旨在为联网车辆侦测潜在的网络攻击,从而帮助市场参与者开发安全解决方案。

所谓联网车辆,即包括客车、货车、公交车、推土机在内的各类型商用车,通过WiFi、3G/4G移动数据、蓝牙或各种连接方式联网。联网车辆可实现一系列全新的车载功能和增值服务,包括交通堵塞时的绕路提示系统、减少碳排放量以及提高安全性和车辆性能。车辆还可通过导航、资讯娱乐等电子系统以及安全监控工具实现更好的关联性。

这些不断发展的技术也引起了我们对黑客行为的担忧。他们可能会入侵并控制这些车辆的重要功能,还可能在驾驶员不知情或未许可的前提下,按照他们的习惯使用这些信息以获取商业目的。与接入“物联网”的其他设备一样,保护数据安全和完整并阻止对车辆未经授权的访问或远程攻击成为一项至关重要的任务。

BT在全球范围内拥有一组实力强大、水准一流的安全专家团队,其中不乏“道德黑客”,他们模仿黑客方式攻击、报告潜在的安全漏洞以并给出相关建议,从而提供系统测试的标准方法。BT目前正在将这些专业技术推荐给车辆制造商、保险公司以及机动车行业的其他从业者,辆的重要功能,还可能在驾驶员不知情或未许可的前提下,按照他们的习惯使用这些信息以获取商业目的。与接入“物联网”的其他设备一样,保护数据安全和完整并阻止对车辆未经授权的访问或远程攻击成为一项至关重要的任务。

BT在全球范围内拥有一组实力强大、水准一流的安全专家团队,其中不乏“道德黑客”,他们模仿黑客方式攻击其目的旨在识别并修复漏洞,以确保车主拥有一辆安全的车辆。为了确保车辆在整个使用年限内的安全,BT还将持续提供支持以抵御新的安全威胁。

 “BT Assure车辆道德黑客服务”提供针对车辆“攻击界面”的一系列测试。这一系列测试包括车辆内部界面的访问及与外界连接的访问。内部连接包括:蓝牙连接、USB接口及DVD驱动器,而外界连接则包括移动网络连接及电源插头。BT通过测试并验证与联网车辆交互的所有系统来确保终端的安全性,其最终目标是识别潜在未经授权更改设置或使车辆遭遇恶意软件攻击的安全漏洞。这套远程系统可以在维护工程师的便携式电脑、资讯娱乐提供商或其他支持系统上进行操作。

TÜV SÜD(TÜV南德意志集团)辅助与自动驾驶业务主管乌多·斯丹尼格(Udo Steininger)称:“几年以后,人们制造的大部分车辆都将支持互联网或其他网络连接,从而实现导航、维护、协同驾驶及娱乐功能,同时,驾驶员还能按照使用智能手机的方法来使用这些技术。这是机动车行业所面临的复杂挑战,因为车辆中安装的这些嵌入式系统终究不同于那些为连接外部世界而设计的系统。这需要整个行业的共同努力,包括提供商、IT安全专家以及认证机构在内的所有从业人员需要针对关联车辆的界面和安全标准达成共识。”

BT全球服务部全球产业实践副总裁Hubertus von Roenne称:“车辆现已成为互相连接的设备,车辆制造商和提供商也面临着全新的安全挑战。例如,我们曾发现车辆在连接到充电站时遭遇恶意软件的攻击,因为没有人预料会有这类情况的发生。我们使用‘道德黑客’顾问的专业技术和知识来识别这些安全漏洞,从而做好防御工作。BT在保护跨领域关联设备和嵌入式系统安全方面拥有数十年的经验,我们很乐于把这些经验分享给整个机动车行业。”