美国采购网DealABC_工业品给世界动力,艺术品给世界温暖

 找回密码
 立即注册

自动驾驶汽车安全堪忧,特斯拉内部代码被篡改

2018-6-24 20:12| 发布者: dealabc_admin| 查看: 571| 评论: 0

摘要: 自动驾驶汽车安全堪忧,特斯拉内部代码被篡改 【美国华人网综合报道】一名前特斯拉员工被指控篡改公司设备内的代码,目的是窃取这家汽车制造商的知识产权。国会一直在频繁举行听证会,并努力 ...
自动驾驶汽车安全堪忧,特斯拉内部代码被篡改
美国华人网综合报道】一名前特斯拉员工被指控篡改公司设备内的代码,目的是窃取这家汽车制造商的知识产权。
国会一直在频繁举行听证会,并努力启动新的立法,以确保自动驾驶汽车系统的安全性。
这些所谓的事件表明,一个拥有编程技能的恶意内部人士造成的损害程度有多大。
特斯拉起诉了前雇员马丁•特里普(Martin Tripp)。该公司称,特里普侵入电脑系统是为了窃取知识产权,不是为了损害特斯拉汽车的安全系统
但有一种观点认为,一个恶意的内部人士可能可以成功地篡改汽车电池测试过程中的软件系统。这是立法者对自动驾驶汽车设想的最坏的情况。
6.jpg
今年5月,美国众议院金融服务委员会讨论了自动驾驶汽车对保险业的影响。这是过去一年中,国会就自动驾驶汽车安全问题举行的第三次听证会。20177月,美国交通部(Department of Transportation)出台了一项法案,要求在其内部组建“驾驶系统网络安全咨询委员会”(Driving System Cybersecurity Advisory Council),旨在制定自动驾驶汽车的测试标准和部署标准,同时控制其测试和部署。这是国会目前正在审议的四项法案之一,旨在解决缺乏规范的自动驾驶汽车问题。通过之后,他们就可以规范自动驾驶汽车的生产和操作系统的安全性。
在最近的一次听证会上,来自威斯康星州的参议员肖恩·达菲(Sean Duffy):“有很多人都不愿意把自己的生活和自动驾驶汽车联系在一起。”
入侵汽车系统并非易事。但这对于内部人士来说,要容易得多
在首席执行官艾伦•马斯克写给员工的邮件中,他把这件事情写进去了。但是,该公司对这名前员工提起的诉讼令人不安,因为它表明了知情人士对这些汽车关键系统的了解程度,以及他们是否在测试这些汽车的机器上修改代码,公司要去了解是很困难的。
多年来,网络安全专业人士已经演示了如何侵入多个汽车品牌的信息娱乐系统。这些演示表明,虽然很容易侵入控制仪表板的计算机系统,但深入到实际运行车辆的系统,包括控制车辆的转向、加速和刹车,要困难得多。通常很难从根本上进入这些系统,而且它们通常不会连接到网络或远程操控上,所以入侵者必须直接坐在设备前面访问系统。
外部攻击者更不可能进入用于车辆测试的计算机系统
但跟外部人士相比,内部人士有一些渠道。员工可能不仅可以直接坐在设备前面访问运行制造或编程汽车部件的关键系统,而且他们可能知道重要信息,他们可以利用这些信息编写代码,从而对汽车造成重大损害。
如果特斯拉不能清除恶意的内部人士,谁能呢?
特斯拉已将自己定位为透明安全措施的先驱,并邀请黑客从外部去探索其弱点。特斯拉拥有业内最活跃、最强大的“漏洞赏金”(bug bounty)程序,这是一种有组织的协议,允许外部黑客测试企业系统。根据第三方赏金提供商Bugcrowd的说法,黑客可以通过这个程序赚钱,一旦发现并报告系统安全问题,每个漏洞可以赚100美元到1万美元。
特斯拉诉讼中描述的事件证明,即便是在非常成熟的科技公司,也很难清除内部威胁。因为当一个普通员工对公司产生恶意情绪时,他们可能就会变成一个恶意的黑客,比如他们被拒绝升职,内部发生纠纷,或者发现一些员工对公司或工作不满意的时候。


商业转载请联系[email protected],非商业转载请注明转自FuninUSA。

微信公众号搜索" FuninUSA "加关注,每日滚动更新全球 金融科技健康最新讯息。推荐关注!【微信扫描下图可直接关注

美国华人网微信公众号


美国华人网 返回美国华人网FuninUSA,查看更多

【返利网站】返利额度最高的海外购物返利网站TopCashBack:平均返利7~10%,注册就送$10点我注册
新浪微博官方账号】很省钱 : 每日滚动更新美国市场投资资讯微商进货首选资讯渠道。

鲜花

握手

雷人

路过

鸡蛋

相关阅读

关于我们|Archiver|手机版|小黑屋|美国采购网DealABC_工业品给世界动力,艺术品给世界温暖  

GMT+8, 2024-5-20 02:05 , Processed in 0.150989 second(s), 9 queries , Gzip On, Apc On.

Powered by Discuz! X3.1

© 2014-2016 Sky-Express Inc.

返回顶部