有一类新兴的车辆数据设备被称为“联网汽车”产品。两个例子是 Automatic Pro 和 Hum,它们都可以插入汽车的 OBD-II 端口,并能够记录诸如一个人的位置,甚至是发动机的状态等信息。
像我这样坐在扶手椅上的安全研究人员惊恐地看到嵌入式计算设备(例如车辆 ECU)在其设计中几乎没有安全性,却连接到互联网。似乎要引发重大事故,只需破坏设备并发出任何类型的恶意“杀死”命令,影响车辆中由 ECU 控制的任何东西。在 1996 年以来制造的大多数车辆中,这几乎就是一切。
这些设备真的可以安全使用吗?制造商是否认真对待这些装置的潜在妥协?在我的评估中,这意味着通过省略一个引脚或其他任何方式来禁用任何将数据发送到 OBD-II 端口的方式。如果这些设备在物理上无法将数据发送到车辆的计算机,我会对它们的安全性更有信心(没有能够监视您的位置的明显问题)。考虑到它们所具有的功能,这样的事情甚至可能吗?