360創(chuàng)始人周鴻祎指出特斯拉存漏洞可遠(yuǎn)程控制,馬斯克因此惱羞成怒。
“我們發(fā)現(xiàn)一個(gè)世界知名不是第一品牌就是第二品牌的汽車,在2017年以后出廠的車,發(fā)現(xiàn)他的漏洞就可以遠(yuǎn)程(控制)。你的車停的時(shí)候可以開啟車門,可以遠(yuǎn)程發(fā)動,你在開車過程中,我也能對你進(jìn)行干擾。”近日,周鴻祎在一次講話中談到了特斯拉存在漏洞,“我跟埃隆·馬斯克討論過這個(gè)問題,埃隆·馬斯克被我說中之后就惱羞成怒,他就不理我了。”
(圖源自周鴻祎講話視頻截圖)
“特斯拉屬于智能汽車,軟件漏洞肯定是存在的。”新能源與智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)專家智庫成員張翔告訴央廣網(wǎng)記者,“現(xiàn)在智能汽車的軟件代碼行數(shù)都超過了1億行,甚至比波音747客機(jī)的軟件代碼還復(fù)雜。只要有軟件代碼,就肯定會有漏洞。”
特斯拉App存漏洞 曾現(xiàn)大面積宕機(jī)
這不是特斯拉第一次被指出軟件存在漏洞。
去年9月,一名國內(nèi)車主在網(wǎng)上發(fā)帖稱,“今天打開特斯拉App,居然發(fā)現(xiàn)變成了別人的車,雖然這個(gè)事情之前在微博上看到過,但是真正發(fā)生在自己身上的時(shí)候還是感覺很驚奇,然后是深深的擔(dān)憂。我能串到別人的車,那別人也可能串到我的車。”
從車主發(fā)布的視頻中可以看到,車主打開特斯拉App,車輛識別碼是自己的,但車子是別人的。定位顯示的車輛位于湖南省衡陽市,而車主自己卻在重慶。也就是說,車主的App已經(jīng)“串”到了另一輛遠(yuǎn)在湖南省衡陽市的特斯拉,并可以遠(yuǎn)程操控該車輛。
(圖源自新浪微博)
特斯拉回應(yīng)稱,經(jīng)過徹底調(diào)查,這是維修工作人員在更換車載電腦時(shí)錯誤地輸入了相近的車輛識別號,導(dǎo)致信息錯配。
去年8月,有網(wǎng)友稱無法在App中找到自己的特斯拉,但卻多出5輛遠(yuǎn)在歐洲的特斯拉,還能遠(yuǎn)程進(jìn)行操控。
(圖源自網(wǎng)絡(luò))
去年5月,國內(nèi)部分特斯拉車主發(fā)布微博稱,特斯拉車載App出現(xiàn)宕機(jī),致使手機(jī)無法與車輛鏈接,手機(jī)鑰匙失效,無法獲取車輛信息、無法點(diǎn)亮車內(nèi)儀表盤、中控屏。
“特斯拉出現(xiàn)大面積宕機(jī)的原因主要是它軟件系統(tǒng)的魯棒性(在異常和危險(xiǎn)情況下系統(tǒng)生存的能力)不強(qiáng)。”張翔解釋稱,“特斯拉系統(tǒng)的容錯能力不高,當(dāng)在某個(gè)條件下觸發(fā)時(shí),就會造成軟件崩潰從而大面積宕機(jī)。”
應(yīng)提高軟件安全等級 多方測試降低風(fēng)險(xiǎn)
在張翔看來,智能汽車存在較多可被黑客入侵的攻擊面,包括藍(lán)牙、Wi-Fi、蜂窩網(wǎng)絡(luò)連接、智能無鑰匙等,從潛在角度而言,都可能被黑客利用,找到安全漏洞,并侵入汽車網(wǎng)絡(luò),可謂是防不勝防。
由此可見,由于智能汽車與外界有通訊接口,就很難百分之百保證其控制系統(tǒng)不存在漏洞。對于普通車主來說,又該選擇什么類型的智能汽車來降低安全隱患?張翔給出了兩個(gè)評判標(biāo)準(zhǔn)。
一方面,要看車企智能汽車或者新能源汽車的保有量,保有量越大,對汽車的研發(fā)時(shí)間越長,軟件安全信息的經(jīng)驗(yàn)就越豐富;另一方面,車企的軟件工程師的數(shù)量越多,其所開發(fā)的軟件水平也相對越高。
對于車企來說,保障用戶信息安全也同樣至關(guān)重要。
“智能汽車的軟件系統(tǒng)都有安全等級,等級越高的汽車安全性就越高。”張翔跟記者表示,“車企應(yīng)該從軟件安全等級上提高標(biāo)準(zhǔn),同時(shí)再與第三方的黑客公司合作,不斷通過測試發(fā)現(xiàn)軟件中存在的漏洞,然后進(jìn)一步去完善和修復(fù),盡可能在用戶使用時(shí)減少漏洞出現(xiàn)的機(jī)會。”
值得注意的是,張翔也提醒稱,提高軟件安全等級的標(biāo)準(zhǔn)越高,車企所需要投入的研發(fā)費(fèi)用就越高,也會進(jìn)一步增加汽車的成本,從而降低整體的競爭力。“這其實(shí)是一把雙刃劍,也不能一味提高軟件安全等級而投入過多,車企需要學(xué)會做綜合評估,從而尋求最優(yōu)解決方案。”張翔分析稱。