召回还是远程更新:汽车软件升级到底该咋办?

安全
作为汽车厂商,你是愿意让汽车召回,还是更愿意在车里坐等系统更新?

车载软件存缺陷,福特全部召回

[[139452]]

近日,福特已经确认几款车型中软件存在安全缺陷,司机即使拔出钥匙可能仍无法关掉引擎。因此,包括2015款福克斯、C-MAX和翼虎在内的车型,总计43,3万辆汽车因软件更新被召回。

召回还是远程更新:汽车软件升级到底该咋办?

福特表示,这个漏洞将导致汽车的熄火开关可能无法发挥作用。当用户将点火钥匙旋转至关闭位置并拔出钥匙,或是按下熄火按钮时,发动机可能无法熄火,而是继续运转。这是一个与美国FMVSS 114 防盗装置有关的问题。

目前福特尚不清楚任何与这个问题有关的事故或者伤害。

可以肯定的是这一决定会令43.3万车主沮丧不已,汽车经销商的一大讨人厌的地方就是即使在展示室中修复软件只需要几分钟时间,还需要召回汽车。

自动更新引发的安全问题

如果福特汽车能够通过互联网更新自己,麻烦不是就少点了吗?答案是:那也未必……

举个例子,今年早些时候BMW推出一个安全漏洞的补丁。该补丁能允许攻击者打开220万辆汽车门——安全研究人员展示了他如何能够拦截BMW、Mini以及劳斯莱斯车型的网络流量,并向汽车发出降下车窗或者敞开大门的指令。漏洞详情,转至FreeBuf相关报道。

[[139453]]

换言之,宝马汽车在实现网络更新汽车系统的同时,制造了一个严重的安全漏洞。

接受互联网指令而更新系统的汽车更容易面临被窃听或者被干扰的风险。然而,随着从恒温器、灯泡、冰箱、医疗设施到婴儿监视器的智能家居步入的势不可挡物联网时代,越来越多的汽车将不可避免的拥有“远程更新”功能。

对于司机来说,汽车能够被远程维修是一件很方便的事情,但不可否认的是软件的维护与控制会存在更多潜在问题,同时不能避免被黑客恶意利用的危险。

现在问题来了:作为汽车厂商,你是愿意让汽车召回,还是更愿意在车里坐等系统更新?

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2021-03-19 07:40:22

缓存数据库日志

2022-07-24 09:46:48

优雅停机代码

2021-09-30 16:14:32

手机华为电池

2013-02-28 11:00:51

IE10浏览器

2014-12-12 09:50:26

Polycom远程视频

2012-08-13 10:53:28

2021-01-13 05:23:27

缓存数据库高并发

2021-01-15 19:10:32

日志打印原则

2022-05-16 10:59:46

GPIOLinux内核

2011-09-27 09:13:16

Ubuntu 11.0

2020-02-18 10:28:43

办公软件工具互联网

2009-06-04 11:49:37

2011-02-18 09:06:15

ChromeChrome DevLinux

2020-01-13 10:00:32

升级Windows 10Windows

2023-07-17 07:11:24

DDR5内存容量

2021-10-08 06:50:31

远程办公密码

2013-07-29 11:04:29

App升级

2020-05-22 16:25:25

微软Windows 10更新

2012-12-24 10:02:23

2011-04-06 10:06:13

数据不删
点赞
收藏

51CTO技术栈公众号