遠距勒索、偷車將成真?電動車資安保衛戰開打
Unsplash by Jannes Glas 鴻海以電動車聯盟MIH盟主之姿,聲勢浩大號召成立「新能源車產業資安聯盟」。但讓鴻海與資安業者憂心的,卻是「駭入汽車」已成「暗黑界」的下個目標......
電動車資安議題浮上檯面,你真的敢開嗎?特斯拉已是新時代汽車潮牌,除了動力系統更具環保題材外,其時速、導航、電量、冷氣、娛樂皆由觸控螢幕顯示,更與手機高度相連,科技感十足。
新穎優異的駕駛體驗席捲全球,不過,這全仰賴於數十到數百台小電腦(ECU)在一台車上運行,而汽車資安的疑慮也接踵而來。
趨勢科技執行長陳怡樺出席鴻海研究院論壇時就點出,若車用軟體有缺失,「只要被攻擊某一部分,這間車廠就完了」,後續可能遭駭客綁架勒贖,而讓她擔心的是,目前在網路「暗黑界」,已經開始討論種種透過汽車勒索的可能性。

遠距開門、竊車 補不完的汽車資安漏洞
這樣的擔心並非空穴來風。資安公司博歐科技執行長范紀鍠七年前開始破解特斯拉漏洞,他盤點2014起世界各國駭客找出的汽車資安漏洞。
除了非經授權開啟車燈、車門、雨刷等常見案例外,也有駭人案例不時上演。2015年Jeep的Cherokee休旅車,被發現可以遠端駭入、控制油門、方向盤與煞車。
消息震驚原廠,基於安全性,官方大動作召回140萬輛車進行更新。
而2020年,比利時天主教魯汶大學的網路安全研究機構「COSIC」,更透過網購特斯拉二手零件加工,便能靠感應駭入特斯拉Model X 休旅車車主鑰匙,並複製一份,完整控制整台車。
范紀鍠也透露,近年甚至有駭客駭入車子的通訊模組,順藤摸瓜駭入雲端、車廠內網並取得管理員權限,等於「靠一台車子拿下車廠」。


