对电动车OTA升级的安全性感到忧虑
发表于 : 2021-04-26 13:57
现在的电动车修复车载程序的bug往往采用OTA技术升级解决,所谓OTA技术就是空中下载技术的意思,说白了就是车厂通过各种无限网络给散布各地的电动车推送补丁程序,修复已经探明的程序缺陷。这个技术确实很好,很亲民,因为用户不用为了升级行车电脑的程序专门跑一趟4S店,特别是为那些小城市里没4S店的车主省了大事儿。而且也不用车主买笔记本电脑,安装专门的程序,购买专门的接口转接线,上车厂官网下载补丁程序,再导入行车电脑,运行修补。看起来很完美。
但是,有一件事让人细思极恐,那就是既然可以通过OTA修复补丁,那就可以通过OTA引入恶意程序,以及通过OTA技术在特定的时间启动恶意程序!试想,在敌对状态下,敌方通过OTA启动了已经埋伏好的恶意程序,有意让车以全速冲向临时检测到的密集人群或事先标定好的关键部门,那就是上百万辆,2吨重,可燃爆的车同时发难,危害能有多大,不敢想。
特别是恶意程序还可以伪装,平时像一个个没有意义的程序段,或程序彩蛋,短短续续地下载潜伏,等启动程序下传后再拼接各个程序段,并执行程序,完成破坏任务,这怎么防!
有关部门要好好考虑考虑这个性命攸关的问题了,监管不能缺,车载程序必须开源,OTA补丁必须开源。
但是,有一件事让人细思极恐,那就是既然可以通过OTA修复补丁,那就可以通过OTA引入恶意程序,以及通过OTA技术在特定的时间启动恶意程序!试想,在敌对状态下,敌方通过OTA启动了已经埋伏好的恶意程序,有意让车以全速冲向临时检测到的密集人群或事先标定好的关键部门,那就是上百万辆,2吨重,可燃爆的车同时发难,危害能有多大,不敢想。
特别是恶意程序还可以伪装,平时像一个个没有意义的程序段,或程序彩蛋,短短续续地下载潜伏,等启动程序下传后再拼接各个程序段,并执行程序,完成破坏任务,这怎么防!
有关部门要好好考虑考虑这个性命攸关的问题了,监管不能缺,车载程序必须开源,OTA补丁必须开源。