对电动车OTA升级的安全性感到忧虑

摆龙门阵
回复
寂默心流

对电动车OTA升级的安全性感到忧虑

未读帖子 寂默心流 »

  现在的电动车修复车载程序的bug往往采用OTA技术升级解决,所谓OTA技术就是空中下载技术的意思,说白了就是车厂通过各种无限网络给散布各地的电动车推送补丁程序,修复已经探明的程序缺陷。这个技术确实很好,很亲民,因为用户不用为了升级行车电脑的程序专门跑一趟4S店,特别是为那些小城市里没4S店的车主省了大事儿。而且也不用车主买笔记本电脑,安装专门的程序,购买专门的接口转接线,上车厂官网下载补丁程序,再导入行车电脑,运行修补。看起来很完美。

  但是,有一件事让人细思极恐,那就是既然可以通过OTA修复补丁,那就可以通过OTA引入恶意程序,以及通过OTA技术在特定的时间启动恶意程序!试想,在敌对状态下,敌方通过OTA启动了已经埋伏好的恶意程序,有意让车以全速冲向临时检测到的密集人群或事先标定好的关键部门,那就是上百万辆,2吨重,可燃爆的车同时发难,危害能有多大,不敢想。

  特别是恶意程序还可以伪装,平时像一个个没有意义的程序段,或程序彩蛋,短短续续地下载潜伏,等启动程序下传后再拼接各个程序段,并执行程序,完成破坏任务,这怎么防!

  有关部门要好好考虑考虑这个性命攸关的问题了,监管不能缺,车载程序必须开源,OTA补丁必须开源。
头像
寂默心流
网站管理员
帖子: 1904
注册时间: 2024-04-13 11:36
联系:

Re: 对电动车OTA升级的安全性感到忧虑

未读帖子 寂默心流 »

俄罗斯境内,数百辆保时捷突然锁死!

据德国《柏林日报》网站12月5日报道,近日,在俄罗斯有数百辆保时捷汽车突然无法启动。

这个问题在莫斯科和克拉斯诺达尔等城市尤为严重。多家俄罗斯媒体援引故障车主和保时捷车主俱乐部提供的消息报道了此事。据说,问题车辆不是发动机突然熄火,就是供油突然中断。

保时捷方面称,有关故障并非车辆设计缺陷所致,而是车辆出厂时安装的安全系统出了问题。据悉,出问题的是可通过卫星定位车辆并在必要时将其锁定的VTS模块;为解除锁定状态,必须拆下车辆防盗系统的控制单元并重启车机系统。

汽车专家推测,这类故障是一家欧洲大型电信网络运营商在其基础设施中部署人工智能所引发的。专家解释说,这次部署导致卫星定位信号发生错误,车机系统据此判断车辆有被盗风险,因此进入防盗模式,锁定了汽车。
https://finance.sina.com.cn/wm/2025-12- ... 6601.shtml
==========================
  看来我4年前的担忧不是杞人忧天。这次是锁死,如果下次是油门逐步开全,刹车焊死怎么办,那么多车一起疯了,马路和街区不就成了飙车炼狱了吗!关键是人家没让你sim卡联网,没让你用wifi,它走的是卫星信号,你怎么防?!还有那么多的CPU,以及路由器,里面有没有潜伏着等卫星信号的木马战士?

  单位里新同事配的电脑是国产主板,上面焊了国产CPU、内存和GPU,用的是统信操作系统。虽然有卡顿的抱怨,但我看他们一点儿也没耽误工作,也没见死机和蓝屏。工作就是工作,不能一味追求爽,要有克服困难的准备,卡一点儿也总比莫名其妙变废铁强。要给国产硬软件机会,给他们改进的时间,糖衣炮弹好吃,别忘了那毕竟是炸弹。
勇于在所有领域发挥理性
回复