天天看點

黑客入侵沃爾沃,研發資料被盜

黑客入侵沃爾沃,研發資料被盜

作者| 東關大先生

出品| 電動公會

世界上最安全的汽車公司,被“黑”了。

11月30日,網傳沃爾沃汽車正在遭受黑客攻擊,引發業界關注。

12月10日,沃爾沃汽車釋出公告證明,公司伺服器的确遭到了未知攻擊者的入侵,并導緻部分研發資訊被盜。“盡管刷入的資料量很小,但丢失的資訊可能會對公司營運産生影響。”

對此,外界提出諸多疑問,究竟有哪些研發資訊被盜?這對沃爾沃汽車的公司營運将有什麼樣的影響?是否會對車主的個人資料安全造成影響?

根據聲明内容,沃爾沃給出的答案是:本次黑客入侵,不會對沃爾沃汽車或個人資料安全造成威脅,目前公司已經采取了相應的安全措施,防止黑客進一步獲得其資料财産。

“我們已向有關部門進行了通報,正攜手第三方專家展開深入調查。”

雖然沃爾沃沒有披露更多細節,但一個名為Snatch 勒索軟體團夥已經宣布對本次攻擊事件負責。

據了解,Snatch黑客組織于2019年開始活躍在公衆視線,這個組織的網站顯示它們目前已經實施的攻擊目标,這其中就包括沃爾沃和其他一系列全球性的公司。

我們查了一下,Snatch勒索軟體站點于11月30日在其資料洩露站點上添加了一個條目,内容涉及侵入 Volvo Cars 的伺服器并竊取檔案。除了附有被盜檔案的螢幕截圖,該組織還放出了所謂的 35.9 MB 檔案。

此前,法新社曾就此事與沃爾沃汽車取得聯系,以了解攻擊背後的更多細節,沃爾沃稱,不會對有關潛在網絡安全攻擊的猜測發表評論,但會認真對待網絡安全和财産盜竊相關的所有潛在威脅。

要知道,今年10月29日沃爾沃剛剛完成IPO,成為了今年歐洲規模最大的IPO事件。而此次被“黑”事件,導緻其在斯德哥爾摩的股價大跌,當地時間12月10日下跌 3.5%,至 72.44 克朗(8.00 美元,7.06 歐元)。

黑客入侵沃爾沃,研發資料被盜

網絡安全是全球汽車開發工作和營運的一個重要組成部分,沃爾沃汽車一直在積極參與标準化和最佳實踐方面的國際工作并為之做出貢獻,輔以實施行業認可的網絡安全建議。

而作為以車輛安全性而著稱的沃爾沃,如今也在網絡安全方面馬失前蹄,這也不免讓人疑問,智能汽車真的更安全嗎?

很多汽車制造商都認為,計算機驅動的自動駕駛汽車的目前發展趨勢或将為黑客打開一個魔鬼之門。因為,這意味着黑客将有可能控制一輛汽車并造成一定的損害。

這個後果,不堪設想。

就在今年的 4 月,有一些網絡技術人員曾展示如何破解特斯拉車機系統,并試圖操控它。這些人甚至示範了攜帶Wi-Fi加密狗的無人機,靠近後汽車打開鎖着的車門,進入車内。

雖然特斯拉後來釋出聲明稱,他們已經通過軟體更新檔修複了這個BUG,但不可否認的是,目前仍然沒有絕對安全的智能汽車。

不過,沃爾沃承認黑客入侵,也意味着它們拒絕與黑客組織妥協,并準備好承擔研發資訊被盜所産生的所有後果。

除了遭受資訊安全威脅外,這幾天,沃爾沃整車安全也頻頻遭到質疑。

11月30日,一輛沃爾沃XC90插電混動新能源轎車發生起火事故引發關注。當天下午,沃爾沃官方回應稱,事件屬實且技術人員已在第一時間趕赴處理,後續會及時對外公布進展。

僅過了一個禮拜,沃爾沃品牌新能源車再次“自燃”。12月8日晚,成都一輛沃爾沃插混車型在車庫内冒煙。

黑客入侵沃爾沃,研發資料被盜

從網友曝出的圖檔可以看出,當時停靠在地庫内的沃爾沃S90 T8在未充電的情況下突然冒煙,現場圖檔顯示車輛受損嚴重,引擎蓋嚴重變形并翹起,目前尚不清楚旁邊車位停靠的車輛是否受到波及,所幸本次事故未造成人員方面的傷亡。

截至目前,沃爾沃官方并未就此事發聲。

一波未平一波又起,對于接連發生的幾起車輛安全事件,外界普遍感到焦慮的是,号稱最安全的沃爾沃也不安全了嗎?

今年4月,在沃爾沃一條營銷視訊中,将7輛XC60疊在一起後,其全球進階副總裁袁小林則淡定地坐在底部車輛中,并同時還與吉利汽車董事長李書福視訊通話,以此來彰顯沃爾沃汽車的“安全性能”。

黑客入侵沃爾沃,研發資料被盜

的确,沃爾沃一直是汽車安全的代名詞,他們對汽車安全性能有着極緻追求,這不僅展現在汽車本身的功能安全性上,還能夠保證在意外情況發時可以最大程度保護人員的安全。

而在如今汽車新四化時代下,沃爾沃對于汽車安全的追求,還應拓展到汽車和使用者資訊的安全、依靠雲端連接配接的導航安全、汽車主動安全以及電池系統安全等。

作為汽車安全的全球上司者,沃爾沃近期暴露出的一系列安全問題,想必會在很大程度上對這個“全新領域”有所警醒。

— END —

繼續閱讀