专栏名称: 砍柴网
砍柴网(ikanchai.com)是国内十大新锐科技媒体之一,专注互联网行业分析的科技媒体,全方位解读互联网事件的幕后真相与动机,坚持以人文的视角解读科技,用专业的精神剖析时代,孜孜不倦探索科技与商业的未来。
目录
51好读  ›  专栏  ›  砍柴网

速度与激情8黑科技:僵尸车雨,天眼监控能否成为现实?

砍柴网  · 公众号  · 科技媒体  · 2017-04-23 20:08

正文


唯一不脱发的保罗沃克……去世了!



上周五,《速度与激情8》正式上映,以接近70%的压倒性排片在全国掀起观影狂潮!三天破十亿!


剧情比较简单:


白秃头黑化,黑秃头带二货秃头们去抓白秃头,和黑白秃头有仇的秃头郭达洗白,还救了白秃头儿子小秃头。


小秃头被救后,白秃头阵前倒戈又救了黑秃头们。最后一家秃头在一起,欢迎小秃头入伙!


完全可以重命名为:速度与激情之吴克群!


电影不仅呈现出天马行空,无与伦比的特效,也展示了一批细(相)思(当)极(扯)恐(蛋)的黑科技!


比抗日神剧还神!

该系列已经到了第八部,正儿八经的飙车创意早就用完了,只能“上天入地”,欲与抗日神剧试比“扯”,飙潜艇,撕鱼雷,溜导弹,下一部估计要开着航天飞机撞宇宙飞船了!


车玻璃居然扛住了重机枪近距离持续扫射!


潜艇差点追上跑车,热追踪导弹却追不上……


兰博基尼的底盘真的能在雪地跑吗?而且没有换雪胎!


任何核弹发射都有严格复杂的流程,怎么可能一个箱子就搞定?


几辆车围成圈就能挡住潜艇近距离爆炸的冲击波?


俄国核潜艇基地被一群非政府武装分子给劫持了……


这些情节放在《复仇者联盟》系列里都会有人觉得不可思议,不过导演明白观众只要看着爽,根本不会在意这些在显示中几乎永远不可能发生。


但在一切皆有可能的互联网世界,本片看起来最天马行空的僵尸车雨和天眼监控恰恰是最有可能实现的!


排山倒海,横冲直撞的僵尸车雨!

电影中,反派黑客为了夺取俄罗斯国防部长的核手提箱,入侵了三公里内的所有车辆!路上行驶的、街边停车的、立体停车库里的、4S店待售的,上千辆车开启“梦游”模式!



并且汽车障碍识别功能被远程关闭,僵尸车排山倒海涌上街头,速度一致,目标一致,看到这样的场景,保险公司有很多句妈卖批一定要讲!



“僵尸车”反映的是汽车物联网安全问题,汽车联网已成为大多数新车型的标准,导致其很可能被恶意攻击。



对于今天的汽车业来说,汽车遭受未经授权的入侵或者远距离的袭击可能只是一个理论上的风险。但是就汽车互联的未来而言,这确实是一个明显确切的威胁。


只要联网就在劫难逃

对于汽车,有很多种攻击途径:OBD 盒子、WI-FI、蓝牙、车机 APP、车联网平台……它们都要经由 CAN 总线进行控制。


CAN,控制器局域网络 ( Controller Area Network ) ,由以研发生产汽车电子产品著称的德国 BOSCH 公司在1986年开发,并成为国际标准(ISO 11898)。


传统的汽车线束结构是这样:很多控制器相互链接,控制器之间可能还会互相干扰……



直到有一天,人们设计出CAN总线架构,就像交换机一样,所有 ECU (电子控制单元)都要经过这个“交换机”来交换信息,协调指令。



CAN总线在满足实时性,实用性的同时,产生了安全隐患:只要控制了CAN总线,就相当于是抓住了汽车的神经!


但几乎整个汽车界都有这样的共识:CAN总线无法保护,因为无法进行加密处理!


CAN协议下,数据段长度最多为8个字节,既可满足控制命令需求,又不会占用总线太长时间,极大地保证了通信的实时性。


但是,其数据段仅8个字节,AES加密算法需要至少 128 位,即16字节加密位。简而言之,CAN协议怕上班因堵车迟到,连穿衣服的时间都不舍得花!


毫不客气地说,汽车只要联网,黑客就有可乘之机,同时控制上千辆汽车很难,但让汽车像iPhone手机一样,远程变砖然后勒索,完全能做到。


2013年9月,DEFCON黑客大会上,黑客控制福特翼虎、丰田普锐斯,实现方向盘转向、刹车制动等动作!


2015年1月,宝马公司修复可被黑客远程打开车门的安全漏洞。


2015年7月,因为Uconnect系统漏洞使黑客得以远程控制行驶中的吉普切诺基,菲亚特克莱斯勒汽车宣布召回约140万辆汽车!


2015年8月,据路透社报道,通用汽车公司的OnStar(安吉星)车载通信系统手机端APP存在安全漏洞,黑客可借此远程解锁并启动汽车。


未来不想被黑客盯上?估计只能开手扶拖拉机了!


天罗地网,无处不在的魔鬼屁眼!

科幻并非扯淡,而是将几十年后的科技成果提前展示给观众!


除了僵尸车雨,天眼系统也让人毛骨悚然,反派在迪塞尔修车的几分钟内,利用天眼系统对他进行监视,可以任意调用路上的监控摄像头,包括ATM机。


(速度与激情7——天眼寻郭达)


整合全球所有的数据采集、监控设备,再使用大数据和人脸识别等技术,进行搜索,匹配。天罗地网,无处可逃!


“天眼”可实现的前提是,首先,黑客黑掉所有国家的所有监控及通信设备来采集数据,然后,拥有一个囊括一切信息的数据库作为数据搜索和比对的基础,最后,拥有一个运算量无穷大的超级计算机进行数据分析和匹配!


黑客是没这个本事了,但政府可以,第一项技术做不到,但权力做到的,第二项正在完善,第三项……估计还得几十年!


政府为了打击犯罪可以合法地调用摄像头,手机,电脑等数据去采集设备,而且政府可以也正在从公民出生开始便记录其一切数据。


从每一个人出生或入学开始,建立电子档案,办身份证需要照片采集,DNA采集,指纹采集,然后手机号实名,线上线下一切行为处于“对外匿名,对政府实名”状态!


电影中,数千个摄像头进行人脸识别比对并在几秒内成功匹配暂时是不可能的,但在低配版“天眼”在小范围内发挥作用还是可以的!


2012年,持续监控系统被部署在加州Compton市,将高分辨率广角摄像头装在鹰眼飞机上,利用航拍覆盖更多区域。目前该系统已被部署到美国多个高犯罪率居城市。


美国硅谷Palantir公司长期为政府提供各类大数据分析挖掘服务,帮助美国确定了本拉·登行踪,并协助银行追回纳斯达克前主席麦道夫所隐藏的数十亿巨款。


未来随着技术的发展的数据库的完善,“天眼监控”很可能成真,未来运用抓捕犯罪嫌疑人和恐怖分子将会变得“so easy”。但同时,无孔不入的监视也会让我们处于集体裸奔的状态!


比如,手机实名制之后,骚扰电话和电信诈骗好像并没有变少!


结语

虽然我们对网络爱得深沉,断网一会就跟要毒瘾发作一样,但网络这个白眼狼却这么不识抬举,一次次伤害我们!


不过,看看你银行卡里的余额,就可以放一百个心了,黑客是不会对你感兴趣的!





点击右下角“写留言”表达你的态度

回复 “ikanchai” 

加入"砍柴君和他的朋友们”