ota黑客的简单介绍

hacker|
98

汽车ota升级是什么意思?升级后会有安全隐患吗?

汽车ota升级是什么意思?升级后会有安全隐患吗?

在这个各行各业相互渗透的时代,汽车电子化、互联网化日益加深不足为奇,这些互联网要素的加入,如APP、电信系统无疑可以提高汽车的智能化,使汽车的功能更加丰富。 但是,车厂为什么只满足于此,为了更方便大家的生活,制造了OTA这种东西,最近很火的两款车: ES8、比亚迪秦pro大力宣传这个概念。

车也可以像手机一样远程升级吗? 看起来像先进的OTA技术,其实隐藏的危险不少

1 :什么是OTA?

OTA的全名是over  the  air,也就是空中下载技术,但其实这个技术并不新鲜。 我们经常使用的手机,希望偶尔弹弹出口,升级系统。 如果我们执行了这个命令,就会变成“OTA”。 换乘,也就是说如果需要升级的话,可以直接利用车上的流量升级到车本身的不同地方,而不是升级到店里。 OTA也不是电动汽车的专用机,还应用于燃料车。 例如,17年,阿里与福特签署了远程信息技术合作意向书,将阿里的AliOS车载系统应用于今后的福特车,实现汽车与阿里的合作系统。

2:OTA分哪一种?

其实OTA也分为两种。 一个是sota。 也就是说,升级汽车软件,实现中控屏、灯等项目的升级。 例如,奥迪刚上市的纯电动SUV  e-tron。 另一个是FOTA,这种参与的范围会更广。 这包括一些汽车性能方面的升级。 比如台风山竹登陆的时候,特斯拉通过远程解锁该公司产品的续航距离,让大家可以更安全地躲过台风。

3 :整车OTA可能带来的问题

首先,整车OTA可能会带来一些安全性问题:首先,整车OTA表示,车的很多部分是远程控制的,但是会不会被黑客入侵导致车辆不被自己控制呢? 另外,喜欢玩手机的朋友都知道,如果升级失败,很可能会“砖瓦”(系统崩溃、死机)。 万一汽车更新的包装上有错误,在行驶中会变成“砖头”吗?车也可以像手机一样远程升级吗? 看起来像先进的OTA技术,其实隐藏的危险不少

最后,整车OTA远程升级,升级车的大部分安装,可以解决本来就有缺陷的问题。 这样的话,听起来确实很方便。 召回不需要回4S店,但不能降低制造商的质量控制吗? 反正有什么小毛病远程升级不就行了吗? 谁知道整车OTA功能普及后,制造商会更大胆地把消费者当成小白鼠呢? 这也许可以解释奥迪这样的传统大厂,对OTA态度如此保守的原因。

很多人觉得OTA就像升级手机一样,只要有什么问题就会升级,但是不管OTA有多先进,它只是升级你的车的软件,固有的硬件不会变。

OTA升级:当真是智能汽车的一大利器吗?

作者:陈宇洋

随着 汽车 新四化进程的加速,智能 汽车 的概念开始走到台前。蔚来、小鹏、威马等一众新势力也均为自家产品打上了“智能 汽车 ”的标签。

虽然各家产品不同,智能化取向不同,但都会以同一个卖点进行营销宣传——整车OTA能力。大家都心照不宣的表示:“可以通过后期OTA升级增加或开放全新的智能化功能”。

所以,OTA究竟是何方神圣?

先跟大家聊聊OTA这个词汇代表着的含义。

有人会问:“OTA是个啥东西?”

“嗨,我知道!”

有网友解读到“OTA乃是Online Travel Agency的缩写,也就是在线旅行社的意思。“当然了,OTA这个缩写有很多不同的解释,在线旅行社自然也不会是今天的答案。

逐字解释一下 汽车 领域的OTA。OTA乃是Over the Air的简写,其含义空中下载技术。我们可以简单理解为通过信息传输的方式对产品进行软件优化。其最早是安卓系统在手机上推出的一个便捷技术,使手机软件升级不再依赖于连接电脑、下载然后再更新的复杂操作。更白话的形容就是你手边正在使用的智能手机版本升级、王者荣耀的更新都可以称之为OTA。

以现阶段来说, 汽车 OTA可以分为两大类:Firmware over the air,简称FOTA(硬件在线升级)和Software over the air,简称SOTA(软件在线升级)。

以特斯拉为例,这家公司可以通过FOTA对BMS、刹车等车辆基础硬件和 汽车 底层安全相关的功能进行OTA升级,而SOTA方面可以对车机 娱乐 系统进行OTA。

目前以造车新势力为主的智能 汽车 ,或是智能网联 汽车 都可以理解为是一种“软件” 汽车 。

和传统燃油车不同,新能源 汽车 并没有那么复杂的机械结构,原本成千上万的机械零部件正在逐步被更复杂的电子电气化架构所取代。 如果说传统燃油车就好比机械手表,智能网联 汽车 就好比Apple Watch。机械手表调整时间需要准确的时间,还需要手动去调。而Apple Watch则可以实时同步线上的标准时间。

其实, 汽车 电子化的趋势一直都保持着高速发展。举一个简单的例子,大概10年前, 汽车 的油门还是拉线式,通过纯机械连接的方式控制节气门的开度。5年前,传统燃油车的油门就已经全部更换为电子式,通过电子信号来控制节气门的开度。

而来到了新能源 汽车 上,其动力系统本身就是结构更简单的电动机,可以通过电子信号直接控制电机的转数进而控制车速。也可以说,新能源车的所有硬件都是通过软件程序进行控制的。所以,新能源 汽车 是可以通过OTA的形式,改变电机的输出模式,增加辅助驾驶功能的丰富性,甚至通过线上的模式解锁动力电池中藏电的比例。

之所以新能源车更容易实现整车OTA,其主要原因是 新能源车型在设计之处采用集中式的电子电气架构。而现阶段燃油车则大部分都采用了分布式电子电气架构。 当然,同样的整车OTA其实在燃油车上也可以实现。比如凯迪拉克CT5,通过重新设计整车电子架构也实现了同样的OTA能力。

「 Q3:OTA的弊端有哪些?」

汽车 OTA要比手机OTA复杂的多,首当其冲的就是安全问题。

根据360智能网联 汽车 安全实验报告提供的数据来看: 电子电气架构从分布式向集中式衍变,软硬件将会解耦,硬件不再被某一特定功能所独享,共享的硬件将面临非法调用、恶意占用等安全威胁。尤其是未来ECU的功能整合程度会进一步提升,代码量增多的同时也会导致漏洞的增长。

所以,OTA安全大体可分为三个部分。 第一是云端服务器的安全,第二是车端安全,第三是车与云之间的通讯安全。 在这三个环节中,软件内容不仅需要认真还需要进行加密,从而保证数据在传输过程中不会被黑客所窃取。一旦黑客在 汽车 OTA升级的过程中利用这些漏洞对升级包进行篡改或是植入后门软件等恶意程序,后果是不堪设想的。黑客还有可能会利用漏洞对升级包进行解析从而获取信息。

所以,OTA的最初目的不是为了改善出行体验,而是为了减少安全漏洞。

聊到整车OTA,就不得不提及其中的鼻祖:特斯拉。

与传统车企采用的分布式电子电气架构不同,特斯拉在设计之初就已经考虑周全。通过采用集中式的电子电气架构,特斯拉的产品可以实现整车OTA功能,让每一辆特斯拉都能不断的增加新功能。同时,通过对于底层动力系统相关控制器的升级,其产品的性能还可以获得升级,并持续改善用户体验。甚至,他们还能通过预留的硬件,在后期的OTA中开放一些新功能。

这也是特斯拉的高明之处。

可以说, 整车OTA代表了一种未来的趋势。 通过整车OTA,用户不仅可以升级车载 娱乐 系统,还可以对全车其他模块进行升级,例如辅助驾驶、动力表现、制动系统、悬架系统、甚至是延长续航里程等等。与传统燃油车不同,特斯拉可以说是一辆可以不断进化的 汽车 。

还记得曾有一位特斯拉车主说过:“特斯拉给我带来了从未有过的用车体验,每一次升级之后总会有些新功能出现,甚至有种时常在开新车的感受。”

这也是整车OTA带来的另一个优势,与传统 汽车 相比,在消费者购买完成之后,与 汽车 制造商的关系也就此终结。除了质保之外,消费者更多的是与一个相对独立的4S体系打交道。而整车OTA的存在, 不管是车辆软件出现故障还是更新,都可以通过OTA的方式解决。相较于传统的线下召回升级的模式来说,整车OTA不单单能减少维护成本,更是提升用户体验。

在安全性方面,特斯拉也走在了前列。

以Model 3为例,其中央集中式电子电气架构中,只有CCM(中央计算模块)、BCM RH(右车身控制模块)、BCM LH(左车身控制模块)三大主要控制模块,并且具有高度可扩展的特性。

特斯拉还将网络安全纳入架构设计的过程中,同时通过设立“安全研究员名人堂“漏洞悬赏计划,鼓励白帽黑客们对其架构进行测试和验证,不断的修复被爆出的安全问题,以此来达到有效减少网络安全威胁的目的。

OTA将会是未来 汽车 发展的必然趋势。

智能汽车安全吗?

智能汽车安全吗,相关资料如下:

汽车诞生百余年,人类对于汽车安全的研究也已经有了近百年的探索。提起汽车安全,三点式安全带、安全气囊、主动刹车、车道偏离预警等等被动/主动安全配置早已耳熟能详,汽车的安全性也早已成为消费者购车时重要的参考指标之一。对于IIHS、E-NCAP、C-NCAP、中保研等汽车碰撞测试机构所发布的成绩,也成为消费者关注的重点。

2020年被誉为“智能汽车元年”,各大车企开始纷纷推出具备自动辅助驾驶、智能座舱、OTA等功能的汽车。而随着智能汽车时代的开启,汽车安全似乎不再仅包含此前的主/被动安全了。不只是特斯拉,几乎所有的自动辅助驾驶系统都收到消费者的关注和质疑,甚至还在测试阶段的更高阶自动驾驶测试车,没出现一起事故都会成为全球热议的话题。

4条大神的评论

  • avatar
    访客 2023-03-09 上午 06:35:00

    央集中式电子电气架构中,只有CCM(中央计算模块)、BCM RH(右车身控制模块)、BCM LH(左车身控制模块)三大主要控制模块,并且具有高度可扩展的特性。 特斯拉还将网络安全纳入架构设计的过程中,同时通过设立“安全研究员名人堂“漏洞

  • avatar
    访客 2023-03-09 上午 08:49:43

    题。 这样的话,听起来确实很方便。 召回不需要回4S店,但不能降低制造商的质量控制吗? 反正有什么小毛病远程升级不就行了吗? 谁知道整车OTA功能普及后,制造商会更大胆地把

  • avatar
    访客 2023-03-09 上午 09:11:23

    TA中开放一些新功能。 这也是特斯拉的高明之处。 可以说, 整车OTA代表了一种未来的趋势。 通过整车OTA,用户不仅可以升级车载 娱乐 系统,还可以对全车其他模块进行升级,例如辅助驾驶、动力表

  • avatar
    访客 2023-03-09 上午 02:31:15

    ,但是会不会被黑客入侵导致车辆不被自己控制呢? 另外,喜欢玩手机的朋友都知道,如果升级失败,很可能会“砖瓦”(系统崩溃、死机)。 万一汽车更新的包装上有错误,在行驶中会变成“砖头”吗?车也可以像手机一样远程升级吗? 看起来像先进的OTA技术,其实隐藏的危险不少最后,整车OTA远

发表评论