当人们谈论联网汽车的漏洞时,脑海中浮现的画面通常是一名黑客远程接管方向盘,将你连人带车甩进沟里。但这个流行文化塑造的恐怖场景,在现实中几乎无法成立。现代车辆的电子控制单元虽然遍布转向、制动和加速系统,但它们并非一个开放的遥控平台。一位安全工程师曾直言:“就算攻击者突破了网关,也很难像真正的驾驶员那样操控车辆。”真正的危险不是被远程驾驶,而是被集体强制熄火。
挪威安全部门的调查提供了一个更接近现实的威胁模板。他们在审查一批中国制造的电动巴士时发现,制造商通过蜂窝网络保留了部分车辆系统的远程访问权限。令当局紧张的并非有人会把这些公交车开上人行道,而是有人可能从地球另一端一键关停所有车辆。“想象一下,警车或公共巴士突然集体拒绝启动。” CNBC 的最新报告引述多位网络安全分析师的警告,称联网车辆正在成为间谍活动和规模性网络攻击的高价值目标。此类攻击不需要入侵驾驶系统,只需瘫痪车队,就足以造成连锁性城市停摆。
这正是目前被大多数人低估的风险结构:普通人担心个人车辆被远程劫持,而真正该担忧的是政企车队的大面积瘫痪,以及实时位置数据、驾驶习惯等敏感信息被批量窃取。国际刑警组织前官员米歇尔·米尔林克在接受采访时强调,一辆联网汽车每天可产生超过 25GB 的数据,“这些数据流的军事级情报价值,远比把一辆车开进河里要大得多”。与此形成反差的是,好莱坞情节里的“远程驾车杀人”至今缺乏真实案例,连车企内部的红队渗透测试都承认,要穿过车内网关直达故障安全系统,至少需要连续击穿三套独立的通信协议,成本极高且成功率极低。
与此同时,OTA 空中升级正在扮演一个双重角色。一方面,它让车厂无需召回就能远程封堵安全漏洞,例如 2025 年某美系品牌曾在一周内向 200 万辆已售车辆推送补丁,修补了车载蓝牙模块的密钥泄露缺陷。另一方面,OTA 通道本身若被渗透,也意味着攻击者能同时向百万级车辆注入恶意固件。这形成了一组令人不安的博弈:技术便利和端口暴露像一对孪生兄弟。正如一位来自德国大陆集团的安全架构师所言:“OTA 不会让汽车变得更不安全,但它会让攻击的破坏规模从单点变成集群。”换言之,明天的汽车网络战,不是冲着你的方向盘来的,而是冲着整个城市的交通动脉。
