開源是否安全?福斯計劃使用開源方式改進車載作業系統

作者 | 發布日期 2020 年 06 月 27 日 12:00 | 分類 汽車科技 , 自駕車 , 資訊安全 Telegram share ! follow us in feedly


據外媒報導,德國福斯汽車負責數位服務和軟體的董事會成員 Christian Senger 近日表示,福斯將使用開源改進開發中的汽車作業系統。

Christian Senger 同時透露:「如今有許多非汽車業的公司進入這個領域與我們競爭,按照福斯的計畫,到 2025 年將在汽車軟體開發占比從 10% 提升至 60%,並且時設計電子產品和車輛架構。」

福斯、豐田都加入了 Linux AGL

今年 1 月,福斯推出 Car.Software,主要負責福斯車載系統代碼開發和建立,屬於獨立營運部門,約 3,000 名數位專家開發者,部門預算超過 70 億歐元(約 78 億美元)。

根據福斯預計到 2025 年,計劃將軟體開放者數量增至 1 萬人以上。同樣是在 2025 年前,在所有新車型都使用 vw.OS 汽車作業系統,首款搭載該系統的車型為 ID3 車型。

目前,福斯新的車載作業系統收到許多車企詢問,希望加入福斯車載系統計畫組建聯盟。

使用開源改進作業系統,且開放原始碼,是一種全新的車載系統開發方法,對傳統車企來說是全新嘗試,也是在特斯拉這等新興車企衝擊下的關鍵性突破口。

不難看出,福斯是想透過第三方找出系統存在的問題,旨在建立全新高效的車載作業系統。

2019 年 4 月,Linux 基金會就已證實,德國福斯集團已經加入 AGL(Automotive Grade Linux)。福斯集團加入,加上之前發起成員的豐田,意味著全球銷量排名第一第二的汽車巨頭已選擇有開源功能的車載作業系統,南韓汽車製造商現代也簽署了合作協議。

2019 年,福斯汽車全球銷量為 1,097 萬輛,豐田全球銷量則為 1,046 萬輛,福斯和豐田的加入,對可開源的車載系統迅速鋪開無疑是巨大的推動,也勢必會壓縮 Google 的 Android Auto 以及封閉的蘋果 CarPlay 市場占比。在福斯、豐田、現代等銷量極高的車企加入後,對現有車載系統格局會產生不小影響。

儘管福斯集團還未完全公開對外宣布是否會以 Linux 的 AGL 為內核打造全新車載系統,但顯然福斯汽車不會放著汽車級 Linux AGL 模式不用,這次使用開源方式改進自家車載系統或許就有借鑒 AGL 為藍本。

為什麼選擇開源方式改進車載系統

現有的車載作業系統基本都有著一個共同特性,相比電腦、手機作業系統的順暢度和操作邏輯都差距明顯,外界一直存有疑問,像福斯汽車這種研發能力強大的車企為什麼做不好車載作業系統。

究其原因還是車企對作業系統不重視,不願投入更多的研發精力和經費在車載系統上面。

如今汽車行業內,車企主要重心還是開發汽車本身硬體和車輛的駕駛和乘坐體驗,但對電腦、手機企業來說,系統易用性、流暢性和操作邏輯則是其生存根本。車載作業系統目前只占到整車很小的一部分,車企需要考慮大部分消費者購車需求,自然會捨棄小部分對車載系統有需求的消費者。

隨著汽車的標籤智慧化,自動駕駛已成為汽車行業的發展趨勢,目前車載系統遠不能滿足這些需求,車企也不得不對車載作業系統逐漸加以重視。

福斯董事會成員 Thomas Ulbrich 近期表示,美國特斯拉在電動汽車生產和軟體開發方面,比其他競爭對手領先 10 年。

在這個領域福斯顯然已經落後許多,目前市場上絕大部分車載系統包括福斯在內,都是基於 Google 的 Android 系統為核心進行打造,像福斯這樣世界級汽車巨頭如果沒有屬於自己的完善且易用的車載系統,完全透過第三方科技公司採購,對於企業利益轉化也會是一種損害,也將失去與競爭對手博弈的資本,因此福斯要繞開 Google 的限制。

福斯以往車載系統更多的還只是專注於車載資訊娛樂(IVI)。根據福斯對車載系統規劃,預計改進部分涵蓋包括:儀錶板、平視顯示器、遠端訊息處理、應用程式、感知、高級駕駛員輔助系統(ADAS)和自動駕駛等。

此次選擇開源方式改進車載作業系統,可以將類似現代、百度這樣的汽車製造商和科技公司以及個人開發人員集合在一起,開發針對互聯汽車的完全開放的軟體堆疊,為車輛使用者提供更為豐富、完善的車載應用,也可根據車企需求來快速開發新功能和新技術。

得益於開源的優勢,未來可以允許任何開發者開發車載應用以及連接程式,相比 Google 的 Android Auto 以及封閉的蘋果 CarPlay,可以為用戶提供更快的系統升級速度。

福斯這次行為顯然也在布局未來智慧汽車必不可少的軟體功能。

除此之外,一款應用程式的開發投放優先,很大一部分因素是基於不同系統平台的用戶數量來決定,車載應用亦是如此,憑藉福斯汽車 1,000 多萬輛年銷量,開源方式改進後的車載系統應用品質也會得到迅速提升。

透過開源無限制先天優勢,加上福斯以及其他車企銷量基數優勢,結合兩者優勢,必然會吸引大批開發者進駐福斯車載作業系統,屬於福斯自己的車載作業系統也會迅速完善成型,同時藉助第三方開放者力量也會降低開發成本。

開源方式是否威脅汽車安全

使用開源方式改進車載系統儘管優勢明顯,但凡事都有利弊,福斯車載系統在獲利開源方式時,必然也有難以避免的缺點。

中國科恩集團曾做過一項針對特斯拉車型駭客入侵實驗,透過遠程無物理接觸方式成功侵入了特斯拉 Model S ,可以遠端控制不管是在靜態還是行駛過程車輛的解鎖、開窗,天窗、方向燈和調節座椅等開啟,更為嚴重的是,在實驗過程中還能操控行駛中的車輛遠端煞車和突然煞停。

去年,美國一家專注於汽車與基礎設施智慧感測器安全領域的 Regulus Cybe 公司對外透露,透過實車試驗發現:Model 3 和 Model S 觸發 Autopilot 駕駛輔助功能後,利用關鍵任務遠端訊息處理、感測器融合和導航功能中的漏洞,可透過無線和遠端方式對兩台車的 GPS 接收器進行欺騙攻擊,導致該車突然開始減速並在主幹道上急轉彎,同時還可以改變車輛空氣懸架高度。

自動駕駛做為未來汽車核心之一,在全面推行自動駕駛後,使用更加開源的車載系統安全性必然會讓企業監管環節權分也會減弱,故抵禦惡意木馬能力也會降低,對當下可支源 OTA 升級的智慧汽車來說,也增加了駭客入侵的風險。

透過特斯拉的兩起實驗模擬駭客入侵案例分析,擁有更為封閉的 version 操作系統尚且如此,使用開源方式改進車載系統的福斯,如何確保後續車輛不受駭客攻擊,保障車輛安全也將是其開發車載系統重點解決領域。

總結

以特斯拉為首的新興汽車品牌,已成為未來汽車消費模式指標,對於傳統車企警示作用不言而喻,此次福斯透露使用開源方式改進車載系統,可以看出福斯也在極力迎合汽車時代發展趨勢,在全面智慧汽車還未普及時,透過更加完善的車載作業系統來掌握更多車輛用戶數據和流量,以至於不會落後特斯拉這樣的新興企業太多。

近年,福斯已經加大投入設計自己的汽車電氣架構占比,來適應未來汽車一半是硬體、一半是軟體的需求,但以開源為核心完善和改進車載作業系統,縱使可以快速讓系統成熟和內容豐富,汽車本身是不能脫離安全為代價,車載作業系統的安全性和可靠性必然排在第一位。

(本文由 雷鋒網 授權轉載;首圖來源:福斯