作为软件开发从业人员来讲,就不存在没有后门的程序,有很多原因导致的

【本文来自《细思极恐!总感觉车上多了一个人》评论区,标题为小编添加】

作为软件开发从业人员来讲,就不存在没有后门的程序,有很多原因导致的。

但是,无论什么原因,都是可以直接操控用户的汽车。法律上物权转移完成,但实际上用户并没有拿到 100%的物权。

从软件开发的角度讲,一辆车上的功能应该分类别制定权限。

第一类权限是汽车启动、动力、制动等作为汽车基本功能的相关权限。

第二类是车内机械设施的启动权限,比如车门、车窗等

第三类是娱乐相关。

而且数据的权限分为写入、读取。严格讲厂家只能允许有读取权限,而不是远程写入权限。写入权限应该在交车时就一同下放给用户,需要数据写入时用户端随机生成 key,或者用固件随机生成 key,类似于币圈的操作。

同时,商家在远程更新汽车软件时应该根据权限分类更新,而不是所有的功能整体发个包一起更新。

每一类更新前执行不同的自检程序。

所以,某种角度讲,大漂亮说新能源影响国家安全是真的。

站务

全部专栏