消费级手机设计是否足够安全以控制任务关键型系统?我们是否已考虑清楚用智能手机来“召唤”汽车时可能面临的潜在威胁?

智能手机已经主宰了我们的生活和整个世界。但是,应该让它们也接管那些安全攸关的系统吗?

您应该还不至于像某位对推特(Twitter)上瘾的总统那样,一整天都“黏”在手机上;不过,我们还是必须面对一个现实:你出门绝对不会忘记带手机。

对于行动应用程序(app)开发人员和硬件系统工程师而言,无处不在的智能手机自然而然地成为执行其App和控制其系统时最具吸引力的平台了。

目前的智能手机已经可以在远程锁定房屋和汽车、开灯关灯以及控制窗帘开关了,甚至还可以用来应门和监测心率等。

那么,为什么不干脆再多要求些功能?

然而,如今要讨论的问题是,消费级手机设计是否足够安全,可用于控制任务关键型系统吗?或者更直接地说,我们是否考虑清楚了使用消费级智能手机可能带来的所有潜在威胁和后果?例如用它来远程“召唤”一辆车?

智能手机作为“任务接口”

在此讨论一个典型的例子:特斯拉(Tesla)的一位客户上个月曾经在Twitter发表了一则推文(tweet)。他声称有一次当他用iPhone召唤他的特斯拉时,手机屏幕上忽然弹出了低电池电量的警告,而当他移开手指想中止“召唤”指令时,iPhone却忽略了移开手指的动作,导致他的特斯拉继续向前开来。他写道:“这是我遇到过的『模态对话』(modal dialog)方块问题,太可怕了。当低电量警告出现时,应该随即停止召唤动作才是。”

电池电量低并不是什么罕见的现象。那么,当手机快要没电时,操作者无法传达“停止”(STOP)讯号时,如何让车辆停下来?是否有备案或安全计划?

这并不是说应该禁止使用智能手机。但是,安全攸关系统的设计人员应该为这些命令和控制系统的消费级装置设计一项备份计划。

顺道一提,在UL 4600标准草案中,有关“与人和动物互动”的那一章节中明确指出由于装置电池电量不足可能造成的潜在危害和风险(第97页):

1) 通讯装置在任务执行期间发生故障造成的影响

示例:作为任务接口的用户手机电池电量耗尽

UL 4600是自动驾驶产品的第一个综合安全标准,目前正由UL 4600利益相关方委员会进行初步审查中。

无论如何,如果这种用户体验是真的,那么使用智能手机控制车辆,就是一个典型 #DidYouThinkofThat 的问题。

《EE Times》最近采访了美国知名杂志《消费者报告》(Consumer Reports),以了解他们是否听说或测试过智能手机在电量即将耗尽时对“智能召唤”功能(Smart Summon)的影响。

《消费者报告》自动测试总监Jake Fisher指出,他们尚未针对智能手机出现电量不足警告时的Smart Summon功能进行测试。但他测试过当手机出现来电、信息或facetime请求时接管屏幕的类似功能。在这些情况下,特斯拉确实应该先喊“卡”。

Fisher无法重建该场景——即特斯拉车主使用Smart Summon功能时,手机恰好出现电池电量不足的警告。他说:“这种提示(电池电量不足警告)很难重现。”

20191223-201.jpg

2016年,当特斯拉首次推出“召唤”(Summon)功能Beta版时(非“智能召唤”),《消费者报告》也曾经做过测试。

当时,《消费者报告》指出,“召唤功能带来不必要的风险”。特斯拉V7.1软件更新版的Summon功能的设计,最初是为了与遥控钥匙或特斯拉智能手机App配合使用。当时的《消费者报告》是这么写道:

“……我们开始担心,在紧急情况下使用者可能无法立即将车子停下来,例如他们可能一紧张就按错遥控钥匙的按钮,因为那些按钮并没有明确的标记,或者不小心掉了钥匙。透过iPhone 6S上的特斯拉App进行操作时也出现了问题。当我们在汽车行驶中关闭了App (这种意外很可能发生),汽车却还在继续行驶。”

当时,《消费者报告》给特斯拉的建议是,“特斯拉的控制应设计为『警醒开关』(dead-man’s switch)操作,它需要使用者持续地以触觉来进行操作。”BMW已经实施了类似设计,其欧洲版7系列(7-Series)车款配备的遥控停车功能即需要车主持续长握遥控钥匙,才能保持车辆的移动。

Fisher告诉我们,为了解释这个问题,他的团队曾经与特斯拉CEO马斯克(Elon Musk)、特斯拉的工程团队进行了40多分钟的交谈。最终,特斯拉听取了他们的意见,开发了“一种新的软件升级程序,限制Summon的操作仅可在手机App上使用,并要求用户的手指必须持续长按住手机屏幕——基本上就是将其作为警醒开关来操作。”

现在的Smart Summon功能要求车主持续长按住手机,即是基于警醒开关的经验而设计的。

然而,到目前为止,关于以低电量手机执行Smart Summon功能可能带来什么意外的后果,《消费者报告》尚未与特斯拉有更多的讨论。

特斯拉是一种IoT装置

在连网的“智慧家庭”(smart home)场景中,物联网(IoT)市场中充斥着消费者经历的各种安全漏洞警告,以及透过智能手机控制各种家庭装置造成麻烦的种种抱怨。例如,使用的智能手机是Android还是iPhone?哪一种型号?哪一个OS版本?连接的家庭装置五花八门,从门廊灯到百叶窗,各种连接复杂程度堪称噩梦。
准确地说,特斯拉的Smart Summon也算是一种IoT技术。正如VSI Labs创办人兼负责人Phil Magney所指出的,「“Smart Summon需要永不断线的因特网(Internet)联机才能正常工作,因此,它依赖于蜂窝网络。”

问题是,针对生命安全和数据保护方面,特斯拉对于Smart Summon功能究竟进行了多少压力测试?

概括地说,Smart Summon所需的技术建构模块包括:视线(这是基于安全目的;距离操作员的极限距离约为200英呎)、蜂窝数据连接以及手机中的GPS系统(用于确定操作员的位置) 。但是正如Magney所言,Smart Summon完全透过云端完成,“手机与车辆之间并未直接通讯。”

Magney补充说:“高层级的路径规划是在云端中制定的(最终呈现在手机上),但是战术演练(如感应车辆周围、避开物体等)则由车辆动态地执行。”

Magney认为,Twitter上提到车辆在手机电池电量不足时仍持续运转的这个说法“很有趣”。但是他补充说,“一旦断开连接,根据我的经验,车辆应该就会停下来。”

但是,这又引发了另一个问题,如果车子离原定目的地还很远时,手机突然断线了,又将会发生什么?

车子可不是玩具

The Linley Group资深分析师Mike Demler表示:“我认为低电池电量问题只是Elon Musk最近的诡计之一。美国国家公路交通安全管理局(NHTSA)应该取缔它,这太危险了!”

Demler还提到特斯拉的另一个问题,即其侧面超音波传感器无法检测车库门的开启状态,他说,“这很容易导致汽车碰撞儿童、轮椅、婴儿车或其他任何在附近的物体。”

实际上,车主们报告过很多起特斯拉的缺陷,如车辆无法直线行驶,它左摇右摆或驶过路面,甚至在单行道上逆向行驶等。

简而言之, Demler指出:“特斯拉不能再把车子当成玩具了。一台2吨重的无人机如果失控就可能成为杀人机器。”

责编:Yvonne Geng

(参考原文:Are Smartphones Equipped to Control a Vehicle?,by Junko Yoshida)

本文同步刊登于电子技术设计杂志2019年12月刊

 

阅读全文,请先
您可能感兴趣
此次是 C-IASI 2024 年测评车型第一次结果发布,共涉及 8 款车型,包括理想 MEGA、宝马 i5、埃安昊铂 HT、小米 SU7、丰田卡罗拉锐放、极氪 007、理想 L6、江淮瑞风 RF8。这 8 款车型包括 3 款 SUV、3 款轿车、2 款 MPV,其中 6 款为新能源汽车。
东芝的IEGT本质上可以理解为一种增强型的IGBT。因为1993年东芝基于注入增强(Injection Enhanced)结构IGBT注册了IEGT这个专利名称,所以此后东芝此类型的IGBT产品都称为IEGT……
Tesla AI周四在社交媒体X账号上贴出了发布路线图,主要内容包括特斯拉全自动驾驶(FSD)功能的全球部署计划,特别是针对中国市场和欧洲市场的具体安排。
经营业绩下滑,以及在代工业务上的巨额亏损以及市场需求疲软,也或是英特尔出售Mobileye股份的重要原因之一。
按照芯联集成的说法,这次并购的主要目的是增强芯联集成对芯联越州的控制力,并利用上市公司的技术、客户和资金优势,重点支持碳化硅、高压模拟IC等新兴业务的发展。
工业和信息化部公布了三项智能网联汽车强制性国家标准,由国家市场监督管理总局、国家标准化管理委员会批准发布,将于2026年1月1日起开始实施。
• 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
点击蓝字 关注我们德州仪器全球团队坚持克服挑战,为电源模块开发新的 MagPack™ 封装技术,这是一项将帮助推动电源设计未来的突破性技术。  ■ ■ ■作为一名经验丰富的马拉松运动员,Kenji K
文|沪上阿YI路特斯如今处在一个什么样的地位?吉利控股集团高级副总裁、路特斯集团首席执行官冯擎峰一直有着清晰的认知:“这个品牌的挑战依然非常大。首先,整个中国市场豪华汽车整体数据下滑了30%~40%,
‍‍近期,IC 设计大厂联发科宣布了2024年上半年度的员工分红计划,与8月份薪资一起发放。据外界估算,按照上半年税前盈余约648.66亿新台币(约 144.42 亿元人民币)进行估算,此次分红总额接
天眼查信息显示,天津三星电子有限公司经营状态9月6日由存续变更为注销,注销原因是经营期限届满。该公司成立于1993年4月,法定代表人为YUN JONGCHUL(尹钟撤),注册资本约1.93亿美元,
会议预告向世界展示中国最具创新力、领导力和品牌化的产品与技术!9月27号,“第6届国际移动机器人集成应用大会暨复合机器人峰会”将在上海举行,敬请关注!逐个击破现有痛难点。文|新战略半导体行业高标准、灵
近日A股上市公司陆续完成2024年上半年业绩披露,其中24家SiC概念股上半年合计营收同比增长14.58%至1148.65亿元,研发费用同步增长7.22%至69.16亿元。尤为值得注意的是,天岳先进、
8月28-30日,PCIM Asia 2024展在深圳举行。“行家说”进行了为期2天的探馆,合计报道了200+碳化硅相关参展企业(.点这里.)。其中,“行家说”还重点采访了长飞先进等众多企业,深入了解
近日,3个电驱动项目迎来最新进展,包括项目量产下线、投产、完成试验等,详情请看:[关注“行家说动力总成”,快速掌握产业最新动态]青山工业:大功率电驱项目下线9月5日,据“把动力传递到每一处”消息,重庆
随着汽车智能化升级进入深水区,车载ECU(域)以及软件复杂度呈现指数级上升趋势。尤其是多域、跨域和未来的中央电子架构的普及,以及5G/V2X等车云通信的增强,如何保障整车的信息与网络安全,以及防范外部