Benjamin 采訪 – 網絡安全部經理
你不是每天都可以和黑客聊天,更不用說破解汽車的了。 Benjamin 將自己描述為一個“純粹的極客”——他來自一個計算機科學家的國度,他會編程,他會玩游戲,他有一只貓。作為網絡安全專家,本杰明擁有當今汽車行業最引人入勝的幕后工作之一。
Benjamin 請問你在法雷奧到底是做什么工作的?
Benjamin – 書面上來說,我是一名網絡安全技術專家。我在法雷奧集團的兩個網絡安全團隊之一工作。當另一個團隊致力于軟件問題時,我的團隊致力于確保聯網和自動駕駛汽車能夠抵御威脅和入侵?;旧?,我們花時間對 UCU、車載通用通信單元、汽車的中央計算機進行黑客攻擊,以測試網絡安全性,看看它們可以通過黑客攻擊在多大程度上被削弱。我們破解它們以了解如何改進和保護它們。這就像一場游戲,但只有一個目標——確保我們產品的安全。
想到了很多問題,但讓我們從頭開始,請和我們分享一下你在法雷奧的旅程。
B. – 當我 2007 年獲得網絡安全工程學位畢業時,我的旅程才真正開始,之后我在網絡安全行業從事逆向工程工作。在這樣做了一段時間后,我決定攻讀密碼學和分析碩士學位,然后攻讀網絡安全博士學位。我于 2016 年加入法雷奧,就在我完成博士學位后。法雷奧之所以吸引我,是因為汽車行業的網絡安全仍處于起步階段。我是第一個被 GEEDS 聘為網絡安全專家的人。
現在,我負責管理法雷奧網絡實驗室,在那里我們研究產品中發現的安全漏洞。研究期通常為三年,在此期間研究人員只專注于他們的研究。正是通過這項研究,我們不僅獲得了新知識,還獲得了專利、技術和公司使用的構建模塊。
告訴我們更多關于全職黑客的信息?你是怎么找到他們的?
B. – 黑客非常少,他們難以捉摸。您也無法通過傳統方式將他們帶入企業環境。他們被自由所吸引。黑客實驗室是這類人的游樂場。您無法在規則環境中進行黑客攻擊。這也使實驗室的基建成為一件棘手的事情。它是三年前創建的,但只正式開放了一個。
為什么建立你的實驗室需要這么長時間
B. – 我花了很多時間創建正確的法律框架,讓我們可以做我們該做的事。根據定義,黑客行為是法律禁止的,主要有兩個原因。首先是篡改知識產權會導致您的知識產權泄露。這就是為什么國家默認禁止這樣做的原因。第二個原因是國家安全。這些規則有明確的例外情況,例如當所有相關方同意黑客會話時。這就是我們經營的領域。
你如何說服人們為你工作?他們需要什么技能?
B. – 因為汽車網絡安全是如此的新事物,所以這里有很多機會來創建自己的位置。這是其他軟件公司無法提供的。法雷奧同時真正認可技術專長,并將其與職業發展聯系起來。要從事網絡安全工作,還需要廣泛的計算、網絡、軟件、系統和電子知識!還需要溝通技巧,因為我們與業務的所有部分合作。
你是如何介入項目的?
B. – 簡而言之,當一個產品或項目確定需要加固黑客防護時,他們就會讓我們參與進來。我們是集團產品質量保證的一部分。一般來說,任何具有嵌入式軟件的產品都可能被黑客入侵。在集團內部,我們與來自所有業務部門的項目經理、軟件系統專家和設計師合作。
來說說您面臨了哪些挑戰吧。
B. – 非常多!聯想一下這個情況——汽車通常會在路上行駛 15 到 20 年,因此我們必須使用更加復雜和先進的技術來保護當今的網絡安全免受可能存在于 2040 年的威脅。當我畢業時,云計算是一個概念,今天所有的技術都是以網絡為中心的。想象一下未來會帶來什么——這非常令人興奮!