Tuiste > Nuus

Die probleem van motorinligtingsekuriteit word ernstiger

2020-11-11

Volgens die 2020 "Automotive Information Security Report" wat voorheen deur Upstream Security vrygestel is, van 2016 tot Januarie 2020, het die aantal motorinligtingsekuriteitsvoorvalle die afgelope vier jaar met 605% toegeneem, waarvan slegs diegene wat in 2019 in die openbaar aangemeld is. 155 voorvalle van intelligente netwerkvoertuiginligtingsekuriteitaanvalle, wat verdubbel het vanaf 80 in 2018. Volgens die huidige ontwikkelingstendens, met die deurlopende verbetering van die motornetwerkkoers, word verwag dat sulke veiligheidskwessies in die toekoms meer prominent sal word.

“Vanuit die perspektief van risikotipes glo ons dat daar sewe hooftipes inligtingsekuriteitsbedreigings is wat intelligente netwerkvoertuie in die gesig staar, naamlik selfoon-APP en wolkbediener-kwesbaarhede, onveilige eksterne verbindings, afgeleë kommunikasie-koppelvlakkwesbaarhede en misdadigers wat bedieners in omgekeerde aanval Die verkryging van data, in-voertuig-netwerkinstruksies is gepeuter, en in-voertuig-komponentstelsels is vernietig as gevolg van firmware. flitsende/ekstraksie/virus-inplanting,” het Gao Yongqiang, Direkteur van Standaarde, Huawei Smart Car Solution BU gesê.

Byvoorbeeld, in die voorgenoemde sekuriteitsverslag van Stroomopsekuriteit was slegs motorwolk, buite-motor kommunikasiepoorte en APP-aanvalle verantwoordelik vir byna 50% van die statistieke van inligtingsekuriteitaanvalgevalle, en dit het die belangrikste toegangspunte geword. vir huidige motoraanvalle. Daarbenewens is die gebruik van sleutellose toegangstelsels as aanvalvektore ook baie ernstig, wat tot so hoog as 30% verantwoordelik is. Ander algemene aanvalvektore sluit in OBD-poorte, vermaakstelsels, sensors, ECU's en in-voertuig netwerke. Die aanvalsteikens is baie uiteenlopend.

Nie net dit nie, volgens die "Intelligente en Gekoppelde Voertuiginligtingsekuriteitevaluering Witskrif" vrygestel deur China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., en Zhejiang Tsinghua Yangtze River Delta Research Institute tydens die forum, voertuig inligting sekuriteit in die afgelope twee jaar Aanval metodes word toenemend gediversifiseer. Benewens tradisionele aanvalmetodes, was daar ook "dolfynklank"-aanvalle met behulp van ultrasoniese golwe, KI-aanvalle met behulp van foto's en padmerke, ensovoorts. Boonop het die aanvalsroete al hoe meer ingewikkeld geword. Byvoorbeeld, 'n aanval op 'n motor deur 'n kombinasie van veelvuldige kwesbaarhede het gelei tot 'n toenemend ernstige probleem van motorinligtingsekuriteit.