Avtomobilin informasiya təhlükəsizliyi problemi getdikcə ciddiləşir
2020-11-11
Upstream Security tərəfindən əvvəllər açıqlanan 2020-ci il "Avtomobil İnformasiya Təhlükəsizliyi Hesabatı"na əsasən, 2016-cı ildən 2020-ci ilin yanvar ayına qədər, avtomobil informasiya təhlükəsizliyi hadisələrinin sayı son dörd ildə 605% artıb, bunlardan yalnız 2019-cu ildə ictimaiyyətə açıqlananlar olub. 2018-ci ildəki 80-dən iki dəfə artmış 155 intellektual şəbəkəli nəqliyyat vasitəsinin informasiya təhlükəsizliyi hücumu. cari inkişaf tendensiyası, avtomobil şəbəkəsi sürətinin davamlı olaraq təkmilləşdirilməsi ilə gələcəkdə belə təhlükəsizlik məsələlərinin daha qabarıq olacağı gözlənilir.
“Risk növləri nöqteyi-nəzərindən hesab edirik ki, intellektual şəbəkəyə qoşulmuş nəqliyyat vasitələrinin üzləşdiyi informasiya təhlükəsizliyi təhdidlərinin yeddi əsas növü var, o cümlədən mobil telefon APP və bulud serveri zəiflikləri, etibarlı olmayan xarici əlaqələr, uzaq rabitə interfeysi zəiflikləri və cinayətkarların serverlərə tərs hücumları. Məlumatların əldə edilməsi, avtomobildaxili şəbəkə təlimatlarına müdaxilə edilib və mikroproqram səbəbiylə avtomobildaxili komponent sistemləri məhv edilib. flashing/extraction/virus implantasiyası”, - deyə Huawei Smart Car Solution BU-nun Standartlar üzrə Direktoru Gao Yongqiang bildirib.
Məsələn, Upstream Security-nin yuxarıda qeyd olunan təhlükəsizlik hesabatında yalnız avtomobil buludları, avtomobildən kənar rabitə portları və APP hücumları informasiya təhlükəsizliyi hücumu hallarının statistikasının 50%-ə yaxınını təşkil edib və onlar ən mühüm giriş nöqtələrinə çevrilib. cari avtomobil hücumları üçün. Bundan əlavə, açarsız giriş sistemlərinin hücum vektorları kimi istifadəsi də çox ciddidir və 30%-ə qədərdir. Digər ümumi hücum vektorlarına OBD portları, əyləncə sistemləri, sensorlar, ECU və avtomobildaxili şəbəkələr daxildir. Hücum hədəfləri çox müxtəlifdir.
Çin Avtomobil Tədqiqat İnstitutu, Birləşmiş Millətlər Avtomobil (Pekin) Ağıllı Əlaqəli Nəqliyyat Tədqiqat İnstitutu Co., Ltd. və Zhejiang Tsinghua Yangtze Çay Deltası Tədqiqat İnstitutu tərəfindən dərc edilmiş "Ağıllı və Əlaqəli Nəqliyyat vasitələrinin İnformasiya Təhlükəsizliyinin Qiymətləndirilməsi Ağ Kitabı"na görə təkcə bununla da kifayətlənməyib. Forum əsnasında, son iki ildə vasitə məlumat təhlükəsizliyi Hücum üsulları getdikcə müxtəlifləşir. Ənənəvi hücum üsulları ilə yanaşı, ultrasəs dalğalarından istifadə edərək "delfin səsi" hücumları, fotoşəkillər və yol nişanlarından istifadə edərək süni intellekt hücumları və s. Bundan əlavə, hücum marşrutu getdikcə mürəkkəbləşdi. Məsələn, çoxsaylı zəifliklərin birləşməsi vasitəsilə avtomobilə edilən hücum avtomobilin informasiya təhlükəsizliyinin getdikcə daha ciddi probleminə gətirib çıxardı.