Праблема інфармацыйнай бяспекі аўтамабіля становіцца ўсё больш сур'ёзнай
2020-11-11
Згодна са «Справаздачай аб аўтамабільнай інфармацыйнай бяспецы» за 2020 год, апублікаванай раней Upstream Security, з 2016 па студзень 2020 года колькасць інцыдэнтаў з аўтамабільнай інфармацыйнай бяспекай павялічылася на 605% за апошнія чатыры гады, з іх толькі тыя, пра якія публічна паведамлялася ў 2019 годзе. 155 інцыдэнтаў інтэлектуальных сеткавых нападаў на інфармацыйную бяспеку транспартных сродкаў, што падвоілася з 80 у 2018 годзе. тэндэнцыя развіцця, з пастаянным паляпшэннем хуткасці аўтамабільных сетак, чакаецца, што такія праблемы бяспекі стануць больш прыкметнымі ў будучыні.
«З пункту гледжання тыпаў рызык, мы лічым, што існуе сем асноўных тыпаў пагроз інфармацыйнай бяспецы, з якімі сутыкаюцца інтэлектуальныя сеткавыя транспартныя сродкі, а менавіта ўразлівасці APP для мабільных тэлефонаў і воблачных сервераў, небяспечныя знешнія злучэнні, уразлівасці інтэрфейсу аддаленай сувязі і злачынцы, якія атакуюць серверы ў зваротным парадку. . Атрыманне даных, інструкцыі па сетцы аўтамабіля былі падроблены, а сістэмы кампанентаў аўтамабіля былі знішчаны з-за прашыўкі. мігценне/выманне/імплантацыя віруса», — сказаў Гао Юнцян, дырэктар па стандартах Huawei Smart Car Solution BU.
Напрыклад, у згаданай вышэй справаздачы па бяспецы Upstream Security толькі аўтамабільнае воблака, камунікацыйныя парты па-за машынай і атакі APP складаюць каля 50% статыстыкі нападаў на інфармацыйную бяспеку, і яны сталі найбольш важнымі кропкамі ўваходу для бягучых аўтамабільных атак. Акрамя таго, выкарыстанне сістэм доступу без ключа ў якасці вектара атакі таксама вельмі сур'ёзнае і складае да 30%. Іншыя распаўсюджаныя вектары атак ўключаюць парты OBD, забаўляльныя сістэмы, датчыкі, электронныя блокі кіравання і аўтамабільныя сеткі. Мэты атакі вельмі разнастайныя.
Мала таго, згодна з «Белай кнігай па ацэнцы інфармацыйнай бяспекі інтэлектуальных і звязаных транспартных сродкаў», апублікаванай Кітайскім аўтамабільным навукова-даследчым інстытутам, Аўтамабільным даследчым інстытутам ААН (Пекін) і Інстытутам даследаванняў дэльты ракі Янцзы Чжэцзян Цынхуа падчас форуму інфармацыйная бяспека аўтамабіляў за апошнія два гады Метады атакі становяцца ўсё больш разнастайнымі. У дадатак да традыцыйных метадаў атакі былі таксама атакі «гукам дэльфіна» з выкарыстаннем ультрагукавых хваль, атакі штучнага інтэлекту з выкарыстаннем фатаграфій і дарожнай разметкі і гэтак далей. Акрамя таго, усё больш ускладняўся маршрут нападу. Напрыклад, атака на аўтамабіль праз камбінацыю некалькіх уразлівасцяў прывяла да ўсё больш сур'ёзнай праблемы інфармацыйнай бяспекі аўтамабіля.