Проблемът с автомобилната информационна сигурност става все по-сериозен
2020-11-11
Според „Доклада за сигурността на автомобилната информация“ за 2020 г., публикуван преди това от Upstream Security, от 2016 г. до януари 2020 г. броят на инцидентите със сигурността на автомобилната информация се е увеличил с 605% през последните четири години, от които само публично докладваните през 2019 г. Имаше 155 инцидента на интелигентни мрежови атаки за сигурността на информацията за превозни средства, които се удвоиха от 80 през 2018 г. Според текущото тенденцията на развитие, с непрекъснатото подобряване на скоростта на свързване на автомобила в мрежа, се очаква подобни проблеми с безопасността да станат по-важни в бъдеще.
„От гледна точка на видовете риск, ние вярваме, че има седем основни вида заплахи за информационната сигурност, пред които са изправени интелигентните мрежови превозни средства, а именно уязвимости на APP за мобилни телефони и облачни сървъри, несигурни външни връзки, уязвимости на интерфейс за отдалечена комуникация и престъпници, атакуващи сървъри в обратна посока . Получаването на данни, мрежовите инструкции в автомобила са били манипулирани и системите на компонентите в автомобила са били унищожени поради фърмуера. flashing/extraction/virus implantation,” каза Гао Йонгкианг, директор по стандартите, Huawei Smart Car Solution BU.
Например, в гореспоменатия доклад за сигурността на Upstream Security, само автомобилният облак, комуникационните портове извън автомобила и APP атаките представляват близо 50% от статистиката на случаите на атаки срещу информационната сигурност и те са се превърнали в най-важните входни точки за актуални нападения с автомобили. В допълнение, използването на системи за безключов достъп като вектори на атака също е много сериозно, достигайки до 30%. Други често срещани вектори на атака включват OBD портове, системи за забавление, сензори, ECU и мрежи в автомобила. Целите на атаката са много разнообразни.
Не само това, според „Бялата книга за оценка на сигурността на информацията за интелигентни и свързани превозни средства“, издадена от Китайския автомобилен изследователски институт, Автомобилен изследователски институт на Обединените нации (Пекин) Co., Ltd. и Zhejiang Tsinghua Yangtze River Delta Research Institute по време на форума информационната сигурност на автомобила през последните две години Методите за атака стават все по-разнообразни. В допълнение към традиционните методи за атака, има и атаки със "звук на делфини", използващи ултразвукови вълни, AI атаки, използващи снимки и пътна маркировка и т.н. Освен това маршрутът за атака става все по-сложен. Например атака срещу автомобил чрез комбинация от множество уязвимости доведе до все по-сериозен проблем с информационната сигурност на автомобила.
Предварително:Предпазни мерки при използване на водачи на веригата
След това:Монтаж на цилиндровата глава