Problem informacione sigurnosti automobila postaje sve ozbiljniji
2020-11-11
Prema "Izvještaju o sigurnosti informacija u automobilskoj industriji" za 2020. koji je ranije objavio Upstream Security, od 2016. do januara 2020., broj incidenata u automobilskoj informacijskoj sigurnosti porastao je za 605% u posljednje četiri godine, od čega su samo oni javno prijavljeni 2019. 155 incidenata inteligentnih umreženih napada na informacijsku sigurnost vozila, što se udvostručilo u odnosu na 80 u 2018. godini. Prema trenutnom trendu razvoja, uz kontinuirano poboljšanje stope umrežavanja automobila, očekuje se da će ovakva sigurnosna pitanja postati istaknutija u budućnosti.
„Iz perspektive tipova rizika, vjerujemo da postoji sedam glavnih vrsta prijetnji sigurnosti informacija s kojima se suočavaju inteligentna umrežena vozila, a to su ranjivosti aplikacija za mobilne telefone i servera u oblaku, nesigurnih vanjskih veza, ranjivosti sučelja za udaljenu komunikaciju i kriminalaca koji napadaju servere u obrnutom smjeru. Prilikom dobijanja podataka, mrežne instrukcije u vozilu su neovlaštene, a sistemi komponenti u vozilu su uništeni zbog firmvera. flashing/ekstrakcija/ implantacija virusa,” rekao je Gao Yongqiang, direktor standarda, Huawei Smart Car Solution BU.
Na primjer, u gore spomenutom sigurnosnom izvještaju Upstream Security-a, samo automobilski oblak, komunikacijski portovi izvan automobila i APP napadi činili su blizu 50% statistike slučajeva napada na informacijsku sigurnost, i oni su postali najvažnije ulazne tačke za trenutne napade automobila. Pored toga, upotreba sistema za ulazak bez ključa kao vektora napada je takođe veoma ozbiljna, čineći čak 30%. Drugi uobičajeni vektori napada uključuju OBD portove, sisteme za zabavu, senzore, ECU-e i mreže u vozilu. Ciljevi napada su veoma raznoliki.
I ne samo to, prema "Bijeloj knjizi o procjeni sigurnosti informacija o inteligentnim i povezanim vozilima" koju su objavili Kineski institut za istraživanje automobila, Institut za istraživanje inteligentnih povezanih vozila Ujedinjenih nacija (Peking) i Institut za istraživanje delte rijeke Jangce Zhejiang Tsinghua Tokom foruma, informaciona bezbednost vozila u poslednje dve godine Metode napada postaju sve raznovrsnije. Pored tradicionalnih metoda napada, bilo je i napada "zvukom delfina" pomoću ultrazvučnih talasa, AI napada pomoću fotografija i oznaka na putu, itd. Osim toga, ruta napada je postajala sve komplikovanija. Na primjer, napad na automobil kroz kombinaciju višestrukih ranjivosti doveo je do sve ozbiljnijeg problema sigurnosti informacija o automobilu.