El problema de la seguretat de la informació de l'automòbil és cada cop més greu

2020-11-11

Segons l'"Informe de seguretat de la informació de l'automòbil" de 2020 publicat anteriorment per Upstream Security, des de 2016 fins a gener de 2020, el nombre d'incidents de seguretat de la informació d'automòbils ha augmentat un 605% en els últims quatre anys, dels quals només es van informar públicament el 2019. 155 incidents d'atacs a la seguretat de la informació de vehicles en xarxa intel·ligents, que es van duplicar dels 80 del 2018. Segons la tendència de desenvolupament actual, amb el millora contínua de la taxa de xarxa de cotxes, s'espera que aquests problemes de seguretat siguin més importants en el futur.

"Des de la perspectiva dels tipus de risc, creiem que hi ha set tipus principals d'amenaces a la seguretat de la informació a les quals s'enfronten els vehicles intel·ligents en xarxa, és a dir, les vulnerabilitats de l'aplicació de telèfon mòbil i el servidor del núvol, les connexions externes insegures, les vulnerabilitats de la interfície de comunicació remota i els delinqüents que ataquen els servidors a la inversa. L'obtenció de dades, les instruccions de la xarxa del vehicle s'han manipulat i els sistemes de components del vehicle s'han destruït a causa del parpelleig del firmware/extracció/virus. implantació", va dir Gao Yongqiang, director d'estàndards, Huawei Smart Car Solution BU.

Per exemple, a l'esmentat informe de seguretat de Upstream Security, només el núvol de cotxes, els ports de comunicació fora del cotxe i els atacs d'APP representaven prop del 50% de les estadístiques dels casos d'atac a la seguretat de la informació i s'han convertit en els punts d'entrada més importants. pels atacs actuals amb cotxes. A més, l'ús de sistemes d'entrada sense clau com a vectors d'atac també és molt greu, arribant fins al 30%. Altres vectors d'atac comuns inclouen ports OBD, sistemes d'entreteniment, sensors, ECU i xarxes dins del vehicle. Els objectius de l'atac són molt diversos.

No només això, segons el "Llibre blanc d'avaluació de la seguretat de la informació de vehicles intel·ligents i connectats" publicat per l'Institut de Recerca de l'Automòbil de la Xina, l'Institut d'Investigació de Vehicles Connectats Intel·ligents de les Nacions Unides (Beijing) i l'Institut de Recerca del Delta del riu Yangtze de Zhejiang Tsinghua. durant el fòrum, la seguretat de la informació dels vehicles en els últims dos anys Els mètodes d'atac s'estan diversificant cada cop més. A més dels mètodes d'atac tradicionals, també hi ha hagut atacs de "so de dofins" mitjançant ones ultrasòniques, atacs d'IA amb fotos i marques de carreteres, etc. A més, la via d'atac s'ha complicat cada cop més. Per exemple, un atac a un cotxe mitjançant una combinació de múltiples vulnerabilitats ha provocat un problema cada cop més greu de seguretat de la informació del cotxe.