Problém informační bezpečnosti automobilů je stále vážnější
2020-11-11
Podle „Zprávy o zabezpečení informací v automobilovém průmyslu“ z roku 2020, kterou dříve vydala společnost Upstream Security, se od roku 2016 do ledna 2020 počet incidentů v oblasti automobilové informační bezpečnosti za poslední čtyři roky zvýšil o 605 %, z toho pouze ty, které byly veřejně hlášeny v roce 2019. 155 incidentů inteligentních síťových útoků na zabezpečení informací o vozidlech, což se zdvojnásobilo oproti 80 v roce 2018. Podle aktuálního trendu vývoje s neustálým zlepšováním vozu sítě, očekává se, že tyto otázky bezpečnosti budou v budoucnu stále důležitější.
„Z hlediska typů rizik se domníváme, že existuje sedm hlavních typů hrozeb informační bezpečnosti, kterým čelí inteligentní síťová vozidla, jmenovitě zranitelnost aplikací mobilních telefonů a cloudových serverů, nezabezpečená externí připojení, zranitelnost rozhraní vzdálené komunikace a zločinci útočící na servery obráceně. . implantaci,“ řekl Gao Yongqiang, ředitel pro standardy, Huawei Smart Car Solution BU.
Například ve výše zmíněné bezpečnostní zprávě Upstream Security představovaly téměř 50 % statistik případů útoků na bezpečnost informací pouze automobilový cloud, komunikační porty mimo auto a útoky APP a staly se nejdůležitějšími vstupními body. za současné útoky na auta. Kromě toho je velmi závažné také použití bezklíčových vstupních systémů jako vektorů útoku, které představuje až 30 %. Mezi další běžné vektory útoku patří porty OBD, zábavní systémy, senzory, ECU a sítě ve vozidle. Cíle útoku jsou velmi různorodé.
Nejen to, podle „Bílé knihy o hodnocení bezpečnosti informací o inteligentních a propojených vozidlech“, kterou vydal China Automotive Research Institute, United Nations Automotive (Peking) Intelligent Connected Vehicle Research Institute Co., Ltd., a Zhejiang Tsinghua Yangtze River Delta Research Institute během fóra, zabezpečení informací o vozidle v posledních dvou letech Metody útoku se stále více diverzifikují. Kromě tradičních metod útoku se objevily také útoky „zvuk delfínů“ pomocí ultrazvukových vln, útoky AI pomocí fotografií a silničního značení a tak dále. Navíc se cesta útoku stále více komplikovala. Například útok na auto prostřednictvím kombinace více zranitelností vedl ke stále závažnějšímu problému informační bezpečnosti automobilu.