Problemet med bilinformationssikkerhed bliver mere alvorligt

2020-11-11

Ifølge 2020 "Automotive Information Security Report" tidligere udgivet af Upstream Security, fra 2016 til januar 2020, er antallet af automotive informationssikkerhedshændelser steget med 605 % i de seneste fire år, hvoraf kun de offentligt rapporterede i 2019 var der 155 hændelser af intelligente netværksangreb på køretøjsinformationssikkerhed, hvilket er fordoblet fra 80 i 2018. Ifølge den nuværende udviklingstendens, med løbende forbedring af bilnetværkshastigheden, forventes det, at sådanne sikkerhedsspørgsmål vil blive mere fremtrædende i fremtiden.

"Fra et perspektiv af risikotyper mener vi, at der er syv hovedtyper af informationssikkerhedstrusler, som intelligente netværksforbundne køretøjer står over for, nemlig mobiltelefon APP og cloud server sårbarheder, usikre eksterne forbindelser, sårbarheder i fjernkommunikationsgrænseflader og kriminelle, der angriber servere i omvendt rækkefølge. Indhentning af data, netværksinstruktioner i køretøjet er blevet manipuleret, og komponentsystemer i køretøjet er blevet ødelagt på grund af firmware. blinkende/ekstraktion/virusimplantation,” sagde Gao Yongqiang, direktør for standarder, Huawei Smart Car Solution BU.

For eksempel i den førnævnte sikkerhedsrapport fra Upstream Security var det kun bilsky, kommunikationsporte uden for bilen og APP-angreb, der tegnede sig for tæt på 50 % af statistikken over sager om informationssikkerhedsangreb, og de er blevet de vigtigste indgangspunkter for aktuelle bilangreb. Derudover er brugen af ​​nøglefri adgangssystemer som angrebsvektorer også meget alvorlig, der tegner sig for så højt som 30 %. Andre almindelige angrebsvektorer omfatter OBD-porte, underholdningssystemer, sensorer, ECU'er og netværk i køretøjer. Angrebsmålene er meget forskellige.

Ikke nok med det, ifølge "Intelligent and Connected Vehicle Information Security Evaluation White Paper" udgivet af China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., og Zhejiang Tsinghua Yangtze River Delta Research Institute i løbet af forummet, køretøj informationssikkerhed i de sidste to år Angreb metoder bliver stadig mere diversificeret. Udover traditionelle angrebsmetoder har der også været "delfinlyd"-angreb ved hjælp af ultralydsbølger, AI-angreb ved hjælp af fotos og vejafmærkninger, og så videre. Derudover er angrebsruten blevet mere og mere kompliceret. For eksempel har et angreb på en bil gennem en kombination af flere sårbarheder ført til et stadig mere alvorligt problem med bilinformationssikkerhed.