La problemo de aŭto-informa sekureco fariĝas pli serioza
2020-11-11
Laŭ la "Raporto pri Sekureco pri Aŭtomobiloj" de 2020 antaŭe publikigita de Upstream Security, de 2016 ĝis januaro 2020, la nombro da incidentoj pri aŭtomobilaj informoj pri sekureco pliiĝis je 605% en la pasintaj kvar jaroj, el kiuj nur tiuj publike raportitaj en 2019 estis. 155 okazaĵoj de inteligentaj retaj veturilaj informaj sekurecaj atakoj, kiuj duobliĝis de 80 en 2018. Laŭ la nuna evolua tendenco, kun la kontinua plibonigo de la aŭta interreta indico, estas atendite, ke tiaj sekurecaj aferoj fariĝos pli elstaraj en la estonteco.
"El la perspektivo de riskaj tipoj, ni kredas, ke ekzistas sep ĉefaj specoj de informaj sekurecaj minacoj alfrontataj de inteligentaj interretaj veturiloj, nome poŝtelefonaj APP kaj nubo-servilo-vundeblecoj, nesekuraj eksteraj ligoj, malproksime komunika interfaco-vundeblecoj, kaj krimuloj atakantaj servilojn inverse. Akirante datumojn, en-veturilaj retaj instrukcioj estis mistraktitaj, kaj en-veturilaj komponentsistemoj estis detruitaj pro firmware-ekbrilado/eltiro/viruso. enplantado," diris Gao Yongqiang, Direktoro de Normoj, Huawei Smart Car Solution BU.
Ekzemple, en la menciita sekureca raporto de Upstream Security, nur aŭta nubo, eksteraŭtaj komunikadhavenoj kaj APP-atakoj konsistigis preskaŭ 50% de la statistiko de informaj sekurecaj atakkazoj, kaj ili fariĝis la plej gravaj enirpunktoj. por nunaj aŭto-atakoj. Krome, la uzo de senŝlosilenirsistemoj kiel atakvektoroj ankaŭ estas tre grava, okupante eĉ 30%. Aliaj oftaj atakvektoroj inkludas OBD-havenojn, distrajn sistemojn, sensilojn, EKUojn, kaj en-veturilajn retojn. La atakceloj estas tre diversaj.
Ne nur tio, laŭ la "Blanka Libro pri Taksado pri Informo pri Sekureco de Inteligentaj kaj Konektitaj Veturiloj" publikigita de Ĉina Aŭtomobila Esplorinstituto, Unuiĝintaj Nacioj pri Aŭtomobilo (Pekino) Inteligenta Konektita Veturila Esplorinstituto Co., Ltd., kaj Zhejiang Tsinghua Jangzia Esplora Instituto de Delta. dum la forumo, veturila informa sekureco en la pasintaj du jaroj Atakaj metodoj pli kaj pli diversiĝas. Krom tradiciaj atakmetodoj, okazis ankaŭ "delfensono" atakoj per ultrasonaj ondoj, AI-atakoj per fotoj kaj vojmarkoj, ktp. Krome, la atakitinero fariĝis pli kaj pli komplika. Ekzemple, atako kontraŭ aŭto per kombinaĵo de multoblaj vundeblecoj kondukis al ĉiam pli serioza problemo de aŭta informsekureco.