Autode infoturbe probleem muutub tõsisemaks

2020-11-11

Upstream Security varem avaldatud 2020. aasta "Automotive Information Security Report" kohaselt on 2016. aastast 2020. aasta jaanuarini autode infoturbeintsidentide arv viimase nelja aastaga kasvanud 605%, millest ainult 2019. aastal avalikult teatatud juhtumid. 155 intelligentsete võrku ühendatud sõidukite infoturbe rünnakute intsidenti, mis kahekordistus 2018. aasta 80-lt. Vastavalt praegusele arengutrendile, pideva paranemisega autode võrguühenduse määrast, eeldatakse, et sellised ohutusprobleemid muutuvad tulevikus olulisemaks.

"Riskitüüpide vaatenurgast usume, et intelligentsete võrku ühendatud sõidukite ees seisavad silmitsi seitse peamist infoturbeohtu, milleks on mobiiltelefonide rakenduste ja pilveserveri haavatavused, ebaturvalised välisühendused, kaugsuhtlusliidese haavatavused ja kurjategijad, kes ründavad servereid tagurpidi. Andmete hankimisel on sõidukisiseseid võrgujuhiseid rikutud ja sõidukisisesed komponendisüsteemid on püsivara tõttu hävinud. vilkuv/ekstraktsioon/viiruse implanteerimine,” ütles Huawei Smart Car Solution BU standardidirektor Gao Yongqiang.

Näiteks Upstream Security eelmainitud turvaaruandes moodustasid infoturbe ründejuhtumite statistikast ligi 50% ligi 50% vaid autopilve, autovälised sidepordid ja APP rünnakud ning need on kujunenud olulisemateks sisenemiskohtadeks. praeguste autorünnakute eest. Lisaks on võtmeta sisenemissüsteemide kasutamine ründevektoritena samuti väga tõsine, moodustades koguni 30%. Teiste levinud rünnakuvektorite hulka kuuluvad OBD-pordid, meelelahutussüsteemid, andurid, ECU-d ja sõidukisisesed võrgud. Rünnaku sihtmärgid on väga erinevad.

Hiina autouuringute instituudi, ÜRO (Peking) intelligentse ühendatud sõidukite uurimisinstituudi ja Zhejiang Tsinghua Jangtse jõe delta uurimisinstituudi välja antud "Intelligentse ja ühendatud sõidukite teabeturbe hindamise valge raamatu" kohaselt mitte ainult. foorumi ajal sõidukite infoturve viimase kahe aasta jooksul Rünnakumeetodid muutuvad üha mitmekesisemaks. Lisaks traditsioonilistele ründemeetoditele on toimunud ka "delfiinide heli" rünnakud ultrahelilainete abil, tehisintellekti rünnakud fotode ja teemärgistuste abil jne. Lisaks on ründetee muutunud järjest keerulisemaks. Näiteks rünnak auto vastu mitme haavatavuse kombinatsiooni kaudu on toonud kaasa üha tõsisema probleemi autoteabe turvalisuses.