Automobilaren informazioaren segurtasunaren arazoa gero eta larriagoa da
2020-11-11
Upstream Security-k aurretik argitaratutako 2020ko "Automotive Information Security Report"-en arabera, 2016tik 2020ko urtarrilera arte, azken lau urteetan % 605 hazi da automobilgintzako informazioaren segurtasuneko gertakarien kopurua, eta horietatik 2019an publikoki jakinarazitakoak baino ez ziren izan. Sareko ibilgailu adimendunen informazioaren segurtasun-erasoen 155 gertakari, 2018an 80tik bikoiztu ziren. Egungo garapen joeraren arabera, Autoen sareko tasaren etengabeko hobekuntza, segurtasun-arazo horiek etorkizunean nabarmenagoak izango direla espero da.
"Arrisku moten ikuspuntutik, uste dugu sareko ibilgailu adimendunek jasaten dituzten informazio-segurtasun mehatxu nagusiak daudela, hots, telefono mugikorreko APP eta hodeiko zerbitzariaren ahultasunak, kanpoko konexio seguruak, urruneko komunikazio-interfazearen ahultasunak eta gaizkileek zerbitzariak alderantziz erasotzen dituztenak. Datuak eskuratzean, ibilgailuen sareko argibideak manipulatu dira eta ibilgailuen barneko osagaien sistemak suntsitu egin dira firmware keinuka/atera/birusa. ezartzea», esan zuen Gao Yongqiang-ek, Huawei Smart Car Solution BUko Estandarren zuzendariak.
Adibidez, Upstream Security-ren aipatutako segurtasun-txostenean, auto-hodeiak, autoz kanpoko komunikazio-atak eta APP-en erasoek soilik informazio-segurtasuneko eraso kasuen estatistiken % 50 inguru hartzen zuten, eta sarrera puntu garrantzitsuenak bihurtu dira. egungo autoen erasoetarako. Horrez gain, eraso-bektore gisa giltzarik gabeko sarrera-sistemak erabiltzea ere oso larria da, %30ekoa baita. Beste eraso-bektore arrunt batzuk OBD portuak, entretenimendu sistemak, sentsoreak, ECUak eta ibilgailu barruko sareak dira. Erasoaren helburuak oso anitzak dira.
Ez hori bakarrik, China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., eta Zhejiang Tsinghua Yangtze River Delta Research Institute-k kaleratutako "Ibilgailuen Informazioaren Segurtasuneko Ebaluaziorako Liburu Zuriaren" arabera. foroan zehar, ibilgailuen informazioaren segurtasuna azken bi urteetan Eraso metodoak gero eta dibertsifikatuagoak dira. Eraso-metodo tradizionalez gain, ultrasoinu-uhinak erabiliz "izurdeen soinua" erasoak ere izan dira, AI erasoak argazkiak eta bide-markak erabiliz, etab. Gainera, erasoko bidea gero eta korapilatsuagoa da. Esaterako, auto baten aurkako eraso batek ahultasun anitzen konbinazioaren bidez gero eta arazo larriagoa ekarri du autoen informazioaren segurtasunean.