مشکل امنیت اطلاعات خودرو جدی تر می شود

2020-11-11

طبق گزارش سال 2020 "گزارش امنیت اطلاعات خودرو" که قبلا توسط Upstream Security منتشر شده بود، از سال 2016 تا ژانویه 2020، تعداد حوادث امنیت اطلاعات خودرو 605٪ در چهار سال گذشته افزایش یافته است، که از این تعداد فقط مواردی که در سال 2019 به طور عمومی گزارش شده است وجود داشته است. 155 مورد حمله امنیت اطلاعات خودروهای شبکه ای هوشمند که از 80 مورد در سال 2018 دو برابر شده است. با توجه به توسعه فعلی روند، با بهبود مستمر نرخ شبکه خودرو، انتظار می رود که چنین مسائل ایمنی در آینده برجسته تر شود.

از منظر انواع ریسک، ما معتقدیم که هفت نوع اصلی از تهدیدات امنیتی اطلاعاتی وجود دارد که وسایل نقلیه شبکه هوشمند با آن مواجه هستند، یعنی آسیب‌پذیری‌های برنامه تلفن همراه و سرور ابری، اتصالات خارجی ناامن، آسیب‌پذیری‌های رابط ارتباطی از راه دور، و مجرمانی که به طور معکوس به سرورها حمله می‌کنند. به دست آوردن داده ها، دستورالعمل های شبکه داخل خودرو دستکاری شده اند و سیستم های اجزای داخل خودرو به دلیل سیستم عامل از بین رفته اند. گائو یونگ کیانگ، مدیر استانداردها، راه حل خودروی هوشمند هوآوی BU گفت: چشمک زدن/ استخراج //کاشت ویروس.

به عنوان مثال، در گزارش امنیتی فوق‌الذکر Upstream Security، تنها حملات ابر خودرو، پورت‌های ارتباطی خارج از خودرو و حملات APP، نزدیک به 50 درصد از آمار موارد حملات امنیت اطلاعات را به خود اختصاص داده‌اند و به مهم‌ترین نقاط ورودی تبدیل شده‌اند. برای حملات فعلی ماشین علاوه بر این، استفاده از سیستم های ورود بدون کلید به عنوان بردارهای حمله نیز بسیار جدی است و تا 30 درصد را شامل می شود. سایر بردارهای حمله متداول عبارتند از پورت های OBD، سیستم های سرگرمی، حسگرها، ECU و شبکه های داخل خودرو. اهداف حمله بسیار متنوع هستند.

نه تنها این، با توجه به "کاغذ سفید ارزیابی امنیت اطلاعات خودروهای هوشمند و متصل" منتشر شده توسط موسسه تحقیقات خودروی چین، موسسه تحقیقات خودروهای متصل هوشمند سازمان ملل متحد (پکن)، و موسسه تحقیقاتی دلتای رودخانه ژجیانگ تسینگ‌هوا یانگ تسه در طول این انجمن، امنیت اطلاعات خودرو در دو سال گذشته روش‌های حمله به طور فزاینده‌ای متنوع می‌شوند. علاوه بر روش‌های حمله سنتی، حملات «صدای دلفین» با استفاده از امواج اولتراسونیک، حملات هوش مصنوعی با استفاده از عکس‌ها و علامت‌گذاری جاده‌ها و غیره نیز وجود داشته است. علاوه بر این، مسیر حمله بیش از پیش پیچیده شده است. به عنوان مثال، حمله به یک خودرو از طریق ترکیبی از آسیب پذیری های متعدد منجر به یک مشکل جدی فزاینده امنیت اطلاعات خودرو شده است.