مشکل امنیت اطلاعات خودرو جدی تر می شود
2020-11-11
طبق گزارش سال 2020 "گزارش امنیت اطلاعات خودرو" که قبلا توسط Upstream Security منتشر شده بود، از سال 2016 تا ژانویه 2020، تعداد حوادث امنیت اطلاعات خودرو 605٪ در چهار سال گذشته افزایش یافته است، که از این تعداد فقط مواردی که در سال 2019 به طور عمومی گزارش شده است وجود داشته است. 155 مورد حمله امنیت اطلاعات خودروهای شبکه ای هوشمند که از 80 مورد در سال 2018 دو برابر شده است. با توجه به توسعه فعلی روند، با بهبود مستمر نرخ شبکه خودرو، انتظار می رود که چنین مسائل ایمنی در آینده برجسته تر شود.
از منظر انواع ریسک، ما معتقدیم که هفت نوع اصلی از تهدیدات امنیتی اطلاعاتی وجود دارد که وسایل نقلیه شبکه هوشمند با آن مواجه هستند، یعنی آسیبپذیریهای برنامه تلفن همراه و سرور ابری، اتصالات خارجی ناامن، آسیبپذیریهای رابط ارتباطی از راه دور، و مجرمانی که به طور معکوس به سرورها حمله میکنند. به دست آوردن داده ها، دستورالعمل های شبکه داخل خودرو دستکاری شده اند و سیستم های اجزای داخل خودرو به دلیل سیستم عامل از بین رفته اند. گائو یونگ کیانگ، مدیر استانداردها، راه حل خودروی هوشمند هوآوی BU گفت: چشمک زدن/ استخراج //کاشت ویروس.
به عنوان مثال، در گزارش امنیتی فوقالذکر Upstream Security، تنها حملات ابر خودرو، پورتهای ارتباطی خارج از خودرو و حملات APP، نزدیک به 50 درصد از آمار موارد حملات امنیت اطلاعات را به خود اختصاص دادهاند و به مهمترین نقاط ورودی تبدیل شدهاند. برای حملات فعلی ماشین علاوه بر این، استفاده از سیستم های ورود بدون کلید به عنوان بردارهای حمله نیز بسیار جدی است و تا 30 درصد را شامل می شود. سایر بردارهای حمله متداول عبارتند از پورت های OBD، سیستم های سرگرمی، حسگرها، ECU و شبکه های داخل خودرو. اهداف حمله بسیار متنوع هستند.
نه تنها این، با توجه به "کاغذ سفید ارزیابی امنیت اطلاعات خودروهای هوشمند و متصل" منتشر شده توسط موسسه تحقیقات خودروی چین، موسسه تحقیقات خودروهای متصل هوشمند سازمان ملل متحد (پکن)، و موسسه تحقیقاتی دلتای رودخانه ژجیانگ تسینگهوا یانگ تسه در طول این انجمن، امنیت اطلاعات خودرو در دو سال گذشته روشهای حمله به طور فزایندهای متنوع میشوند. علاوه بر روشهای حمله سنتی، حملات «صدای دلفین» با استفاده از امواج اولتراسونیک، حملات هوش مصنوعی با استفاده از عکسها و علامتگذاری جادهها و غیره نیز وجود داشته است. علاوه بر این، مسیر حمله بیش از پیش پیچیده شده است. به عنوان مثال، حمله به یک خودرو از طریق ترکیبی از آسیب پذیری های متعدد منجر به یک مشکل جدی فزاینده امنیت اطلاعات خودرو شده است.