Autojen tietoturvaongelma on tulossa vakavammaksi
2020-11-11
Upstream Securityn aiemmin julkaiseman vuoden 2020 "Automotive Information Security Reportin" mukaan vuodesta 2016 tammikuuhun 2020 autojen tietoturvaloukkausten määrä on lisääntynyt 605 % viimeisen neljän vuoden aikana, joista vain vuonna 2019 julkisesti raportoituja 155 tapausta älykkäiden verkottuneiden ajoneuvojen tietoturvahyökkäyksistä, mikä kaksinkertaistui 80:stä vuonna 2018. Nykyisen kehitystrendin mukaan jatkuvan parantamisen myötä autojen verkostoitumisesta, on odotettavissa, että tällaiset turvallisuuskysymykset korostuvat tulevaisuudessa.
"Riskityyppien näkökulmasta uskomme, että älykkäiden verkkoajoneuvojen kohtaamia tietoturvauhkia on seitsemän päätyyppiä, nimittäin matkapuhelinsovellusten ja pilvipalvelinten haavoittuvuudet, turvattomat ulkoiset yhteydet, etäviestintärajapintojen haavoittuvuudet ja rikolliset, jotka hyökkäävät palvelimiin päinvastoin. Tietojen saaminen, ajoneuvon sisäiset verkkoohjeet on peukaloitu ja ajoneuvon sisäiset komponentit ovat tuhoutuneet laiteohjelmiston vuoksi. flashing/extraction/virus implantation", sanoi Gao Yongqiang, Huawei Smart Car Solution BU:n standardijohtaja.
Esimerkiksi Upstream Securityn edellä mainitussa tietoturvaraportissa vain autopilvi, auton ulkopuoliset tietoliikenneportit ja APP-hyökkäykset muodostivat lähes 50 % tietoturvahyökkäystapausten tilastoista ja niistä on tullut tärkeimmät sisääntulokohdat. nykyisten autohyökkäysten vuoksi. Lisäksi avaimettomien syöttöjärjestelmien käyttö hyökkäysvektoreina on myös erittäin vakavaa, ja sen osuus on jopa 30 %. Muita yleisiä hyökkäysvektoreita ovat OBD-portit, viihdejärjestelmät, anturit, ECU:t ja ajoneuvon sisäiset verkot. Hyökkäyskohteet ovat hyvin erilaisia.
Ei vain, Kiinan autoteollisuuden tutkimuslaitoksen, Yhdistyneiden kansakuntien autoteollisuuden (Peking) Intelligent Connected Vehicle Research Institute Co., Ltd:n ja Zhejiang Tsinghuan Jangtse-joen suiston tutkimuslaitoksen julkaiseman "Älykkään ja yhdistetyn ajoneuvon tietoturva-arvioinnin valkoisen kirjan" mukaan. foorumin aikana ajoneuvojen tietoturva viimeisen kahden vuoden aikana Attack menetelmät ovat yhä monipuolisempia. Perinteisten hyökkäysmenetelmien lisäksi on tehty myös "delfiiniääni" -hyökkäyksiä ultraääniaaltoja käyttäen, tekoälyhyökkäyksiä valokuvien ja tiemerkintöjen avulla ja niin edelleen. Lisäksi hyökkäysreitistä on tullut yhä monimutkaisempi. Esimerkiksi hyökkäys autoon useiden haavoittuvuuksien yhdistelmän kautta on johtanut yhä vakavampaan ongelmaan auton tietoturvassa.
Edeltävä:Ketjuohjaimien käyttöä koskevat varotoimet
Seuraava:Sylinterinkannen kokoonpano