It probleem fan auto-ynformaasjefeiligens wurdt serieuzer
2020-11-11
Neffens it 2020 "Automotive Information Security Report" earder útbrocht troch Upstream Security, fan 2016 oant jannewaris 2020, is it oantal ynsidinten foar auto-ynformaasjebefeiliging yn 'e ôfrûne fjouwer jier mei 605% tanommen, wêrfan allinich de iepenbier rapporteare yn 2019 D'r wiene 155 ynsidinten fan oanfallen fan yntelliginte netwurk-ynformaasjefeiligens foar auto's, dy't ferdûbele fan 80 yn 2018. Neffens de hjoeddeistige ûntwikkelingstrend, mei de trochgeande ferbettering fan it taryf foar autonetwurk, wurdt ferwachte dat sokke feiligensproblemen yn 'e takomst mear prominint wurde sille.
"Fanút it perspektyf fan risikotypen leauwe wy dat d'r sân haadtypen fan bedrigingen foar ynformaasjefeiligens binne foar yntelliginte netwurke auto's, nammentlik kwetsberens foar mobile tillefoan APP en wolkserver, ûnfeilige eksterne ferbiningen, kwetsberens foar kommunikaasje op ôfstân, en kriminelen dy't servers yn omkear oanfalle Gegevens krije, yn-auto-netwurkynstruksjes binne manipulearre, en yn-auto-komponintsystemen binne ferneatige troch firmware. flashing/ekstraksje/firusimplantaasje," sei Gao Yongqiang, direkteur fan standerts, Huawei Smart Car Solution BU.
Bygelyks, yn it earderneamde befeiligingsrapport fan Upstream Security, makken allinich autowolk, kommunikaasjepoarten bûten de auto en APP-oanfallen tichtby 50% fan 'e statistiken fan gefallen fan oanfallen fan ynformaasjefeiligens, en se binne de wichtichste yngongspunten wurden. foar hjoeddeistige auto oanfallen. Dêrneist is it gebrûk fan keyless entry systemen as oanfal vectors ek hiel serieus, goed foar sa heech as 30%. Oare mienskiplike oanfalfektors omfetsje OBD-poarten, ferdivedaasjesystemen, sensoren, ECU's en netwurken yn auto's. De oanfalsdoelen binne heul ferskaat.
Net allinich dat, neffens it "Witboek foar evaluaasje fan yntelliginte en ferbûne auto's ynformaasjefeiligens" útbrocht troch China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., en Zhejiang Tsinghua Yangtze River Delta Research Institute tidens it foarum, vehicle ynformaasje feiligens yn de ôfrûne twa jier Oanfal metoaden wurde hieltyd mear ferskaat. Neist tradisjonele oanfalsmetoaden binne d'r ek oanfallen fan "dolfinlûd" west mei ultrasone weagen, AI-oanfallen mei foto's en dykmarkearring, ensfh. Boppedat is de oanfalsrûte hieltyd yngewikkelder wurden. Bygelyks, in oanfal op in auto troch in kombinaasje fan meardere kwetsberens hat laat ta in hieltyd serieuzer probleem fan auto-ynformaasjefeiligens.