ऑटोमोबाइल सूचना सुरक्षा की समस्या अधिक गंभीर होती जा रही है
2020-11-11
अपस्ट्रीम सिक्योरिटी द्वारा पूर्व में जारी 2020 "ऑटोमोटिव सूचना सुरक्षा रिपोर्ट" के अनुसार, 2016 से जनवरी 2020 तक, पिछले चार वर्षों में ऑटोमोटिव सूचना सुरक्षा घटनाओं की संख्या में 605% की वृद्धि हुई है, जिनमें से केवल 2019 में सार्वजनिक रूप से रिपोर्ट की गई थीं। बुद्धिमान नेटवर्क वाहन सूचना सुरक्षा हमलों की 155 घटनाएं, जो 2018 में 80 से दोगुनी हो गईं। वर्तमान विकास प्रवृत्ति के अनुसार, कार के निरंतर सुधार के साथ नेटवर्किंग दर, यह उम्मीद है कि भविष्य में ऐसे सुरक्षा मुद्दे और अधिक प्रमुख हो जाएंगे।
"जोखिम प्रकारों के परिप्रेक्ष्य से, हमारा मानना है कि बुद्धिमान नेटवर्क वाले वाहनों के सामने सात मुख्य प्रकार के सूचना सुरक्षा खतरे हैं, अर्थात् मोबाइल फोन एपीपी और क्लाउड सर्वर कमजोरियां, असुरक्षित बाहरी कनेक्शन, दूरस्थ संचार इंटरफ़ेस कमजोरियां, और सर्वर पर उल्टा हमला करने वाले अपराधी डेटा प्राप्त करना, इन-व्हीकल नेटवर्क निर्देशों के साथ छेड़छाड़ की गई है, और फ़र्मवेयर फ्लैशिंग/एक्सट्रैक्शन/वायरस इम्प्लांटेशन के कारण इन-व्हीकल कंपोनेंट सिस्टम नष्ट हो गए हैं,'' गाओ ने कहा। योंगकियांग, मानक निदेशक, हुआवेई स्मार्ट कार सॉल्यूशन बीयू।
उदाहरण के लिए, अपस्ट्रीम सिक्योरिटी की उपरोक्त सुरक्षा रिपोर्ट में, केवल कार क्लाउड, आउट-ऑफ़-कार संचार पोर्ट और एपीपी हमलों में सूचना सुरक्षा हमले के मामलों के आंकड़ों का लगभग 50% हिस्सा था, और वे सबसे महत्वपूर्ण प्रवेश बिंदु बन गए हैं वर्तमान कार हमलों के लिए. इसके अलावा, हमले के वैक्टर के रूप में बिना चाबी वाली प्रवेश प्रणालियों का उपयोग भी बहुत गंभीर है, जो कि 30% तक है। अन्य सामान्य आक्रमण वैक्टरों में ओबीडी पोर्ट, मनोरंजन प्रणाली, सेंसर, ईसीयू और इन-व्हीकल नेटवर्क शामिल हैं। हमले के लक्ष्य बहुत विविध हैं।
इतना ही नहीं, चाइना ऑटोमोटिव रिसर्च इंस्टीट्यूट, यूनाइटेड नेशंस ऑटोमोटिव (बीजिंग) इंटेलिजेंट कनेक्टेड व्हीकल रिसर्च इंस्टीट्यूट कंपनी लिमिटेड और झेजियांग सिंघुआ यांग्त्ज़ी रिवर डेल्टा रिसर्च इंस्टीट्यूट द्वारा जारी "इंटेलिजेंट एंड कनेक्टेड व्हीकल इंफॉर्मेशन सिक्योरिटी इवैल्यूएशन व्हाइट पेपर" के अनुसार फोरम के दौरान, पिछले दो वर्षों में वाहन सूचना सुरक्षा पर हमले के तरीकों में तेजी से विविधता आ रही है। पारंपरिक हमले के तरीकों के अलावा, अल्ट्रासोनिक तरंगों का उपयोग करके "डॉल्फ़िन ध्वनि" हमले, फ़ोटो और सड़क चिह्नों का उपयोग करके एआई हमले आदि भी हुए हैं। इसके अलावा, हमले का मार्ग और अधिक जटिल हो गया है। उदाहरण के लिए, कई कमजोरियों के संयोजन के माध्यम से एक कार पर हमले ने कार सूचना सुरक्षा की गंभीर समस्या को जन्म दिया है।