DOM > Vijesti

Problem automobilske informacijske sigurnosti postaje sve ozbiljniji

2020-11-11

Prema "Izvješću o sigurnosti informacija o automobilima" za 2020. koje je prethodno objavio Upstream Security, od 2016. do siječnja 2020. broj incidenata o sigurnosti informacija o automobilima porastao je za 605% u posljednje četiri godine, od čega su samo oni javno prijavljeni 2019. 155 incidenata inteligentnih umreženih napada na informacijsku sigurnost vozila, što se udvostručilo s 80 u 2018. Prema trenutnom trend razvoja, uz stalno poboljšanje stope umreženosti automobila, očekuje se da će takva sigurnosna pitanja postati istaknutija u budućnosti.

„Iz perspektive vrsta rizika, vjerujemo da postoji sedam glavnih vrsta prijetnji informacijskoj sigurnosti s kojima se suočavaju inteligentna umrežena vozila, naime ranjivosti APP za mobilne telefone i poslužitelja u oblaku, nesigurne vanjske veze, ranjivosti sučelja za udaljenu komunikaciju i kriminalci koji napadaju poslužitelje obrnutim redom. . Dobivanje podataka, mrežne upute u vozilu su neovlašteno mijenjane, a sustavi komponenti u vozilu uništeni su zbog firmvera. bljeskanje/ekstrakcija/implantacija virusa,” rekao je Gao Yongqiang, direktor standarda, Huawei Smart Car Solution BU.

Na primjer, u gore spomenutom sigurnosnom izvješću Upstream Security-a, samo automobilski oblak, komunikacijski priključci izvan automobila i APP napadi činili su blizu 50% statistike slučajeva napada na informacijsku sigurnost i oni su postali najvažnije ulazne točke za trenutne napade automobilima. Osim toga, upotreba sustava za ulazak bez ključa kao vektora napada također je vrlo ozbiljna i iznosi čak 30%. Ostali uobičajeni vektori napada uključuju OBD priključke, sustave za zabavu, senzore, ECU i mreže u vozilu. Ciljevi napada vrlo su raznoliki.

I ne samo to, prema "Bijeloj knjizi o procjeni sigurnosti informacija o inteligentnom i povezanom vozilu" koju su objavili Kineski istraživački institut za automobile, Institut za istraživanje inteligentnih povezanih vozila Ujedinjenih naroda (Peking) Co., Ltd. i Istraživački institut za deltu rijeke Yangtze Zhejiang Tsinghua tijekom foruma, informacijska sigurnost vozila u posljednje dvije godine Metode napada postaju sve raznolikije. Uz tradicionalne metode napada, postojali su i napadi "zvukom dupina" korištenjem ultrazvučnih valova, AI napadi korištenjem fotografija i oznaka na cestama itd. Osim toga, ruta napada postala je sve kompliciranija. Na primjer, napad na automobil kombinacijom višestrukih ranjivosti doveo je do sve ozbiljnijeg problema informacijske sigurnosti automobila.