Az autók információbiztonságának problémája egyre súlyosabb
2020-11-11
Az Upstream Security által korábban közzétett 2020-as "Automotive Information Security Report" szerint 2016-tól 2020 januárjáig az autóipari információbiztonsági incidensek száma 605%-kal nőtt az elmúlt négy évben, amelyből csak a 2019-ben nyilvánosan bejelentettek voltak. 155 intelligens hálózatba kapcsolt járműinformáció-biztonsági támadás incidens, ami a 2018-as 80-hoz képest megduplázódott. A jelenlegi fejlődési trend szerint a folyamatos fejlesztéssel Az autók hálózatba kapcsolásának arányából várhatóan az ilyen biztonsági kérdések hangsúlyosabbá válnak a jövőben.
"A kockázati típusok szempontjából úgy gondoljuk, hogy az intelligens hálózatba kapcsolt járművek hét fő információbiztonsági fenyegetéssel szembesülnek, ezek a mobiltelefonos APP és a felhőszerverek sebezhetőségei, a nem biztonságos külső kapcsolatok, a távoli kommunikációs interfész sebezhetőségei és a szervereket fordítottan támadó bűnözők. Az adatok megszerzése, a járműben lévő hálózati utasítások megsértették, és a járműben lévő alkatrészek rendszerei megsemmisültek a firmware miatt. flashing/extraction/vírus beültetés” – mondta Gao Yongqiang, a Huawei Smart Car Solution BU szabványügyi igazgatója.
Például az Upstream Security már említett biztonsági jelentésében az információbiztonsági támadási esetek statisztikáinak közel 50%-át csak az autós felhő, az autón kívüli kommunikációs portok és az APP támadások tették ki, és ezek váltak a legfontosabb belépési pontokká. az aktuális autótámadásokhoz. Ezen túlmenően a kulcsnélküli beléptető rendszerek támadási vektorként történő használata is nagyon komoly, eléri a 30%-ot. Egyéb gyakori támadási vektorok közé tartoznak az OBD-portok, a szórakoztató rendszerek, az érzékelők, az ECU-k és a járművön belüli hálózatok. A támadási célpontok nagyon változatosak.
Nem csak az "Intelligens és összekapcsolt járművek információbiztonsági értékeléséről szóló fehér könyv" szerint, amelyet a Kínai Autóipari Kutatóintézet, az Egyesült Nemzetek Autóipari (Peking) Intelligens Kapcsolt Járművek Kutatóintézete Co., Ltd. és a Zhejiang Tsinghua Jangce River Delta Research Institute bocsátott ki. a fórum során a jármű információbiztonsága az elmúlt két évben A támadási módszerek egyre szerteágazóbbak. A hagyományos támadási módszerek mellett léteztek ultrahanghullámokat használó "delfinhang" támadások, fényképeket és útburkolati jeleket használó mesterséges intelligencia támadások stb. Ráadásul a támadási útvonal is egyre bonyolultabbá vált. Például egy autó elleni támadás több sebezhetőség kombinációján keresztül az autók információbiztonságának egyre súlyosabb problémájához vezetett.