Ավտոմեքենաների տեղեկատվական անվտանգության խնդիրը գնալով ավելի լուրջ է դառնում

2020-11-11

Համաձայն Upstream Security-ի կողմից նախկինում հրապարակված 2020 թվականի «Ավտոմոբիլային տեղեկատվական անվտանգության զեկույցի»՝ 2016 թվականից մինչև 2020 թվականի հունվար, ավտոմեքենաների տեղեկատվական անվտանգության միջադեպերի թիվը վերջին չորս տարում աճել է 605%-ով, որոնցից միայն 2019 թվականին հրապարակայնորեն հաղորդվել են։ Տրանսպորտային միջոցների տեղեկատվական անվտանգության խելացի ցանցային հարձակումների 155 դեպք, որոնք կրկնապատկվել են 2018 թվականի 80-ից: Համաձայն ընթացիկ զարգացման Մեքենաների ցանցի մակարդակի շարունակական բարելավման հետ մեկտեղ, ակնկալվում է, որ անվտանգության նման խնդիրներն ավելի ակնառու կդառնան ապագայում:

«Ռիսկերի տեսակների տեսանկյունից՝ մենք կարծում ենք, որ կան տեղեկատվական անվտանգության սպառնալիքների յոթ հիմնական տեսակներ, որոնց բախվում են խելացի ցանցային մեքենաները, մասնավորապես՝ բջջային հեռախոսի հավելվածի և ամպային սերվերի խոցելիությունը, անապահով արտաքին կապերը, հեռահաղորդակցման միջերեսի խոցելիությունը և հանցագործները, որոնք հակադարձում են սերվերներին։ Տվյալների ստացումը, մեքենայում ցանցի հրահանգները կեղծվել են, և մեքենայի բաղադրիչների համակարգերը ոչնչացվել են որոնվածի պատճառով: թարթող/արտահանում/վիրուսի իմպլանտացիա»,- ասել է Huawei Smart Car Solution BU-ի ստանդարտների տնօրեն Գաո Յոնգցյանը:

Օրինակ, Upstream Security-ի վերը նշված անվտանգության զեկույցում միայն մեքենայի ամպի, մեքենայից դուրս կապի նավահանգիստները և APP-ի հարձակումները կազմել են տեղեկատվական անվտանգության հարձակման դեպքերի վիճակագրության մոտ 50%-ը, և դրանք դարձել են մուտքի ամենակարևոր կետերը: ընթացիկ մեքենաների հարձակումների համար: Բացի այդ, առանց բանալի մուտքի համակարգերի օգտագործումը որպես հարձակման վեկտորներ նույնպես շատ լուրջ է, որը կազմում է մինչև 30%: Հարձակման այլ տարածված վեկտորները ներառում են OBD նավահանգիստները, զվարճանքի համակարգերը, սենսորները, ECU-ները և տրանսպորտային ցանցերը: Հարձակման թիրախները շատ բազմազան են.

Ոչ միայն դա, համաձայն «Խելացի և միացված մեքենաների տեղեկատվական անվտանգության գնահատման սպիտակ թղթի»՝ հրապարակված Չինաստանի ավտոմոբիլային հետազոտությունների ինստիտուտի, ՄԱԿ-ի ավտոմոբիլային (Պեկին) խելացի կապակցված տրանսպորտային միջոցների հետազոտական ​​ինստիտուտի Co., Ltd.-ի և Zhejiang Tsinghua Yangtze River Delta Research Institute-ի կողմից։ ֆորումի ընթացքում տրանսպորտային միջոցների տեղեկատվության անվտանգությունը վերջին երկու տարիների ընթացքում Հարձակման մեթոդները գնալով ավելի են դիվերսիֆիկացվում: Բացի ավանդական հարձակման մեթոդներից, եղել են նաև «դելֆինի ձայնային» հարձակումներ՝ օգտագործելով ուլտրաձայնային ալիքներ, AI հարձակումներ՝ օգտագործելով լուսանկարներ և ճանապարհային գծանշումներ և այլն: Բացի այդ, հարձակման երթուղին ավելի ու ավելի է բարդացել։ Օրինակ, մեքենայի վրա հարձակումը բազմաթիվ խոցելիությունների համակցությամբ հանգեցրել է մեքենայի տեղեկատվական անվտանգության ավելի ու ավելի լուրջ խնդրի: