Masalah keamanan informasi otomotif menjadi lebih serius
2020-11-11
Menurut "Laporan Keamanan Informasi Otomotif" tahun 2020 yang sebelumnya dirilis oleh Upstream Security, dari tahun 2016 hingga Januari 2020, jumlah insiden keamanan informasi otomotif telah meningkat sebesar 605% dalam empat tahun terakhir, dimana hanya yang dilaporkan secara publik pada tahun 2019 saja. 155 insiden serangan keamanan informasi kendaraan berjaringan cerdas, meningkat dua kali lipat dari 80 pada tahun 2018. Sesuai dengan tren perkembangan saat ini, dengan peningkatan berkelanjutan pada jaringan mobil tingkat, diharapkan masalah keselamatan seperti itu akan menjadi lebih menonjol di masa depan.
“Dari perspektif jenis risiko, kami percaya bahwa ada tujuh jenis ancaman keamanan informasi utama yang dihadapi oleh kendaraan jaringan cerdas, yaitu kerentanan APP ponsel dan server cloud, koneksi eksternal yang tidak aman, kerentanan antarmuka komunikasi jarak jauh, dan penjahat yang menyerang server secara terbalik. .Perolehan data, instruksi jaringan di dalam kendaraan telah dirusak, dan sistem komponen di dalam kendaraan telah dihancurkan karena flashing firmware/ekstraksi/implantasi virus,” kata Gao Yongqiang, Direktur. Standar, BU Solusi Mobil Cerdas Huawei.
Misalnya, dalam laporan keamanan Keamanan Hulu yang disebutkan di atas, hanya cloud mobil, port komunikasi di luar mobil, dan serangan APP yang menyumbang hampir 50% dari statistik kasus serangan keamanan informasi, dan semuanya telah menjadi titik masuk yang paling penting. untuk serangan mobil saat ini. Selain itu, penggunaan sistem entri tanpa kunci sebagai vektor serangan juga sangat serius, mencapai 30%. Vektor serangan umum lainnya termasuk port OBD, sistem hiburan, sensor, ECU, dan jaringan di dalam kendaraan. Sasaran serangannya sangat beragam.
Tidak hanya itu, menurut “Buku Putih Evaluasi Keamanan Informasi Kendaraan Cerdas dan Terhubung” yang dirilis oleh China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., dan Zhejiang Tsinghua Yangtze River Delta Research Institute selama forum tersebut, keamanan informasi kendaraan dalam dua tahun terakhir Metode serangan menjadi semakin beragam. Selain metode serangan tradisional, ada juga serangan “suara lumba-lumba” yang menggunakan gelombang ultrasonik, serangan AI yang menggunakan foto dan marka jalan, dan lain sebagainya. Selain itu, jalur serangan menjadi semakin rumit. Misalnya, serangan terhadap mobil melalui kombinasi beberapa kerentanan telah menyebabkan masalah keamanan informasi mobil yang semakin serius.