בעיית אבטחת המידע לרכב הולכת ונעשית חמורה יותר
2020-11-11
על פי "דוח אבטחת מידע לרכב" לשנת 2020 שפורסם בעבר על ידי Upstream Security, מ-2016 עד ינואר 2020, מספר אירועי אבטחת המידע לרכב גדל ב-605% בארבע השנים האחרונות, מתוכם רק אלו שדווחו בפומבי ב-2019. 155 תקריות של התקפות אבטחת מידע מרושתות של רכבים חכמים, שהוכפלו מ-80 בשנת 2018. על פי מגמת הפיתוח הנוכחית, עם שיפור מתמיד של קצב הרשתות לרכב, צפוי שבעיות בטיחות כאלה יהפכו לבולטות יותר בעתיד.
"מנקודת המבט של סוגי סיכונים, אנו מאמינים כי ישנם שבעה סוגים עיקריים של איומי אבטחת מידע העומדים בפני כלי רכב מרושתים חכמים, כלומר פגיעויות APP ושרת ענן לטלפונים ניידים, חיבורים חיצוניים לא מאובטחים, פגיעויות בממשקי תקשורת מרחוק ופושעים התוקפים שרתים הפוך. השגת נתונים, הוראות רשת ברכב טופלו ומערכות רכיבים ברכב נהרסו עקב קושחה. מהבהב/חילוץ/ השתלת וירוס", אמר גאו יונגצ'יאנג, מנהל התקנים, Huawei Smart Car Solution BU.
לדוגמה, בדוח האבטחה הנ"ל של Upstream Security, רק ענן רכב, יציאות תקשורת מחוץ לרכב והתקפות APP היוו קרוב ל-50% מהסטטיסטיקה של מקרי התקפות אבטחת מידע, והם הפכו לנקודות הכניסה החשובות ביותר. להתקפות מכוניות נוכחיות. בנוסף, השימוש במערכות כניסה ללא מפתח בתור וקטורי תקיפה הוא גם חמור מאוד, ועומד על 30%. וקטורי תקיפה נפוצים אחרים כוללים יציאות OBD, מערכות בידור, חיישנים, ECUs ורשתות בתוך הרכב. יעדי התקיפה מגוונים מאוד.
לא רק זה, על פי "הספר הלבן להערכת אבטחת מידע חכמים ומקושרים" שפורסם על ידי מכון מחקר הרכב של סין, מכון מחקר כלי רכב חכמים מחוברים של האו"ם (בייג'ינג) ושות', בע"מ, ומכון לחקר הדלתא של נהר ג'ג'יאנג צינגואה יאנגצה. במהלך הפורום, אבטחת מידע לרכב בשנתיים האחרונות שיטות ההתקפה הופכות למגוונות יותר ויותר. בנוסף לשיטות התקיפה המסורתיות, היו גם התקפות "קול דולפינים" באמצעות גלים קוליים, התקפות בינה מלאכותית באמצעות תמונות וסימון כבישים וכדומה. בנוסף, מסלול התקיפה הפך יותר ויותר מסובך. לדוגמה, התקפה על מכונית באמצעות שילוב של מספר פגיעויות הובילה לבעיה חמורה יותר ויותר של אבטחת מידע לרכב.
מִרֹאשׁ:אמצעי זהירות לשימוש במכווני שרשרת
הַבָּא:מכלול ראש צילינדר