საავტომობილო ინფორმაციის უსაფრთხოების პრობლემა სულ უფრო სერიოზული ხდება
2020-11-11
Upstream Security-ის მიერ ადრე გამოქვეყნებული 2020 წლის "საავტომობილო ინფორმაციის უსაფრთხოების ანგარიშის" მიხედვით, 2016 წლიდან 2020 წლის იანვრამდე, ავტომობილების ინფორმაციული უსაფრთხოების ინციდენტების რაოდენობა გაიზარდა 605%-ით ბოლო ოთხი წლის განმავლობაში, რომელთაგან მხოლოდ 2019 წელს საჯაროდ მოხსენებული შემთხვევები იყო. ინტელექტუალური ქსელური სატრანსპორტო საშუალებების საინფორმაციო უსაფრთხოების შეტევების 155 ინციდენტი, რომელიც გაორმაგდა 2018 წელს 80-დან. მიმდინარე განვითარების მიხედვით ტენდენცია, მანქანების ქსელის მაჩვენებლის მუდმივი გაუმჯობესებით, მოსალოდნელია, რომ უსაფრთხოების ასეთი საკითხები მომავალში უფრო აქტუალური გახდება.
„რისკის ტიპების პერსპექტივიდან, ჩვენ გვჯერა, რომ არსებობს შვიდი ძირითადი ტიპის საინფორმაციო უსაფრთხოების საფრთხე, რომელსაც აწყდება ინტელექტუალური ქსელური მანქანები, ესენია მობილური ტელეფონის APP და ღრუბლოვანი სერვერის დაუცველობა, დაუცველი გარე კავშირები, დისტანციური კომუნიკაციის ინტერფეისის დაუცველობა და კრიმინალები, რომლებიც თავს ესხმიან სერვერებს საპირისპიროდ. მონაცემების მოპოვება, სატრანსპორტო საშუალების ქსელის ინსტრუქციები დაზიანებულია და ავტომობილის კომპონენტების სისტემები განადგურდა პროგრამული უზრუნველყოფის გამო. მოციმციმე/მოპოვება/ვირუსის იმპლანტაცია“, - თქვა გაო იონგჩიანმა, Huawei Smart Car Solution BU-ს სტანდარტების დირექტორმა.
მაგალითად, Upstream Security-ის უსაფრთხოების ზემოხსენებულ ანგარიშში, მხოლოდ მანქანის ღრუბელი, მანქანის გარეთ საკომუნიკაციო პორტები და APP შეტევები შეადგენდნენ ინფორმაციული უსაფრთხოების თავდასხმის შემთხვევების სტატისტიკის დაახლოებით 50%-ს და ისინი გახდნენ ყველაზე მნიშვნელოვანი შესვლის წერტილები. ამჟამინდელი მანქანის შეტევებისთვის. გარდა ამისა, გასაღების გარეშე შესვლის სისტემების გამოყენება თავდასხმის ვექტორებად ასევე ძალიან სერიოზულია, რაც შეადგენს 30%-ს. სხვა გავრცელებული თავდასხმის ვექტორები მოიცავს OBD პორტებს, გასართობ სისტემებს, სენსორებს, ECU-ს და სატრანსპორტო ქსელებს. თავდასხმის მიზნები ძალიან მრავალფეროვანია.
არა მხოლოდ ეს, "ინტელექტუალური და დაკავშირებული ავტომობილების ინფორმაციის უსაფრთხოების შეფასების თეთრი ქაღალდის" მიხედვით, რომელიც გამოქვეყნებულია ჩინეთის საავტომობილო კვლევის ინსტიტუტის, გაეროს ავტომობილების (პეკინის) ინტელექტუალური დაკავშირებული მანქანების კვლევის ინსტიტუტის Co., Ltd. და Zhejiang Tsinghua Yangtze River Delta Research Institute-ის მიერ. ფორუმის განმავლობაში, ავტომობილის ინფორმაციის უსაფრთხოება ბოლო ორი წლის განმავლობაში თავდასხმის მეთოდები სულ უფრო მრავალფეროვანი ხდება. ტრადიციული თავდასხმის მეთოდების გარდა, ასევე იყო "დელფინის ხმის" შეტევები ულტრაბგერითი ტალღების გამოყენებით, ხელოვნური ინტელექტის შეტევები ფოტოებისა და გზის მონიშვნების გამოყენებით და ა.შ. გარდა ამისა, თავდასხმის მარშრუტი უფრო და უფრო რთულდება. მაგალითად, მანქანაზე თავდასხმამ მრავალი მოწყვლადობის კომბინაციით გამოიწვია მანქანის ინფორმაციის უსაფრთხოების მზარდი სერიოზული პრობლემა.
წინასწარ:სიფრთხილის ზომები ჯაჭვის გიდების გამოყენებისას
შემდეგი:ცილინდრის თავის შეკრება