Автокөліктердің ақпараттық қауіпсіздігі проблемасы күрделене түсуде

2020-11-11

Upstream Security бұрын шығарған 2020 жылғы «Автокөлік ақпаратының қауіпсіздігі есебіне» сәйкес, 2016 жылдан бастап 2020 жылдың қаңтарына дейін соңғы төрт жылда көліктегі ақпараттық қауіпсіздік оқиғаларының саны 605%-ға өсті, оның ішінде тек 2019 жылы жария түрде хабарланғандар ғана болды. Интеллектуалды желілік көлік құралдарының ақпараттық қауіпсіздігіне жасалған шабуылдардың 155 оқиғасы, бұл 2018 жылғы 80-нен екі есе өсті. қазіргі даму тенденциясы, автокөлік желісінің жылдамдығының үздіксіз жақсаруымен, мұндай қауіпсіздік мәселелері болашақта анағұрлым маңызды болады деп күтілуде.

«Тәуекел түрлері тұрғысынан біз зияткерлік желілік көліктер тап болатын ақпараттық қауіпсіздік қатерлерінің жеті негізгі түрі бар деп есептейміз, атап айтқанда ұялы телефон APP және бұлттық сервер осалдықтары, қауіпсіз сыртқы қосылымдар, қашықтағы байланыс интерфейсінің осалдықтары және қылмыскерлер серверлерге кері шабуыл жасайды. Деректерді алу кезінде көлік ішіндегі желі нұсқаулары бұзылды және микробағдарламаға байланысты көлік ішіндегі құрамдас жүйелер жойылды. жыпылықтайтын/экстракция/вирусты имплантациялау», - деді Гао Юнциан, Huawei Smart Car Solution BU стандарттарының директоры.

Мысалы, жоғарыда аталған Upstream Security қауіпсіздік есебінде тек автокөлік бұлты, көліктен тыс байланыс порттары және APP шабуылдары ақпараттық қауіпсіздік шабуылы жағдайлары статистикасының 50%-ға жуығын құрады және олар ең маңызды кіру нүктелеріне айналды. ағымдағы автокөлік шабуылдары үшін. Сонымен қатар, шабуыл векторлары ретінде кілтсіз кіру жүйелерін пайдалану да өте маңызды, ол 30% құрайды. Басқа жалпы шабуыл векторларына OBD порттары, ойын-сауық жүйелері, сенсорлар, ECU және көліктегі желілер кіреді. Шабуыл нысандары өте алуан түрлі.

Бұл ғана емес, Қытай Автокөлік зерттеу институты, Біріккен Ұлттар Ұйымының Автокөлік (Пекин) Интеллектуалды қосылған көлікті зерттеу институты Co., Ltd. және Чжэцзян Цинхуа Янцзы өзенінің атырауы зерттеу институты шығарған «Интеллектуалды және қосылған көлік құралдарының ақпараттық қауіпсіздігін бағалау ақ құжатына» сәйкес. форум барысында соңғы екі жылда көлік құралдарының ақпараттық қауіпсіздігі Шабуыл әдістері барған сайын әртараптандырылуда. Дәстүрлі шабуыл әдістерінен басқа, ультрадыбыстық толқындарды пайдаланатын «дельфин дыбысы» шабуылдары, фотосуреттер мен жол белгілерін қолданатын AI шабуылдары және т.б. Оның үстіне шабуылдың жолы да күрделене түсті. Мысалы, бірнеше осалдықтардың тіркесімі арқылы автокөлікке жасалған шабуыл автокөліктің ақпараттық қауіпсіздігінің барған сайын күрделі проблемасына әкелді.