Автоунаалардын маалыматтык коопсуздугун камсыздоо маселеси олуттуу болуп баратат
2020-11-11
Upstream Security тарабынан мурда жарыяланган 2020 "Автомобилдик маалыматтык коопсуздук отчетуна" ылайык, 2016-жылдан 2020-жылдын январына чейин, акыркы төрт жылда унаадагы маалыматтык коопсуздук инциденттеринин саны 605% га өскөн, анын ичинен 2019-жылы жалпыга маалымдалгандар гана болгон. 2018-жылдагы 80ден эки эсеге көбөйгөн интеллектуалдык тармактык транспорт каражаттарынын маалымат коопсуздугуна кол салуулардын 155 учуру. Учурдагы өнүгүү тенденциясы, унаа тармагынын ченинин тынымсыз жакшырышы менен, келечекте мындай коопсуздук маселелери көбүрөөк айкын болот деп күтүлүүдө.
"Тобокелдиктин түрлөрүнүн көз карашынан алганда, биз акылдуу тармактык унаалар туш болгон маалымат коопсуздугу коркунучунун жети негизги түрү бар деп эсептейбиз, атап айтканда уюлдук телефондун APP жана булут серверинин алсыздыктары, кооптуу тышкы байланыштар, алыскы байланыш интерфейсинин алсыздыктары жана серверлерге тескери чабуул жасаган кылмышкерлер Маалыматтарды алууда, унаанын ичиндеги инструкциялар бузулган жана микропрограмманын айынан унаа ичиндеги компоненттердин тутумдары жок кылынган. жаркыраган/экстракция/вирус имплантациясы ”, - деди Гао Йонгцианг, Huawei Smart Car Solution BU стандарттарынын директору.
Мисалы, Upstream Security компаниясынын жогоруда айтылган коопсуздук отчетунда, бир гана унаа булуттары, унаадан тышкаркы байланыш порттору жана APP чабуулдары маалымат коопсуздугуна кол салуу учурларынын статистикасынын 50% жакынын түзгөн жана алар эң маанилүү кирүү пункттары болуп калды. учурдагы унаа чабуулдары үчүн. Мындан тышкары, кол салуу векторлору катары ачкычсыз кирүү системаларын колдонуу да өтө олуттуу, 30% ды түзөт. Башка кеңири таралган чабуул векторлоруна OBD порттору, көңүл ачуу системалары, сенсорлор, ECU жана унаа ичиндеги тармактар кирет. Кол салуу максаттары абдан ар түрдүү.
Ал гана эмес, Кытай Автомобилдик Изилдөө Институту, Бириккен Улуттар Уюмунун Автоунаа (Пекин) Интеллектуалдык туташкан унааларды изилдөө институту Co., Ltd. жана Чжэцзян Цинхуа Янцзе дарыясынын дельтасын изилдөө институту тарабынан чыгарылган "Интеллектуалдык жана туташкан унаалардын маалымат коопсуздугун баалоо боюнча ак китепке" ылайык. Форумдун жүрүшүндө, акыркы эки жылда транспорт каражаттарынын маалымат коопсуздугу Кол салуу ыкмалары барган сайын диверсификацияланууда. Салттуу чабуул ыкмаларынан тышкары, ультра үн толкундарын колдонуу менен "дельфиндердин үнү" чабуулдары, сүрөттөрдү жана жол белгилерин колдонуу менен AI чабуулдары ж.б.у.с. Мындан тышкары, чабуулдун жолу барган сайын татаалдашкан. Мисалы, бир нече аялуулардын айкалышы аркылуу машинеге кол салуу унаанын маалымат коопсуздугунун барган сайын олуттуу көйгөйүнө алып келди.