De Problem vun der Autosinformatiounssécherheet gëtt ëmmer méi eescht

2020-11-11

Geméiss dem 2020 "Automotive Information Security Report" virdru vun Upstream Security verëffentlecht, vun 2016 bis Januar 2020, ass d'Zuel vun den Automotive Informatiounssécherheets Tëschefäll ëm 605% eropgaang an de leschte véier Joer, vun deenen nëmmen déi ëffentlech gemellt am Joer 2019 Et waren 155 Tëschefäll vun intelligenten vernetzten Gefier Informatiounssécherheetsattacken, déi sech vun 80 am Joer 2018 verduebelt hunn. Laut dem aktuellen Entwécklungstrend, mat der kontinuéierlech Verbesserung vum Autosnetzrate, gëtt erwaart datt sou Sécherheetsprobleemer an Zukunft méi prominent ginn.

"Aus der Perspektiv vu Risikotypen gleewen mir datt et siwen Haaptarten vun Informatiounssécherheetsbedrohungen sinn, déi intelligent vernetzt Gefierer konfrontéiert sinn, nämlech Handy APP a Cloud Server Schwachstelle, onsécher extern Verbindungen, Remote Kommunikatioun Interface Schwachstelle, a Krimineller déi Serveren ëmgedréint attackéieren. Donnéeën ze kréien, In-Vehicle-Netzwierksinstruktiounen goufen manipuléiert, an In-Vehicle-Komponentesystemer goufen duerch Firmware zerstéiert. blénkt / Extraktioun / Virusimplantatioun," sot de Gao Yongqiang, Direkter vun de Standarden, Huawei Smart Car Solution BU.

Zum Beispill, am uewe genannte Sécherheetsbericht vun Upstream Security, hunn nëmmen Autoswollek, Out-of-Car Kommunikatiounsporten an APP Attacke bal 50% vun de Statistike vun Informatiounssécherheetsattack Fäll ausgemaach, a si sinn déi wichtegst Entréespunkte ginn. fir aktuell Autoattacken. Zousätzlech ass d'Benotzung vu Schlëssellosen Entrée Systemer als Attackvektor och ganz eescht, sou héich wéi 30%. Aner allgemeng Attacke Vektoren enthalen OBD Ports, Ënnerhalungssystemer, Sensoren, ECUs, an In-Vehicle Netzwierker. D'Attack Ziler si ganz divers.

Net nëmmen dat, laut dem "Intelligent and Connected Vehicle Information Security Evaluation White Paper" verëffentlecht vum China Automotive Research Institute, United Nations Automotive (Beijing) Intelligent Connected Vehicle Research Institute Co., Ltd., an Zhejiang Tsinghua Yangtze River Delta Research Institute während dem Forum, Gefier Informatiounen Sécherheet an de leschten zwee Joer Attack Methode ginn ëmmer méi diversifizéiert. Zousätzlech zu traditionelle Attackemethoden goufen et och "Dolphin Sound" Attacke mat Ultraschallwellen, AI Attacke mat Fotoen a Stroossemarkéierungen, a sou weider. Zousätzlech ass d'Attack Wee ëmmer méi komplizéiert ginn. Zum Beispill, en Attack op en Auto duerch eng Kombinatioun vu multiple Schwachstelle huet zu engem ëmmer méi eeschte Problem vun der Autosinformatiounssécherheet gefouert.