Automobilių informacijos saugumo problema tampa vis rimtesnė
2020-11-11
Remiantis 2020 m. „Automobilių informacijos saugos ataskaita“, kurią anksčiau paskelbė „Upstream Security“, nuo 2016 m. iki 2020 m. sausio mėn. automobilių informacijos saugumo incidentų skaičius per pastaruosius ketverius metus išaugo 605 proc., iš kurių buvo tik tie, apie kuriuos buvo viešai pranešta 2019 m. 155 išmaniųjų tinklinių transporto priemonių informacijos saugos atakų incidentai, kurių skaičius padvigubėjo nuo 80 2018 m. Pagal dabartinę plėtros tendenciją, nuolat tobulėjant automobilių tinklo greičio, tikimasi, kad tokios saugos problemos ateityje taps ryškesnės.
„Žvelgiant iš rizikos tipų perspektyvos, manome, kad yra septyni pagrindiniai informacijos saugumo grėsmių tipai, su kuriais susiduria intelektualiosios tinklo transporto priemonės: mobiliųjų telefonų APP ir debesies serverio pažeidžiamumas, nesaugūs išoriniai ryšiai, nuotolinio ryšio sąsajos pažeidžiamumas ir serverius priešingai atakuojantys nusikaltėliai. Duomenų gavimas, transporto priemonėje esančios tinklo instrukcijos buvo sugadintos, o transporto priemonėje esančių komponentų sistemos buvo sunaikintos dėl programinės įrangos. mirksintis/extraction/viruso implantacija“, – sakė „Huawei Smart Car Solution BU“ standartų direktorius Gao Yongqiang.
Pavyzdžiui, jau minėtoje „Upstream Security“ saugumo ataskaitoje tik automobilių debesys, ne automobilio ryšio prievadai ir APP atakos sudarė beveik 50% informacijos saugumo atakų atvejų statistikos ir tapo svarbiausiais įėjimo taškais. už dabartinius automobilių išpuolius. Be to, berakčių įvesties sistemų kaip atakų vektorių naudojimas taip pat yra labai rimtas – net 30 proc. Kiti įprasti atakų vektoriai yra OBD prievadai, pramogų sistemos, jutikliai, ECU ir transporto priemonės tinklai. Atakos tikslai yra labai įvairūs.
Negana to, remiantis Kinijos automobilių tyrimų instituto, Jungtinių Tautų automobilių (Pekinas) Pažangių prijungtų transporto priemonių tyrimų instituto Co., Ltd. ir Džedziango Tsinghua Jangdzės upės deltos tyrimų instituto išleista „Pažangios ir prijungtos transporto priemonės informacijos saugumo vertinimo baltoji knyga“. Forumo metu transporto priemonių informacijos saugumas per pastaruosius dvejus metus Atakos metodai tampa vis įvairesni. Be tradicinių atakų metodų, buvo ir „delfinų garso“ atakų naudojant ultragarso bangas, dirbtinio intelekto atakų naudojant nuotraukas ir kelio ženklinimą ir pan. Be to, puolimo kelias tapo vis sudėtingesnis. Pavyzdžiui, ataka prieš automobilį per kelių pažeidžiamumų derinį sukėlė vis rimtesnę automobilio informacijos saugumo problemą.